A.7.4 ניטור אבטחה פיזית
מטרה
מטרת הנוהל היא להבטיח ניטור שוטף של האבטחה הפיזית במתקני הארגון כדי לזהות ולמנוע איומים פוטנציאליים, להגיב באופן מיידי לאירועים ולהגן על הנכסים הפיזיים והמידע הארגוני.
תחום יישום
הנוהל חל על כל המתקנים, המשרדים והחדרים בהם מאוחסנים נכסים רגישים או מידע קריטי, כולל חדרי שרתים, משרדי הנהלה, ומחסנים טכנולוגיים.
הגדרות
- ניטור אבטחה פיזית: תהליך הכולל שימוש במערכות טכנולוגיות ובאנשי אבטחה לצורך מעקב שוטף אחר פעילויות במתקני הארגון, במטרה לזהות ולמנוע איומים פוטנציאליים.
- מערכת ניטור: מערכת טכנולוגית המשמשת למעקב אחר פעילות במתקני הארגון, כולל מצלמות אבטחה, מערכות אזעקה, וציוד לזיהוי תנועה.
אחריות
- מחלקת אבטחה פיזית: אחראית על ניהול ותפעול מערכות הניטור, כולל התקנה, תחזוקה ופיקוח על פעילותן השוטפת.
- מחלקת IT: אחראית על שילוב מערכות הניטור עם מערכות המידע הארגוניות לצורך תיעוד וניתוח מידע מהניטור.
- מנהלים ישירים: אחראים על ווידוא כי הניטור מתבצע בהתאם למדיניות הארגון ושהעובדים מודעים להנחיות הנוגעות לניטור.
תהליך
1. התקנת מערכות ניטור
- מחלקת אבטחה פיזית תתקין מערכות ניטור באזורים הרגישים של הארגון, כולל מצלמות אבטחה, חיישני תנועה ומערכות אזעקה.
- יש לוודא שמערכות הניטור פועלות בצורה מיטבית ומכסות את כל האזורים החשובים.
2. מעקב שוטף
- מערכות הניטור יפעלו 24/7 כדי לאתר כל פעילות חשודה או ניסיון גישה לא מורשית למתקני הארגון.
- המידע שייאסף ממערכות הניטור יועבר בזמן אמת לחדר הבקרה המרכזי לצורך ניתוח והפעלת תגובות מהירות במידת הצורך.