網(wǎng)絡信息安全系統(tǒng)配套設施建設管理規(guī)范
1適用范圍
某某油田各單位通用。
2規(guī)范解釋權(quán)
某某油田管理局信息安全管理中心隊本規(guī)定擁有解釋權(quán)。
3概述
本標準規(guī)定了某某油田通用計算機系統(tǒng)在使用中的實體(場地、設備)的安全管理與技術(shù)要求。
4術(shù)語定義
計算站場地: 計算機系統(tǒng)的安置地點,計算機供電、空調(diào)以及該系統(tǒng)維修和工作人員的工作場所。 計算機機房: 計算站場地最主要的房間,放置計算機系統(tǒng)主要設備的地點。 非燃燒材料:是指材料在受燃燒或高溫作用時,不起火,不微燃、不碳化、只軟化的材料。 難燃燒材料:是指材料受到燃燒或高溫作用時,難起火、難微燃、難碳化的材料。 活動地板:是指計算機機房內(nèi)安裝的、可靈活裝、拆的地板。 干式變壓器:冷卻介質(zhì)非油浸式的變壓器。 溫感探測器:指在物質(zhì)燃燒時,使周圍空氣溫度升高致使發(fā)生報警信號的裝置。 煙感探測器:指物質(zhì)因燃燒或發(fā)熱而分解生成的煙霧致使發(fā)出報警信號的裝置。 應急斷電裝置: 計算機機房發(fā)生意外事件時,能立刻切斷計算機系統(tǒng)供電電源的裝置。 接地:指計算機系統(tǒng)的直流地、交流工作地、安全保護地和防雷保護地與大地之 間的連接。 二次破壞: 由于為了消滅火災而采取的滅火方法不當,造成對設備、信息等的再次破壞。 安全區(qū):采取安全措施能達到的區(qū)域。
5計算機機房的安全分類:
1) a類:對計算機機房的安全有嚴格的要求,有完善的計算機機房安全措施。2) b類:對計算機機房的安全有較嚴格的要求,有較完善的計算機機房安全措施。3) c類:對計算機機房的安全有基本的要求,有基本的計算機機房安全措施。4) 計算機機房的安全要求詳見表1。表1 計算機機房安全要求
安全項目
指標
安全類別
c類安全機房
b類安全機房
a類安全機房
場地選擇
/
+
+
防火
+
—
—
內(nèi)部裝修
/
+
—
供配電系統(tǒng)
+
+
—
空調(diào)系統(tǒng)
+
+
—
火災報警及消防設施
+
+
—
防水
/
+
—
防靜電
/
+
—
防雷電
/
+
—
防鼠害
/
+
—
電磁波的防護
/
+
+
說明 : / 無需要求;— 必須要求; + 有要求或可增加要求
6場地的選擇
1) b類機房的選址要求:應避開發(fā)生火災危險程度高的區(qū)域。應避開有害氣體來源以及存放腐蝕、易燃、易爆物品的地方。應避開低洼、潮濕、落雷區(qū)域和地震頻繁的地方。應避開強振動源和強噪音源。應避開強電磁場的干擾。應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。應避開重鹽害地區(qū)。2) c類安全機房參照b類各條執(zhí)行。3) a類安全機房除第1)條規(guī)范要求外,還應將其置于建筑物安全區(qū)內(nèi)4) 以上各條如無法避免,應采取相應的措施。
7結(jié)構(gòu)防火
1) c類安全機房和一般的已記錄媒體存放間,其建筑物的耐火等級應符合tj16 《建筑設計防火規(guī)范》中規(guī)定的二級耐火等級。2) 與c類安全機房相關(guān)的其余基本工作房間及輔助房間,其建筑物的耐火等 級不應低于tj16中規(guī)定的三級耐火等級。3) b類安全機房和重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gbj45 《高層民用建筑設計防火規(guī)范》中規(guī)定的二級耐火等級。4) a類安全機房和非常重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gb45規(guī)定的一級耐火等級。5) 與a、b類安全機房相關(guān)的其余基本工作房間及輔助房間,其建筑物的耐火等級不應低于tj16中規(guī)定的二級耐火等級。8計算機機房內(nèi)部選擇1) a、b類安全機房應符合如下要求:計算機機房裝修材料應符合tj16中規(guī)定的難燃材料和非燃材料,應能防潮、吸音、不起塵、抗靜電等。計算機機房的活動地板應是難燃材料或非燃材料?;顒拥匕鍛蟹€(wěn)定的抗靜電性能和承載能力,同時耐油、耐腐蝕、柔 光、不起塵等。具體要求應符合gb6650《計算機機房用活動地板技術(shù)條件》。異型活動地板提供的各種規(guī)格的電線、電纜、進出口應做得光滑、防止損傷電線、電纜。活動地板下的建筑地面應平整、光潔、防潮、防塵。 在安裝活動地板時,應采取相應措施,防止地板支腳傾斜、移位、橫 梁墜落。2) c類安全機房參照14條執(zhí)行
9計算機機房環(huán)境及技術(shù)條件
1) 計算機機房的使用面積計算方法如下:s=~σsb (1)式中:s----計算機機房的面積,平方米;sb----指與計算機系統(tǒng)有關(guān)的并在機房平面布置圖中占有位置的設備的面積,平方米;σsb----指計算機機房內(nèi)所有設備占地面積的總和,平方米。第二種方法為:s=ka (2)式中:s----計算機機房的面積,平方米;a----計算機機房內(nèi)所有設備臺(架)的總數(shù);k----系數(shù),取值(4.5~5.5)平方米/臺(架)。2) 計算機機房最小使用面積不得小于20平方米。3) 根據(jù)計算機系統(tǒng)對濕、濕度的要求,可將溫、濕度分為a、b、c三級,機房可按照某一級執(zhí)行,也可按某些級綜合執(zhí)行(綜合執(zhí)行指的是一個機房可按某些級執(zhí)行,而不必強求一律,如某機房按機器要求可選:開機時a級溫、濕度,停機時b級的溫、濕度)。4) 開機時機房內(nèi)的溫、濕度,見表1。5) 停機時機房內(nèi)的溫、濕度,見表2。
等級
項目
指標
a級
b級
c級
溫度,℃
22±2 夏20±2 冬
15~30
10~35
相對濕度,%
45~65
40~70
30~80
溫度變化率,℃/h
<5
<10
<15
要不凝露
要不凝露
要不凝露
表1開機時機房內(nèi)的溫、濕度
等級
項目
指標
a級
b級
c級
溫度,℃
5~35
5~35
5~35
相對濕度,%
40~70
20~80
8~80
溫度變化率,℃/h
<5
<10
<15
要不凝露
要不凝露
要不凝露
]表2停機時機房內(nèi)的溫、濕度6) 照明 :計算機機房內(nèi)在離地面0.8m處,照度不應低于200l*。數(shù)據(jù)錄入室、上機準備間、維修室內(nèi)的照度參照。 其它房間的照明應符合tj34的規(guī)定。7) 事故照明:計算機機房、終端室、已記錄的媒體存放間,應設事故照明,其照度在距地面0.8m處不應低于5l*。主要通道及有關(guān)房間依據(jù)需要應設事故照明,其照度在距地面0.8m處 不應低于1l*。8) 噪聲 :開機時機房內(nèi)的噪聲,在中央控制臺處測量應小于70db(a)。9) 電磁場干擾
無線電干擾環(huán)境場強 機房內(nèi)無線電干擾場強,在頻率范圍為0.15~1 000mhz時不大于120db。磁場干擾環(huán)境場強 機房內(nèi)磁場干擾場強不大于800a/m(相當于10oe)。10) 接地:計算站一般具有以下幾種地: a. 計算機系統(tǒng)的直流地。 b. 交流工作地。 c. 安全保護地。 d. 防雷保護地(處在有防雷設施的建筑群中可不設此地)。計算機系統(tǒng)直流地電阻的大小、接法以及諸地之間的關(guān)系,應依不同計算機系統(tǒng)的要求而定。交流工作地的接地電阻不大于4ω。安全保護地的接地電阻不應大于4ω。防雷保護地的接地電阻不應大于10ω。11) 供電頻率:50hz; 電壓:380v/220v; 相數(shù):三相五線制或三相四線制/單相三線制。據(jù)計算機的用途其供電方式可分為三類:一類供電:需建立不間斷供電系統(tǒng);二類供電:需建立帶備用的供電系統(tǒng)。 三類供電:按一般用戶供電考慮。依據(jù)各等級計算機的性能允許的變動范圍見表3:
等級
項目
指標
a級
b級
c級
電壓變動,%
5~+5
10~+7
5~+10
頻率變化,hz
0.2~+0.2
0.5~+0.5
1~+1
波形失真率,%
≤±5
≤±7
≤±10
表3 供電性能參數(shù)12) 塵埃:機房內(nèi)的塵埃依機器的要求而定,一般分為ab兩極。見下表
等級
指標
a級
b級
粒度,μm
≥0.5
≥0.5
個數(shù),粒dm
≤10 000
≤18 000
注:a級相當于少于30萬粒/ft3,b級相當于少于50萬粒/ft3
表4 塵埃參數(shù)13) 媒體存放條件:見下表5
介質(zhì)
項目
指標
紙
磁 帶
磁 盤
溫度,℃
5~50
5~50
4~51.5
相對濕度,%
40~70
20~80
8~80
磁場強度,a/m*
< 3200
<4000
表5 媒體存放條件
10計算機機房專用設備
1) 配電設備2) a、b類安全機房應符合如下要求:計算站應設專用可靠的供電線路。計算機系統(tǒng)的電源設備應提供穩(wěn)定可靠的電源。供電電源設備的容量應具有一定的余量。計算機系統(tǒng)的供電電源技術(shù)指標應按第26條執(zhí)行。計算機系統(tǒng)獨立配電時,宜采用干式變壓器。安裝油浸式變壓器時應符合gbj232《電氣裝置安裝工程規(guī)范》中的規(guī)定。從電源室到計算機電源系統(tǒng)的分電盤使用的電纜,除應符合gbj232中 配線工程中的規(guī)定外,載流量應減少50%。計算機系統(tǒng)用的分電盤應設置在計算機機房內(nèi),并應采取防觸電措施。從分電盤到計算機系統(tǒng)的各種設備的電纜應為耐燃銅芯屏蔽的電纜。計算機系統(tǒng)的各設備走線不得與空調(diào)設備、電源設備的無電磁屏蔽的 走線平行。交叉時,應盡量以接近于垂直的角度交叉,并采取防延燃措施。計算機系統(tǒng)應選用銅芯電纜,嚴禁銅、鋁混用,若不能避免時,應采用銅鋁過渡頭連接。計算機電源系統(tǒng)的所有接點均應鍍鉛錫處理,冷壓連接。在計算機機房出入口處或值班室,應設置應急電話和應急斷電裝置。計算站場地宜采用封閉式蓄電池。使用半封閉式或開啟式蓄電池時,應設專用房間。房間墻壁、地板 表面應做防腐蝕處理,并設置防爆燈、防爆開關(guān)和排風裝置。計算機系統(tǒng)接地應采用專用地線。專用地線的引線應和大樓的鋼筋網(wǎng)及各種金屬管道絕緣。計算機系統(tǒng)的幾種接地技術(shù)要求及諸地之間的相互關(guān)系應符合gb2887 中的規(guī)定。計算機機房應設置應急照明和安全口的指示燈。3) c類安全機房應滿足gb2887中規(guī)定的三類供電要求。4) 空調(diào)設備5) a、b類計算機機房應符合下列要求:計算機機房應采用專用空調(diào)設備,若與其他系統(tǒng)共用時,應保證空調(diào) 效果和采取防火措施??照{(diào)系統(tǒng)的主要設備應有備份,空調(diào)設備在能量上應有一定的余量。應盡量采用風冷式空調(diào)設備,空調(diào)設備的室外部分應安裝在便于維修 和安全的地方??照{(diào)設備中安裝的電加熱器和電加濕器應有防火護襯,并盡可能使電 加熱器遠離用易燃材料制成的空氣過濾器??照{(diào)設備的管道、消聲器、防火閥接頭、襯墊以及管道和配管用的隔 熱材料應采用難燃材料或非燃材料。安裝在活動地板上及吊頂上的送、回風口應采用難燃材料或非燃材料。新風系統(tǒng)應安裝空氣過濾器,新風設備主體部分應采用難燃材料或非 燃材料。采用水冷式空調(diào)設備時,應設置漏水報警裝置,并設置防水小堤,還 應注意冷卻塔、泵、水箱等供水設備的防凍、防火措施。6) c類安全機房的環(huán)境條件應滿足計算機廠家關(guān)于安裝環(huán)境中的對空調(diào)系 統(tǒng)的技術(shù)要求。7) 其它設備和輔助材料:計算機機房使用的磁盤柜、磁帶柜、終端點等輔助設備應是難燃材料和 非燃材料,應采取防火、防潮、防磁、防靜電措施。計算機機房不能使用地毯。計算機機房內(nèi)所使用的紙,磁帶和膠卷等易燃物品。要放置于金屬制的 防火柜內(nèi)。8) 門禁系統(tǒng) :在重要的機房或者場所,安裝門禁系統(tǒng)。保安人員進行24小時監(jiān)護。
11火災報警及消防設施
1) a、b類安全機房應設置火災報警裝置。在機房內(nèi)、基本工作房間內(nèi)、活動 地板下、吊頂里、主要空調(diào)管道中及易燃物附近部位應設置煙、溫感探測器。2) a類安全機房應設置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、 1301滅火器。3) b類安全機房在條件許可的情況下,應設置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、1301滅火器。4) c類安全機房內(nèi)應設置鹵代烷1211或1301滅火器。5) a、b、c類計算機機房除紙介質(zhì)等易燃物質(zhì)外,禁止使用水,干粉或泡沫 等易產(chǎn)生二次破壞的滅火劑。
12其它防護和安全管理
1) 防水:有暖氣裝置的計算機機房,沿機房地面周圍應設排水溝,應注意對暖氣 管道定期檢查和維修。位于用水設備下層的計算機機房,應在吊頂上設防水層,并設漏水檢查裝置。2) 防靜電: 計算機機房的安全接地應符合第7.10條規(guī)范。 注:接地是防靜電采取的最基本措施。 計算機機房的相對濕度應符合第7.4、7.5條規(guī)定。 在易產(chǎn)生靜電的地方,可采用靜電消除劑和靜電消除器。3) 防雷擊 計算機機房應符合gb157《建筑防雷設計規(guī)范》中的防雷措施。 在雷電頻繁區(qū)域,應裝設浪涌電壓吸收裝置。4) 防鼠害 在易受鼠害的場所,機房內(nèi)的電纜和電線上應涂敷驅(qū)鼠藥劑。計算機機房內(nèi)應設置捕鼠或驅(qū)鼠裝置。