Fizyczne zabezpieczenie centrów danych stanowi podstawowy element ochrony informacji. Brak kontroli dostępu do lokali technicznych niweczy nawet najbardziej skomplikowane systemy kryptograficzne. Genetyczne skanery i karty zbliżeniowe redukują dostęp wyłącznie do uprawnionego personelu. Dziennik wejść i opuszczenia pozwala na dokładne śledzenie aktywności w kluczowych strefach.
Monitoring wizyjny musi obejmować wszystkie ścieżki komunikacyjne oraz dostępy do budynku. Zabezpieczenia przed włamaniem obejmują również detektory ruchu i sygnalizatory sabotażowe. Likwidacja starego sprzętu wymaga profesjonalnych procedur usuwania nośników informacji. Zwykłe formatowanie dysków nie usuwa fizycznie zapisanych danych z talerzy lub komórek flash.
Degausser to urządzenie wymazujące dane za pomocą silnego pola elektromagnetycznego. Mechaniczne niszczenie dysków za pomocą pras gwarantuje absolutne odzyskanie braku odczytu. Poświadczenia utylizacji muszą być archiwizowane jako dowód należytej staranności. Kradzież laptopów lub nośników z biura to popularny wektor utraty poufnych danych.
Polityka czystego biurka nakazuje chowanie dokumentów i gadgetów do zablokowanych szuflad. Zabezpieczenie fizyczna i logiczna muszą się wzajemnie wspomagać, tworząc kompleksową tarczę ochronną. Audyt fizycznych zabezpieczeń powinien być równie rygorystyczny jak testy penetracyjne systemów. Synergia między działami bezpieczeństwa fizycznego a IT jest niezbędna dla pełnej bezpieczeńności.