企业CIO需要考虑“零信任”安全架构
2021-08-30张帅
数字商业时代 2021年8期
张帅
對于任何一家企业的CIO来说,企业安全始终是无法忽视和规避的问题之一。单就看美国的勒索事件,在2020年勒索软件所造成的损失几乎增加了两倍左右,每次事件的损失金额也超过了30万美元,重要的是勒索软件攻击也变得越来越复杂。
Palo Alto Networks大中华区总裁陈文俊在近期与媒体交流中介绍到:“2020年勒索病毒的攻击比2019年增加了171个百分点,同时我们也看到,企业支付的最高赎金从2019年500万美金提高到2020年的1000万美金。”
究其原因,企业历来的安全保护重点是在网络边界。而这些传统安全模式的沿用,导致现今的组织安全无法解决由内部发生的违规行为,例如邮件、浏览器、VPN和其他渗透到内部网络的威胁。相对传统的安全模型来看,零信任安全架构视任何访问为威胁,并在层层筛选下直到确认身份安全为止。
Palo Alto Networks中国区商业市场技术总监张晨对零信任安全架构解释到:“企业如果走向零信任概念,需要颠覆自己原来以网络为边界的思想。”
不仅企业要考虑零信任,政府层也在考虑零信任架构模型。2021年5月12日,拜登签署了美国网络安全行政命令,要求美国联邦政府采用“零信任架构”。这就意味着采用者认为威胁在网络内外是无处不在的,换句话来说就是假设城墙内部已有大量的威胁存在,城墙也无法再保卫城堡。

数据安全问题,无论企业还是政府层,保持的态度应该是零信任。在张晨看来,企业采取零信任安全架构模型,是为了迎合现今新IT架构趋势的转变。……
登录APP查看全文
