NSA ได้ออกเอกสารใหม่ที่แนะนำถึงการจัดสร้างแนวทาง Zero Trust ให้เกิดขึ้นได้จริงตามเป้าหมาย

เอกสารใหม่นี้ถูกแบ่งออกเป็น 2 ฉบับ โดยส่วนแรกจำนวน 368 หน้า จะว่าด้วยเรื่องการจัดตั้งพื้นฐานด้านความมั่นคงปลอดภัย โดยกล่าวถึง 36 กิจกรรมที่สนับสนุน 30 ความสามารถของ Zero Trust ซึ่งจะเน้นไปในแกนหลักการควบคุมที่เป็นรากฐานก่อนเข้าสู่เนื้อหาเชิงลึก
ไอเดียของเอกสารฉบับที่ 2 ครอบคลุม 41 กิจกรรมที่กรุยทางสู่ความสามารถอีก 34 รายการ โดยเน้นไปที่เรื่องการผสานโซลูชัน Zero Trust เข้ากับองค์ประกอบต่างๆสภาพแวดล้อมการทำงาน ทั้งหมดนี้เป็นเพียงเอกสารกรอบแนวทางปฏิบัติที่ได้รับการแนะนำ ซึ่งผู้สนใจต้องนำไปวิเคราะห์และประยุกต์ใช้อีกครั้ง โดย Brian Soby ผู้ก่อตั้งและ CTO จาก AppOmni กล่าวว่า “Zero Trust เป็นเรื่องของโมเดลปฏิบัติการไม่ใช่ผลิตภัณฑ์ และต้องมีการปรับปรุงเปลี่ยนแปลงได้เสมอ พร้อมเตือนว่าองค์กรส่วนใหญ่มักยังเข้าใจผิดพลาดให้น้ำหนักไปที่การปกป้องเครือข่าย โดยมองข้ามเรื่องแอปพลิเคชัน“
ที่มา : https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






