۱مقدمه
مدل امنیتی سنتی بر «حصار» تکیه داشت: هر کس داخل شبکهٔ سازمان بود، مورد اعتماد فرض میشد. با کار از راه دور، خدمات ابری و حملات پیچیده، این فرض دیگر کار نمیکند. NIST در اوت ۲۰۲۰ راهنمای SP 800-207 را دربارهٔ «معماری اعتماد صفر» (Zero Trust) منتشر کرد.
۲بررسی موضوع
اصول اصلی آن این است: همهٔ منابع داده و خدمات «منبع» محسوب میشوند؛ همهٔ ارتباطها، حتی داخل شبکه، امن میشوند؛ دسترسی برای هر نشست و با کمترین سطح لازم داده میشود؛ تصمیم دسترسی بر اساس سیاست پویا و وضعیت کاربر، دستگاه و رفتار گرفته میشود؛ و وضعیت امنیتی همهٔ داراییها پیوسته پایش میشود.
۳جمعبندی
اعتماد صفر محصولی نیست که خریده شود؛ مسیری است که با شناخت داراییها، احراز هویت قوی چندعاملی و تفکیک دسترسیها شروع میشود. برای سامانههای مالی، همین اصل «کمترین دسترسی لازم» ستون حفاظت از داده است.
منابع
همفکران فناوری شریفاین مقاله خلاصهای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیمهای مالی تهیه کرده است.
میخواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان
همفکران فناوری شریف

