?網(wǎng)絡(luò)研究院
在一個(gè)越來越不是物理邊界而是數(shù)字邊界的世界里,全球網(wǎng)絡(luò)安全事件的數(shù)量持續(xù)上升,公共部門機(jī)構(gòu)面臨的挑戰(zhàn)也隨之增加。
保護(hù)組成數(shù)據(jù)的利害關(guān)系比以往任何時(shí)候都更加重要。為了抵御這些數(shù)字威脅,政府機(jī)構(gòu)正在采用零信任方法進(jìn)行風(fēng)險(xiǎn)管理。?
零信任是一種以“什么都不信任,什么都驗(yàn)證”的心態(tài)為中心的框架或模型。
它允許政府機(jī)構(gòu)保護(hù)他們的環(huán)境,無論數(shù)據(jù)和人員位于何處,執(zhí)行安全政策并更好地為接下來可能發(fā)生的事情做好準(zhǔn)備。
最重要的是,零信任有助于政府維護(hù)公眾信任。有效實(shí)施后,該框架允許政府機(jī)構(gòu)確保構(gòu)成數(shù)據(jù)的安全,同時(shí)仍提供簡(jiǎn)單無縫的體驗(yàn)。?
隨著政府和公共機(jī)構(gòu)領(lǐng)導(dǎo)人繼續(xù)他們的零信任之旅,以下是那些希望繼續(xù)降低風(fēng)險(xiǎn)敞口和加強(qiáng)網(wǎng)絡(luò)安全的人的一些注意事項(xiàng):?
建立強(qiáng)大的數(shù)據(jù)治理
政府機(jī)構(gòu)必須努力識(shí)別網(wǎng)絡(luò)安全風(fēng)險(xiǎn),就資源分配做出基于風(fēng)險(xiǎn)的決策,并尋求資源來解決漏洞。
他們必須采用一種企業(yè)方法,將技術(shù)辦公室(例如首席信息官)和計(jì)劃和職能辦公室(包括人事和采購)結(jié)合起來。他們需要對(duì)需要最高保護(hù)級(jí)別的信息進(jìn)行優(yōu)先排序。
此外,隨著組織繼續(xù)朝著自動(dòng)化方向發(fā)展,重要的是要認(rèn)識(shí)到數(shù)據(jù)請(qǐng)求者可能不是人類。
許多機(jī)構(gòu)利用開發(fā)、安全和運(yùn)營(yíng)(或 DevSecOps)來解決這些問題。借助 DevSecOps,安全性被預(yù)先嵌入到整個(gè)解決方案開發(fā)生命周期中,從而降低了網(wǎng)絡(luò)風(fēng)險(xiǎn)和漏洞。?
優(yōu)先考慮身份管理
強(qiáng)大的身份管理采用身份驗(yàn)證和用戶權(quán)限來幫助確保只有授權(quán)人員才能訪問。網(wǎng)絡(luò)分析只是增強(qiáng)組織身份管理的一種方法。
它可以分析用戶行為,例如擊鍵動(dòng)態(tài)、鼠標(biāo)移動(dòng)和導(dǎo)航模式;背景因素,例如位置、設(shè)備和一天中的時(shí)間;以及外部威脅情報(bào),例如惡意軟件、網(wǎng)絡(luò)釣魚攻擊和身份盜竊。
其他解決方案包括政府組織已經(jīng)在使用的零信任功能,例如基于角色的訪問控制、多因素身份驗(yàn)證和訪問,其中每個(gè)用戶或設(shè)備被授予最少的系統(tǒng)資源來執(zhí)行其功能。
建立問責(zé)制
了解數(shù)據(jù)資產(chǎn)對(duì)于個(gè)人和組織的問責(zé)制至關(guān)重要。政府組織必須實(shí)施有效、高效的網(wǎng)絡(luò)控制并監(jiān)控其使用和有效性。他們還應(yīng)該通過對(duì)數(shù)據(jù)、應(yīng)用程序和服務(wù)的模擬攻擊來不斷探索和測(cè)試網(wǎng)絡(luò)安全能力。
實(shí)施零信任框架不一定是一項(xiàng)代價(jià)高昂的工作。通過重新利用現(xiàn)有的網(wǎng)絡(luò)工具和功能,領(lǐng)導(dǎo)者應(yīng)該能夠在增強(qiáng)網(wǎng)絡(luò)安全的同時(shí)節(jié)省成本。
培養(yǎng)網(wǎng)絡(luò)安全思維
要有效加強(qiáng)網(wǎng)絡(luò)安全,必須全員參與。成功實(shí)施零信任架構(gòu)的組織確保所有人員都認(rèn)識(shí)到數(shù)據(jù)保護(hù)的重要性。
網(wǎng)絡(luò)安全被全體員工視為一種自上而下、自下而上的集體思維方式。此外,持續(xù)的“網(wǎng)絡(luò)安全衛(wèi)生”與作為“網(wǎng)絡(luò)安全冠軍”的領(lǐng)導(dǎo)層一起被用作寶貴的工具。?文章來源:http://www.zghlxwxcb.cn/news/detail-631150.html
在我們?nèi)找鏌o邊界的環(huán)境中,網(wǎng)絡(luò)攻擊和數(shù)據(jù)保護(hù)威脅絲毫沒有放緩的跡象。如果政府希望保護(hù)選民信息并維護(hù)公眾的信任,就必須立即采取行動(dòng),繼續(xù)加強(qiáng)其網(wǎng)絡(luò)防御。?文章來源地址http://www.zghlxwxcb.cn/news/detail-631150.html
到了這里,關(guān)于重新思考無邊界世界中的網(wǎng)絡(luò)安全的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!