Redian新闻
>
MIT 发布网络安全零信任调查报告:零信任不是你想开就能开

MIT 发布网络安全零信任调查报告:零信任不是你想开就能开

公众号新闻

作者 | Feynman Zhou
译者 | 平川
策划 | 丁晓昀

今年早些时候,MIT Technology Review 做了一项调查,向全球商业领袖了解了他们当前对于网络安全的担忧和未来计划。今年的报告涉及 256 名受访者,其中 70% 是高管或董事。2022 年 9 月 19 日,MIT Technology Review 发布了他们的研究结果:零信任消除了终端用户在网络安全方面的差距。

本报告聚焦于网络安全方法,主要说明了组织如何采用密码之外的新方法来防御网络攻击。

一般来说,网络罪犯都是从钓鱼邮件入手攻击终端用户的系统。具体来说,68% 的受访者担心云应用程序和数据会遭到恶意软件、勒索软件和钓鱼攻击。该报告还发现,55% 的受访者表示,企业面临的第一大网络安全挑战是如何在混合办公或完全远程办公环境下确保安全。其原因是新冠肺炎让云计算成了焦点:封锁让数百万人回到家中,他们在家中远程连接到公司系统,通常是使用个人设备,而不是雇主提供的设备。他们面临的第二大和第三大挑战分别是保护云基础设施免受攻击和保护企业 IT 软件免受攻击,持此看法的受访者分别有 49% 和 48%。

为了确保云在新冠肺炎期间免受日益猖獗的网络犯罪的影响,零信任网络安全理念是改造全球网络的关键。如果没有自己属于那里的证明,那么这些网络、网站或应用程序就不允许你访问(或留在那里),而且它们会监控意外行为。一个关键的发现是,大约 40% 的受访者采用了零信任模型,另有 18% 的受访者正在实施,17% 的受访者正在规划。

至于不同组织的零信任采用之路,报告发现,大约 46% 的受访者认为,最大的挑战是将模型集成到遗留的 IT 基础设施中,或者用兼容零信任的系统替换旧系统。Molina Healthcare 首席安全官 Mike Wilson 也表示:

零信任不是一个你想打开就打开的开关,而是在本地对数据进行控制的一种理念。

好消息是,零信任不是一个全有或全无的问题,而是可以根据组织最需要保护的资产来逐步采用。一个成功的零信任策略需要所有供应商协同工作,以确保他们负责的应用程序或领域的访问安全。有些遗留系统可能无法立即适应零信任方法,但可以预见,针对核心系统的零信任策略会增加组织在 IT 和人员方面的投资。将有越来越多的组织在网络安全项目中小规模地构建零信任模型。

感兴趣的读者可以从 MIT Technology Review Insights 下载报告全文。

原文链接:https://www.infoq.com/news/2022/10/zero-trust-cybersecurity/

你也「在看」吗? 👇

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
调查报告:全球青年对RCEP的看法与思考从“自然村落”到“现代化城市”,零信任安全的演进5G网络安全使能千行百业,助力行业快速数字化转型一个人的徒步,900公里法国之路+世界尽头:D46~人生的最佳选择最新!14项网络安全国家标准获批发布西北工业大学遭境外网络攻击报告曝光,中国需要怎样的网络安全人才?欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12FBI宣布网络诈骗攀升,5年损失187亿!零信任策略下K8s安全监控最佳实践(K+)深圳证监局通报:某券商网络安全风险管理存在漏洞,OA系统遭受注入攻击网络安全挑战全面升级,企业要做好万全准备国家标准《网络安全服务能力要求》公开征求意见案例 | Coalition:网络安全保险专家美国防部出台“零信任”计划我所认识的一位不同寻常的孩子工信部《网络安全产业人才发展报告(2022年版)》发布有哪些网络安全人才懂,普通人完全不懂的冷知识?特斯拉最近又胜诉了!却仍有女车主给刹车处装摄像头:我信任特斯拉,但信任不值钱2023年或备受关注的网络安全技术Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能国会调查报告:FDA批准天价阿兹海默症药物“充满违规行为”腾讯丁珂详解全真互联时代网络安全新挑战中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15未央播报 | 第三季度城镇储户调查报告发布 多地下调首套个人住房公积金贷款利率中译本 |《美国国家网络安全新举措》:将为物联网设备制定网络安全标签望八老翁何所求?关爱母婴健康,贝亲发布《医生观—自然离乳调查报告》《出版人周刊》发布美国年度出版行业调查报告,行业面临多重挑战8人被刑拘!杭州冰雪大世界致6死火灾事故调查报告发布她 才是真正成就了林黛玉网络安全零基础入门(全35讲)157人遇难,埃塞航空737坠机事故最终调查报告发布;僵局?俄乌冲突300天;特斯拉市值跌出全球前十;球王贝利亲属已开始筹备葬礼《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20美股的网络安全赛道干部要参加劳动工人也参加管理
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。