CSA CISO研究报告: 零信任的部署现状及未来展望

阅读量265487

发布时间 : 2023-02-17 12:00:25

 

零信任理念已经存在了十多年。然而对需要保护IT系统的企业来说,这个术语及其实施方式的关注度显著增加。

国际云安全联盟CSA发布调研报告《CISO研究报告:零信任的部署现状及未来展望》,本次调研的目的是使大家更好地理解组织机构内部的零信任策略。调研对象要求评估以下方面:

· 零信任在组织机构中的成熟度和优先级

· 采用零信任的好处和驱动因素

· 采用零信任的挑战和障碍

· 支持零信任战略所需的投资

调研涉及的其他一些领域包括:零信任在组织机构中的位置、完成零信任实施的组织机构比例、面临的业务挑战和技术挑战。

调研周期为2022年第1-3季度,调研对象包括来自来自不同地区且组织规模各异的823名IT和安全专业人员反馈的情况(包括219名CxO高管在内)。

调研结果显示,大部分的高层管理者认可零信任的重要性,在CXO层级的高级管理者中,高达80%的受访者认为零信任在组织处于中高优先级,85%以上的CXO受访者表示组织正在规划、设计乃至实施其零信任战略,77%CXO受访者表示组织在未来12月里会增加零信任支出。

而减少攻击面、改善用户体验、改善安全风险、促进云计算应用等因素是企业实施零信任战略的主要驱动因素。由此我们可以看出,除了提升安全性以外,零信任对数字化应用的业务价值也已经得到组织的充分认可。但组织在实施零信任战略的过程中,也面临着许多的阻碍,包括缺乏相关专业人才和知识、缺乏内部支持、对成本的考虑等业务因素,也包括跨技术栈的策略实施和对访问要求的定义等技术因素。

纵使大部分组织均增加了在零信任方面的投资,但在解决方案的选择上却无法把握住重点。各种零信任方案中囊括了网络管理和访问控制的多种技术,受访组织对不同技术方案的投资相当分散,这显示了不同组织对零信任战略有着不同的认知、理解和需求。这预示着在未来一段时间内,市场上对于零信任方案的设计和描述仍难以形成一致。

对于许多不具备信息安全专业知识的管理者来说,这些不同的方案将造成他们对零信任概念的困惑,无疑不利于CISO在组织内部推动零信任方案的实施。

微信搜索”国际云安全联盟“,回复关键词“零信任”下载本报告

以下为调研的具体数据:

零信任在您的组织机构中处于什么优先级?

在零信任战略的实施过程中,您的组织机构处在什么阶段?

您的组织机构最初是什么时候实施零信任战略的?

您的组织机构是否从零信任计划中受益?

请在以下方面评估组织机构的零信任战略的成熟度:

您组织在以下哪个方面感到最脆弱?

选出您的组织机构采用零信任的3大困难:

您的组织机构采用零信任计划的主要驱动因素是什么?(最多选择3个)

您的组织机构采用零信任战略的最大业务障碍是什么?(最多选3项)

您的组织机构采用零信任战略的最大技术障碍是什么?(最多选3项)

请描述您的组织机构未来12个月内在零信任计划上的投资情况:

对于零信任计划,您的组织机构在以下类型的解决方案上各投入了多少资金?

您的组织机构采用了哪些类型的身份服务?(多选)

您的组织机构采用了哪些类型的网络解决方案?(多选)

您的组织机构中实施零信任会涉及哪些业务部门?(多选)

您的组织机构中哪些高管负责或支持零信任的实施部署?(多选)

————————————————
版权声明:本文为CSDN博主「云安全联盟大中华区」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/CCSA2018/article/details/128791103

本文由CSA GCR原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/285774

安全客 - 有思想的安全新媒体

分享到:微信
+15赞
收藏
CSA GCR
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66