由奇安信牵头的零信任国家标准编制工作正式启动

资讯 驱动中国 薛刚 6,627 次阅读 0 条评论
分享 Q

10月22日,由奇安信作为牵头单位发起的零信任领域首个国家标准《信息安全技术 零信任参考体系架构》项目启动会在北京召开,宣告零信任首个国家级标准制定工作正式启动。国家信安标委鉴别与授权工作组(WG4)组长荆继武、信安标委秘书处代表李彦峰、奇安信集团总裁吴云坤、标准项目负责人左英男、奇安信集团身份安全事业部总经理张泽洲以及50余家标准参与单位代表出席了本次会议。

部分成员单位合影

今年8月,全国信息安全标准化技术委员会发布了《关于2020年网络安全标准项目立项的通知》,其中《信息安全技术 零信任参考体系架构》正式获得立项,成为继美国国家标准技术研究院(NIST) SP800-207特别出版物《零信任架构》后,零信任在国家级标准方面的重大突破,填补了该领域的空白。

据介绍,该标准将对接身份鉴别、认证、风险评估、可信计算环境等相关标准,确定零信任架构组成、功能及内外部组件间关系,对于应对数字化转型与信息技术革新下的新型网络环境的安全威胁,推进零信任在云计算、大数据、物联网、5G等领域的落地应用,具有重大意义。

奇安信集团总裁吴云坤表示,在奇安信提出的内生安全框架体系中,基于零信任架构的新一代身份安全作为网络安全建设十大工程之一,已经在数十个政企机构的大数据系统和数据中心得以成功实践和验证。但与此同时,由于缺乏权威性的、规范化、体系化标准指导,一定程度上影响到了零信任概念产品和方案的应用和推广。

奇安信集团总裁 吴云坤

吴云坤说,奇安信愿意将多个项目的实践经验,应用于《信息安全技术 零信任参考体系架构》的编制,同时学习借鉴NIST定义的零信任体系架构,立足于我国国情,促进零信任产品在技术上的相互协调和配合,推进零信任架构在新技术场景下的应用。

据中国信息通信研究院与奇安信联合发布的《网络安全先进技术与应用发展系列报告——零信任技术(Zero Trust)》显示,在新基建和疫情的双重刺激下,零信任作为可支撑未来发展的最佳业务安全防护方式,逐渐成为我国网络安全界的焦点。其核心理念是,在默认情况下任何人、事、物都不可信,需要对任何试图接入网络的人、事、物进行验证,从而降低传统边界安全架构难以应对的安全隐患。

作为国内零信任的引领者,奇安信早在2018年就推出了零信任身份安全整体解决方案,其方案已经在部委、央企、金融等行业进行广泛落地实施,为客户的大数据中心,核心业务资产等进行保护,支撑整体安全架构的变革,得到市场、业界的高度认可。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友