2022年12月27日火曜日

ゼロトラストセキュリティサービス13選。おすすめをタイプ別に紹介


2010 年にアメリカで提唱された「ゼロトラスト」とは、文字通り「何も信頼しない(zero trust)」という考え方。たとえば「社内サーバーだから安全だ」「取引先から送られてきたURLだから信用できる」といった無条件の信頼を前提とした「境界型セキュリティ」から離れ、外部・内部を問わずすべてのアクセスを確認し、認証・認可を行うことで社内の情報資産を守ろうとするものです。
自分たちの扱うデータがどこにどんなものがあるか把握する。
セキュリティ的にどんなリスクがあるか確認する。
リスクに対して対処を行う。 

これらは昔から提案されてたことを「ゼロトラスト」って言うようになったってことかな?
結局組織としてリソースをどんだけさけるか?優先順位をどうつけるか?事故が起きたらどうするか?を考えておくことが大事だと思う。

Amazon

0 件のコメント:

コメントを投稿

市立病院、肺がん疑いを示す検査結果の記載見落とす…診断・治療が 5年間遅れ謝罪,Google Alert 電子カルテ

▽女性医師が 電子カルテ を目的外閲覧し、同僚女性の家族に匿名の文書を送る. 5/2(土) 15:12配信. 読売新聞オンライン. ©︎読売新聞社. from 市立病院、肺がん疑いを示す検査結果の記載見落とす…診断・治療が 5年間遅れ謝罪 May 3, 2026 at 09...