7月13日消息(趙婷婷)在日前召開的“2023年 算網(wǎng)融合產(chǎn)業(yè)發(fā)展峰會”,零信任產(chǎn)業(yè)發(fā)展論壇上,中國通信標準化協(xié)會算網(wǎng)融合產(chǎn)業(yè)及標準推進委員會 CCSA TC621秘書長穆琙博表示,近年來,全球網(wǎng)絡安全形勢復雜多變,網(wǎng)絡勒索事件、數(shù)據(jù)泄露事件、網(wǎng)絡安全漏洞等網(wǎng)絡安全問題頻發(fā),傳統(tǒng)網(wǎng)絡安全防護體系面臨嚴峻挑戰(zhàn)。當前,強調(diào)持續(xù)監(jiān)督、永不信任的零信任技術得到了各方的極大認同,被行業(yè)廣泛視為構筑新型安全防護體系的重要手段。
在全球視角來看,零信任的發(fā)展百花齊放。歐美發(fā)達國家陸續(xù)出臺了零信任國家級戰(zhàn)略規(guī)劃,以美國為例,2022年11月,美國防部發(fā)布《零信任戰(zhàn)略》和《國防部零信任能力執(zhí)行路線圖(COA1)》,著力推進零信任全面部署和落地實施。另一方面,國際上零信任的標準體系在不斷完善,引導和規(guī)范零信任技術創(chuàng)新,2022年,云安全聯(lián)盟CSA組織更新了《軟件定義邊界(SDP)標準規(guī)范V2.0》,推動了標準體系的建設工作。
我國零信任正走向成熟,但仍存在不足
對我國來說,零信任發(fā)展正在走向成熟。技術創(chuàng)新方面,國內(nèi)主流設備和方案提供商圍繞零信任三大核心能力,不斷凝聚行業(yè)共識、加速標準研制進程;用戶方面,零信任行業(yè)已成為我國網(wǎng)絡安全領域最受歡迎和關注的熱點方案,在金融、能源、制造等垂直行業(yè)也涌現(xiàn)出一批零信任典型應用的實踐。
穆琙博指出,總體上看,我國已經(jīng)進入零信任加速部署階段,但整體的戰(zhàn)略布局尚未成型,產(chǎn)業(yè)能力有待進一步提升。與國外相比,我國零信任發(fā)展還存在以下不足:
首先是標準體系尚未形成,無法充分發(fā)揮零信任對技術指引和產(chǎn)業(yè)規(guī)劃作用,需要進一步開展生態(tài)研究。
第二是市場發(fā)展不規(guī)范,現(xiàn)有零信任產(chǎn)品服務能力差異較大,互聯(lián)互通性不足,零信任設備與解決方案能力不健全。
第三是重點領域推廣不夠,零信任在多數(shù)關鍵基礎設施行業(yè)仍處于技術研究和試部署階段,其技術優(yōu)勢和部署意義未能得到充分認識,應用價值未能充分挖掘。
推動我國零信任產(chǎn)業(yè)健康發(fā)展三點建議
穆琙博表示,推動我國零信任產(chǎn)業(yè)健康發(fā)展,需要政、產(chǎn)、學、研、用各方聯(lián)動。
首先要繼續(xù)推進零信任標準體系建設。圍繞零信任三大技術路線,鼓勵高校與企業(yè)聯(lián)合,加強自主研發(fā),完善零信任技術架構,指導企業(yè)規(guī)范發(fā)展。
第二要規(guī)范零信任產(chǎn)品服務質(zhì)量水平。以共性需求為基準,鼓勵開展面向供給、需求兩側(cè)的全方位測試評估服務,進一步完善測試評估流程,對主要的新型設備、解決方案和應用部署做全方位的行業(yè)把關,帶動產(chǎn)業(yè)鏈條各方的發(fā)展水平。
第三要強化零信任產(chǎn)業(yè)協(xié)同發(fā)展,從需求方視角把握當前各垂直行業(yè)核心訴求,推動供給方形成針對性解決方案,加強零信任產(chǎn)業(yè)供需對接。積極組織開展零信任產(chǎn)業(yè)交流活動,打造產(chǎn)業(yè)合作平臺,推動形成良好產(chǎn)業(yè)生態(tài)。
- 微軟大裁員不是終點,而是AI篩選人才的起點
- 物聯(lián)網(wǎng)實時數(shù)據(jù):打破數(shù)控車間被動維護的困境
- 企業(yè)網(wǎng)絡中的人工智能(AI)應用:全面指南
- 什么是 Neocloud?
- 建筑行業(yè)的人工智能革命:加速提案與智能建造的未來
- 如何為智慧城市構建更強大的網(wǎng)絡安全體系
- 綠色建筑:引領可持續(xù)發(fā)展的關鍵力量
- 集中數(shù)據(jù)如何降低成本并提高效率
- 數(shù)據(jù)中心廢熱利用:綠色轉(zhuǎn)型的關鍵一步
- OpenAI籌劃開發(fā)突破性AI硬件設備;宜家全面擁抱Matter協(xié)議,智能家居產(chǎn)品升級兼容主流平臺——2025年07月10日
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。