2020年以來,全球每一個(gè)組織和員工,都面臨著工作方式的巨大改變,混合辦公模式逐漸全球化和常態(tài)化。在此背景下,網(wǎng)絡(luò)安全成為企業(yè)關(guān)注的重點(diǎn)。近日,騰訊研究院、騰訊安全與Gartner共同發(fā)布了《2022年混合辦公安全白皮書》,幫助企業(yè)定位自身在混合辦公安全領(lǐng)域的發(fā)展水平,以及持續(xù)發(fā)展和優(yōu)化的方向。
全球混合辦公常態(tài)化
用零信任應(yīng)對(duì)辦公安全新變革
目前,全球范圍內(nèi)的混合辦公已逐漸常態(tài)化。Gartner一項(xiàng)針對(duì)CFO的獨(dú)立調(diào)查表明,75%的組織計(jì)劃將一部分員工轉(zhuǎn)換為永久遠(yuǎn)程辦公。此外,IDC數(shù)據(jù)顯示至2023年,全球2000家企業(yè)或組織中,70%將采用遠(yuǎn)程或混合辦公優(yōu)先的工作模式。
“混合辦公是數(shù)字科技發(fā)展、外部不確定性增強(qiáng)、人才國(guó)際化和組織降本增效等多方面因素共同推動(dòng)形成,其中安全成為最受關(guān)注的核心問題之一?!彬v訊副總裁、騰訊研究院院長(zhǎng)司曉在《白皮書》寄語中提到。
據(jù)了解,《白皮書》對(duì)混合辦公安全的特征和安全風(fēng)險(xiǎn)進(jìn)行了分析,提出混合辦公安全安全五要素:包括身份安全、數(shù)據(jù)安全、設(shè)備安全、應(yīng)用安全和網(wǎng)絡(luò)安全。同時(shí),《白皮書》還推出混合辦公成熟度評(píng)估模型,幫助企業(yè)評(píng)估自身混合辦公安全的成熟度,共同探索如何在混合辦公新模式下應(yīng)對(duì)新風(fēng)險(xiǎn),從而更好地保障業(yè)務(wù)安全。
騰訊安全副總裁方斌認(rèn)為,在混合辦公可能帶來新的安全風(fēng)險(xiǎn)背景下,零信任安全架構(gòu)是企業(yè)應(yīng)對(duì)混合辦公工作變革的利器?!傲阈湃握谡宫F(xiàn)新價(jià)值,成為企業(yè)參與數(shù)字化競(jìng)爭(zhēng)的核心能力之一?!?/p>
論壇上,中國(guó)信通院云計(jì)算與大數(shù)據(jù)研究所所長(zhǎng)何寶宏公布的信通院調(diào)查數(shù)據(jù)顯示,當(dāng)前有46%的企業(yè)選擇零信任是源于“遠(yuǎn)程訪問”的需求,“遠(yuǎn)程訪問”是當(dāng)前企業(yè)實(shí)施零信任的主要驅(qū)動(dòng)和優(yōu)先選擇。與此同時(shí),有77%的供應(yīng)商提供BYOD (自帶設(shè)備)零信任能力,以滿足企業(yè)員工在設(shè)備多樣、接入便捷等方面更高的體驗(yàn)需求。
零信任步入2.0時(shí)代
逐漸應(yīng)用到更多場(chǎng)景
在方斌看來,隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等數(shù)字技術(shù)的發(fā)展,零信任正在加速落地,逐漸應(yīng)用到更多場(chǎng)景。
“零信任”理念自2010年提出以來,發(fā)展至今已有12年。騰訊安全零信任產(chǎn)品總經(jīng)理?xiàng)钣蟊硎?,零信?.0時(shí)代,無論是在事前、事中、事后,都需要對(duì)訪問的主體、客體以及環(huán)境進(jìn)行持續(xù)監(jiān)控和防護(hù),基于各維度風(fēng)險(xiǎn)進(jìn)行實(shí)時(shí)響應(yīng),實(shí)現(xiàn)持續(xù)自適應(yīng)風(fēng)險(xiǎn)與信任一體化機(jī)制,這個(gè)階段被稱之為“自適應(yīng)零信任階段”。
在此背景下,騰訊安全重磅發(fā)布了全新升級(jí)的零信任安全管理系統(tǒng)——騰訊零信任iOA7.0版本。據(jù)了解,騰訊零信任iOA7.0在可信接入、威脅防護(hù)、安全管理、風(fēng)險(xiǎn)控制及全平臺(tái)覆蓋等維度上實(shí)現(xiàn)了煥新升級(jí),提升了接入安全性和效率,打造了立體防御體系,實(shí)現(xiàn)多平臺(tái)終端全管控和XDR(可拓展威脅檢測(cè)與響應(yīng))全程聯(lián)動(dòng)響應(yīng);此外在平臺(tái)覆蓋上也提升了產(chǎn)品自適配度,有效支持企業(yè)設(shè)備和自帶設(shè)備。
同時(shí),騰訊牽頭的零信任標(biāo)準(zhǔn)工作組迎來全新升級(jí),從“標(biāo)準(zhǔn)驅(qū)動(dòng)產(chǎn)業(yè)發(fā)展”升級(jí)到“全面開放生態(tài)”。
什么是零信任安全?
零信任既不是技術(shù)也不是產(chǎn)品,而是一種安全理念。零信任安全是一個(gè)IT安全框架,不管是誰發(fā)起訪問,它都會(huì)將訪問者視為敵對(duì)者,因此,零信任也可以說是一直在驗(yàn)證訪問者的身份。在啟動(dòng)零信任安全的情況下,零信任會(huì)默認(rèn)來訪的任何用戶、設(shè)備都是不可信的,并且要求來訪者在發(fā)起訪問前必須經(jīng)過身份驗(yàn)證和授權(quán)。