查看原文
其他

正确认识和应用“零信任”,否则水土不服是一定的

李志勇 与智慧做朋友 2022-08-17

放眼全球,当下最为流行的安全思想非“零信任”莫属,上到国家文件,下到简单安全方案,都能找到其身影,作者不可否认“零信任”的安全思想有可取之处,但为了大家更清晰的认识安全思想,作者从另外一个角度谈谈“零信任”,供大家参考。



信息化是人主导的信息化,信息安全同样人主导的信息安全,人是最重要的组成部分,没有之一。而人是一个最复杂的存在,民族、阶层、角度、文化等层面的差异都会产生不同的人性体现,这些体现都会在信息安全层面产生重要的影响,解决这些要远比解决设备、应用、网络等层面的问题要难得多,也重要的多。“零信任”的思想源于美国,是美国体制下的美国人的思想,必然在美国相对适用,但如果不考虑中国和美国、中国人和美国人的本质差异而照搬照用,还冠以新思想、新高度、与世界接轨等油头,会误导建设者,终将使信息安全建设价值很难最大化。



中国人是有温度的、有体制特点、有民族智慧的、是有丰富情感的、。。。,而受这些特质影响的信息安全是无法靠冷冰冰的“零信任”思想一刀切的。
作者认为,“零信任”仅仅是个信息安全的技术思想,仅可在技术层面做参考,而安全必须遵照“三分靠技术、七分靠管理”的整体思想。“零信任”最大也就解决三成的安全技术问题,而更多部分需要借助管理(暂且这么说)手段,此处的管理更多层面是解决人的问题,人不同,管理亦不同。所以信息安全建设,技术思想可以有章可循,但管理思想必定要因地制宜,因人因时而已。
直白点,管理做到位了,安全就能在整体、动态、开放、相对、共同等层面落实到位。而一味崇尚新思想、新技术的信息安全建设终将误国误民,请建设者一定擦亮眼睛。

注:管理,另有文章论述】上述仅为个人见解


来源:与智慧做朋友
作者:李志勇
声明:文章中的图片源于网络,版权非作者所有。









您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存