首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
1
2
李思坤
3
朱胄
4
继续者张付
5
胡长白
6
继续者 佛教
7
004
8
bxss.me
9
百度
10
今日热点
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
1
2
李思坤
3
朱胄
4
继续者张付
5
胡长白
6
继续者 佛教
7
004
8
bxss.me
9
百度
10
今日热点
分类
社会
娱乐
国际
人权
科技
经济
其它
震撼!上海开放Google、Meta等国际平台,中国数字化迈出历史性一步!
战争烈度再升级,特朗普加征10%对华关税
特朗普称计划对中国商品征收25%的关税,外交部回应
从地方目标看全国!今年经济增长还是有很高要求
二姐李思林早知道李玟有轻生的念头,居然没一点防备措施!
生成图片,分享到微信朋友圈
查看原文
其他
正确认识和应用“零信任”,否则水土不服是一定的
Original
李志勇
与智慧做朋友
2022-08-17
放眼全球,当下最为流行的安全思想非“零信任”莫属,上到国家文件,下到简单安全方案,都能找到其身影,作者不可否认“零信任”的安全思想有可取之处,但为了大家更清晰的认识安全思想,作者从另外一个角度谈谈“零信任”,供大家参考。
信息化是人主导的信息化,信息安全同样人主导的信息安全,人是最重要的组成部分,没有之一。而人是一个最复杂的存在,民族、阶层、角度、文化等层面的差异都会产生不同的人性体现,这些体现都会在信息安全层面产生重要的影响,解决这些要远比解决设备、应用、网络等层面的问题要难得多,也重要的多。“零信任”的思想源于美国,是美国体制下的美国人的思想,必然在美国相对适用,但如果不考虑中国和美国、中国人和美国人的本质差异而照搬照用,还冠以新思想、新高度、与世界接轨等油头,会误导建设者,终将使信息安全建设价值很难最大化。
中国人是有温度的、有体制特点、有民族智慧的、是有丰富情感的、。。。,而受这些特质影响的信息安全是无法靠冷冰冰的“零信任”思想一刀切的。
作者认为,“零信任”仅仅是个信息安全的
技术
思想,仅可在技术层面做参考,而安全必须遵照“三分靠技术、七分靠管理”的整体思想。“零信任”最大也就解决三成的安全技术问题,而更多部分需要借助管理(暂且这么说)手段,此处的
管理
更多层面是解决人的问题,人不同,管理亦不同。所以信息安全建设,技术思想可以有章可循,但管理思想必定要因地制宜,因人因时而已。
直白点,管理做到位了,安全就能在整体、动态、开放、相对、共同等层面落实到位。而一味崇尚新思想、新技术的信息安全建设终将误国误民,请建设者一定擦亮眼睛。
【
注:管理,另有文章论述
】上述仅为个人见解
来源:与智慧做朋友
作者:李志勇
声明:
文章中的图片源于网络,版权非作者所有。
您可能也对以下帖子感兴趣
{{{title}}}
文章有问题?点此查看未经处理的缓存