(左一鄒欣,右一程文杰,中間是騰訊安全專家團(tuán)隊(duì))
David Holmes介紹,自2009年Forrester首次提出“零信任”信息安全模型以來(lái),人們對(duì)零信任架構(gòu)的關(guān)注與日俱增。2020年中旬,F(xiàn)orrester針對(duì)零信任架構(gòu)面向全球各地3000多位商業(yè)和技術(shù)領(lǐng)袖做了一次調(diào)研,其中26%的人表示正在考慮搭建零信任體系,在亞太地區(qū)這一比例更是高達(dá)28%。但與此同時(shí),也有許多企業(yè)和機(jī)構(gòu)陷入了從何處開(kāi)始構(gòu)建零信任安全體系的困惑。
針對(duì)這一問(wèn)題,F(xiàn)orrester中國(guó)區(qū)總經(jīng)理鄒欣表示,企業(yè)在踐行零信任的歷程中,首先需要準(zhǔn)備好適配企業(yè)特定業(yè)務(wù)的零信任模型,然后還需要準(zhǔn)備好企業(yè)內(nèi)部一套統(tǒng)一的目標(biāo)/統(tǒng)一的語(yǔ)言/統(tǒng)一的工具,同時(shí)還需要有堅(jiān)實(shí)的商業(yè)案例,并且可以為管理層真正迭代架構(gòu),踐行零信任樹(shù)立信心。在每個(gè)環(huán)節(jié)中,人才都是必不可少的重要要素。
關(guān)于零信任的發(fā)展前景,騰訊安全總經(jīng)理程文杰談到,每個(gè)行業(yè)都有其特定屬性,但對(duì)于安全的需求和理念大部分是共通的。因此無(wú)論哪一個(gè)行業(yè)都應(yīng)該大力擁抱零信任。某種程度而言,零信任是迄今為止最有可能成為首個(gè)貫穿業(yè)務(wù)全流程體系的安全模型。
作為此次獲得Forrester ZTX-I資質(zhì)認(rèn)證的安全專家之一,騰訊安全戰(zhàn)略專家周奕良分享了騰訊的安全人才培養(yǎng)觀。他認(rèn)為,解決企業(yè)發(fā)展中安全挑戰(zhàn),除了依靠零信任安全體系,還要真正轉(zhuǎn)變企業(yè)治理思維,將零信任注入其中。思維轉(zhuǎn)變往往是最困難的,需要真正的領(lǐng)域?qū)<覟槠髽I(yè)管理者提供戰(zhàn)略指導(dǎo),從管理思想到企業(yè)文化,從安全規(guī)劃到技術(shù)落地,全面協(xié)同取得成功。
騰訊安全多年來(lái)持續(xù)構(gòu)建安全人才培養(yǎng)戰(zhàn)略,已經(jīng)深入到各個(gè)行業(yè)領(lǐng)域,從內(nèi)部到外部,不斷培養(yǎng)高精尖的安全優(yōu)秀人才。面對(duì)新挑戰(zhàn),變化的是技術(shù)和應(yīng)對(duì)手段,不變的是對(duì)知識(shí)和人才的渴望。騰訊安全將繼續(xù)深化與全球領(lǐng)先行業(yè)機(jī)構(gòu)、協(xié)會(huì)、組織的聯(lián)動(dòng)生態(tài)合作,共同打造服務(wù)全行業(yè)、全國(guó)乃至全球的安全知識(shí)戰(zhàn)略儲(chǔ)備庫(kù)。