零信任适合那种企业类型及服务类型?

零信任的体系究竟适合什么样的企业使用?毕竟数据要通过零信任厂商的过滤与筛选,一但零信任公司的网络或者产品被攻破,是否会造成重要数据丢失?是否会成为新的棱镜门呢?

参与5

1同行回答

NetSecNetSec信息安全某银行
零信任适用于任何对信息安全有一定要求的企业和服务,特别是对应行业要求较高的金融行业、央国企、以及政府部门等。以金融行业银行为例,银行所承担的“金融机构”“网络运营者”“关键信息基础设施运营者”及“个人信息控制者”等多重角色。面对大量监管单位,如中国人民银行...显示全部

零信任适用于任何对信息安全有一定要求的企业和服务,特别是对应行业要求较高的金融行业、央国企、以及政府部门等。以金融行业银行为例,银行所承担的“金融机构”“网络运营者”“关键信息基础设施运营者”及“个人信息控制者”等多重角色。面对大量监管单位,如中国人民银行国内银行的直接主管单位、中国银保监会是国内银行业的主要监管机构强监管、农村信用社(包括农村商业银行)的管理交由地方政府负责”、公安/网安/工信/国资委等。并且需要遵循各种相关法律法规,如《数据安全法》、《个人隐私保护法》、《等保2.0》,以及护网行动等。

零信任安全体系在信息安全防护、法律法规合规、以及护网行动中将起到至关重要的作用。零信任防护体系,以增强型身份管控为核心,结合软件定义边界和微隔离,搭建从各类用户到最终访问资源端到端的一体化安全体系,从而有效解决企业数字化建设过程中的暴露面大、过度信任、安全不闭环等难点,为企业数字化转型的落地提供强有力的安全保障。

收起
银行 · 2022-11-02
浏览675

提问者

feb
feb1418
系统工程师lijin
擅长领域: 云计算容器容器云

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-10-26
  • 关注会员:2 人
  • 问题浏览:1007
  • 最近回答:2022-11-02
  • X社区推广