建设重点之二:构建零信任动态授权能力
时间:2022-04-28 12:48:01 | 来源:行业动态
时间:2022-04-28 12:48:01 来源:行业动态
攻击目标从网络转向数据、远程办公带来数据泄露风险、边界弱化和数据流动性增加风险暴露面当前,我国正处于十四五规划实施阶段,数据成为重要生产要素。可以预见到,未来数据流转情况将更加开放,业务生态将更加复杂,参与数据处理的角色将更多元,系统、业务、组织边界将进一步模糊。
图:将零信任架构和数据安全防护体系相结合
如何在日趋多元化、复杂化的背景下守好数据安全?这就需要基于零信任思路构建数据安全防护体系,在一中心两体系(即网络安全态势感知与管控中心、网络安全防护体系以及零信任动态授权体系)框架下构建数据动态授权能力。《桔皮书》重点介绍了构建零信任数据动态授权能力的几个关键举措:基于数据安全治理成果,构建数据视图;构建身份视图,明晰数据访问上下文;构建以资源为中心的统一策略管控体系;持续的信任评估与策略治理。