IEEE:落實零信任網路是強化資安韌性的關鍵
班加羅爾訊:全球最大的技術專業組織、致力於推動技術造福人類的電機電子工程師學會(IEEE),日前舉辦了一場線上圓桌會議,探討網路安全將如何成為下一個新常態(the next normal)不可或缺的一部分,並驅動未來的職場。 隨著疫情為我們的工作方式帶來典範轉移,IEEE 策劃了這場圓桌會議,旨在討
班加羅爾訊:全球最大的技術專業組織、致力於推動技術造福人類的電機電子工程師學會(IEEE),日前舉辦了一場線上圓桌會議,探討網路安全將如何成為下一個新常態(the next normal)不可或缺的一部分,並驅動未來的職場。
隨著疫情為我們的工作方式帶來典範轉移,IEEE 策劃了這場圓桌會議,旨在討論網路安全的原則,以及在瞬息萬變的環境中,它將如何成為個人和企業建立強大 IT 基礎的重要面向。
在圓桌會議期間,IEEE 高級會員兼 Congruent Services 創辦人艾亞潘・皮萊(Aiyappan Pillai)表示,產業界和大眾社會已將數位化視為所有活動層面與領域的關鍵賦能者。
艾亞潘・皮萊表示:「『數位資產』的界線已經變得浮動。由於關鍵的數位資源不再侷限於實體位置,因此需要新的政策、協定與技術來確保網路安全。」
根據最近針對美國、英國、中國、印度和巴西的資訊長(CIO)與技術長(CTO)所進行的一項調查,當談到組織的網路安全時,資訊長和技術長最擔心的前兩大問題,是與行動工作人力相關的安全問題,其中包括員工攜帶自己的設備上班(佔 37%)。
艾亞潘・皮萊指出,採用零信任(zero-trust)安全架構可以透過減少攻擊面來管理資安事件。
他補充道:「這種多層次的方法需要每個數位公民都應採納的新安全協定,即使會帶來些許不便。這些新挑戰為網路安全帶來了許多契機。這是任何組織的主流需求,因此預期資安專業人員的需求將會成長。」
儘管雲端和網際網路是容易遭受阻斷服務攻擊(DDoS)的核心基礎設施,但由於任務的關鍵性,服務供應商對網路安全的關注度也隨之提高。然而,由人為因素(無論是無意還是蓄意)引起的漏洞,防範起來更具挑戰性。
雖然在終端設備上安裝知名的反惡意程式、防毒及反勒索軟體至關重要,但提升每個數位公民對資安實務的意識也同樣重要。
IEEE 高級會員巴拉・佩迪加里(Bala Peddigari)對此評論表示,數位技術的匯流已經轉變了客戶體驗,並為各產業帶來了許多必須審視和面對的漏洞。
他說:「今天,我們看到各種規模的組織都在重大投資網路安全,並以時間為核心要素。由於全球目前的疫情形勢導致組織採取遠距工作方式,邊界消失、人工智慧、多種技術、現代職場、缺乏安全意識以及被動式的方法,都是影響網路風險版圖的關鍵因素。」
疫情展現了數位賦能的力量,人們正以不同的程度接受它。由於網路安全問題在疫情期間更加凸顯,各界已意識到保護資料以及系統完整性的必要性。
預期隨著醫療保健與銀行、金融服務及保險(BFSI)產業大規模數位化,將會極度重視網路安全。
IEEE 成員強調,為了更美好、互聯的未來,有必要投資網路安全措施,而「零信任」對於帶領產業邁向更高峰將至關重要。
IEEE 是全球最大的技術專業組織,致力於推動技術以造福全人類。
透過其廣受引用的出版品、會議、技術標準,以及專業與教育活動,IEEE 在航太系統、電腦、電信到生醫工程、電力和消費性電子等廣泛領域中,是備受信賴的聲音。