(左一鄒欣,右一程文杰,中間是騰訊安全專家團隊)
David Holmes介紹,自2009年Forrester首次提出“零信任”信息安全模型以來,人們對零信任架構的關注與日俱增。2020年中旬,F(xiàn)orrester針對零信任架構面向全球各地3000多位商業(yè)和技術領袖做了一次調研,其中26%的人表示正在考慮搭建零信任體系,在亞太地區(qū)這一比例更是高達28%。但與此同時,也有許多企業(yè)和機構陷入了從何處開始構建零信任安全體系的困惑。
針對這一問題,F(xiàn)orrester中國區(qū)總經(jīng)理鄒欣表示,企業(yè)在踐行零信任的歷程中,首先需要準備好適配企業(yè)特定業(yè)務的零信任模型,然后還需要準備好企業(yè)內部一套統(tǒng)一的目標/統(tǒng)一的語言/統(tǒng)一的工具,同時還需要有堅實的商業(yè)案例,并且可以為管理層真正迭代架構,踐行零信任樹立信心。在每個環(huán)節(jié)中,人才都是必不可少的重要要素。
關于零信任的發(fā)展前景,騰訊安全總經(jīng)理程文杰談到,每個行業(yè)都有其特定屬性,但對于安全的需求和理念大部分是共通的。因此無論哪一個行業(yè)都應該大力擁抱零信任。某種程度而言,零信任是迄今為止最有可能成為首個貫穿業(yè)務全流程體系的安全模型。
作為此次獲得Forrester ZTX-I資質認證的安全專家之一,騰訊安全戰(zhàn)略專家周奕良分享了騰訊的安全人才培養(yǎng)觀。他認為,解決企業(yè)發(fā)展中安全挑戰(zhàn),除了依靠零信任安全體系,還要真正轉變企業(yè)治理思維,將零信任注入其中。思維轉變往往是最困難的,需要真正的領域專家為企業(yè)管理者提供戰(zhàn)略指導,從管理思想到企業(yè)文化,從安全規(guī)劃到技術落地,全面協(xié)同取得成功。
騰訊安全多年來持續(xù)構建安全人才培養(yǎng)戰(zhàn)略,已經(jīng)深入到各個行業(yè)領域,從內部到外部,不斷培養(yǎng)高精尖的安全優(yōu)秀人才。面對新挑戰(zhàn),變化的是技術和應對手段,不變的是對知識和人才的渴望。騰訊安全將繼續(xù)深化與全球領先行業(yè)機構、協(xié)會、組織的聯(lián)動生態(tài)合作,共同打造服務全行業(yè)、全國乃至全球的安全知識戰(zhàn)略儲備庫。