在 OT 環境中實施零信任的關鍵基礎設施運營商
?網絡安全公司 Xage 委托進行的一項調查顯示,零信任有望在許多運營技術 (OT) 環境中實施,尤其是在關鍵基礎設施組織中。
私營公司和政府已經意識到零信任網絡安全模型的重要性,在這種模型中,默認情況下沒有任何內容是可信的,并且用戶或設備在被授予訪問請求資源之前經過驗證。
云安全聯盟 (CSA) 最近的一項調查顯示,80% 的 C 級高管認為零信任是他們組織的優先事項,并且絕大多數正在實施零信任戰略。
新的Xage 報告基于對在美國關鍵基礎設施組織工作的網絡安全專業人員的調查顯示,零信任也在 OT 環境中廣泛實施。
Xage 表示,對于在工業環境中實施零信任的實用性存在“嚴重懷疑”,工業環境中混合了現代和舊設備,任何中斷都可能帶來非常高的成本。
然而,超過一半的受訪者認為,實施零信任不需要設備大修,有些策略不需要對現有技術進行任何更新。
調查發現,41% 的關鍵基礎設施運營商處于零信任實施的早期階段,88% 的運營商已朝著零信任邁出了一些步伐。所有受訪者都表示他們計劃在某個時候采用零信任。
大約三分之二的關鍵基礎設施運營商已轉向主動安全方法。
已經開始實施零信任戰略的組織認為,這種方法可以幫助他們加速數字化轉型,提供更好的用戶體驗,提高運營效率,并幫助他們節省時間和金錢。
另一方面,許多組織仍然難以采用零信任,許多受訪者提到的挑戰包括缺乏知識和資源,以及“領導層的方向相互沖突”。
雖然近一半的受訪者認為完成 OT 的零信任目標需要三年多的時間,但有些人已經找到了克服相關挑戰的方法,包括將零信任融入他們的文化、制定定義目標的正式流程、評估現有安全架構中的弱點,并結合身份和訪問管理 (IAM) 實踐和工具。