اعتماد صفر یا اصل کمترین میزان دسترسی، یکی از چارچوبهایی است که بسیاری از کارشناسان امنیت سایبری اشتیاق و هیجان زیادی نسبت به آن دارند. در این مدل امنیتی به صورت پیشفرض به هیچ ماشین، سرویس یا شخصی اعتماد نمیشود و در تمام مراحل و از هر جایی (داخل شبکه سازمانی، DMZ و بیرون شبکه) کاربران و دستگاهها باید احراز هویت شده و دسترسی آنها به صورت «حداقل سطح دسترسی» به منابع مورد نیاز تعریف شود.
اعتماد صفر یک چارچوب کلیدی است که تیمهای امنیت سایبری با کمک آن میتوانند با تهدیدات سایبری پیشرفته امروزی و شرایط دورکاری همگام شده و از کارکنان دورکار و کارمندانی که درون محیط سازمان مشغول به کار هستند، محفاظت کنند. بخش امنیت سایبری با استفاده از رویکرد اعتماد صفر فرض میکند که هر محتوایی، صرف نظر از قابل اعتماد بودن منبع آن غیرقابل اطمینان است.
ایجاد یک چارچوب اعتماد صفر نیازمند پیادهسازی کنترلها و فناوریهای خاصی در حوزه فناوری اطلاعات، شبکه، نقاط انتهایی و غیره است. یکی از روشهای جدید برای پیادهسازی این رویکرد، استفاده از معماری لبه خدمت دسترسی امن (SASE[1]) در سطح سازمان میباشد. سایر روشها بر روی جداسازی عناصر کلیدی همچون شبکههای سازمانی و برنامههای کاربردی متمرکز هستند. هدف از اجرای این سیاستها فراهم نمودن امکان دورکاری، آن هم به روشی امن است.
پس از شیوع بیماری کرونا و با متداولتر شدن پدیده دورکاری، سازمانها باید به دنبال روشهای جدیدی برای بهبود کنترلهای امنیتیشان باشند. در نتیجه آنها باید مطمئن شوند کارمندان و پیمانکارانشان از وظایف خود در زمینه امنیت اطلاعات مطلع بوده و آنها را به خوبی انجام میدهند. به هر حال، بیشتر تیمهای امنیت سایبری قوی و برجسته از اهمیت تعریف نقشها و کنترلهای دسترسی (امنیت کارکنان) مثل سیاستهای اعتماد صفر کارآمد باخبر هستند چرا که با عملیاتی کردن نقشها و نهادینه کردن آنها در سیاستهای سازمانی، دفاع از امنیت سایبری سازمان به روشی مؤثرتر و کارآمدتر صورت خواهد پذیرفت.
پنج سیاست امنیتی کارکنان که در چارچوب اعتماد صفر مورد توجه قرار دارد، عبارتند از:
شرکت پیشگامان داده طلایی هراز یک راوی با ارزش است که بیش از یک دهه در این میدان حضور دارد و برای مشتریان خود ارزشآفرینی میکند. پیشگامان داده طلایی هراز طراحی و یکپارچگی را به عنوان عامل فعال در ساختار سازمانی کسب و کارها پیادهسازی میکند.آنچه باعث شده صدها شرکت با اطمینان خاطر ما را به عنوان مشاور و پیمانکار خود انتخاب نمایند، بیش از 12 سال تجربه و فعالیت حرفه ای و تخصصی و ارایه بهترین خدمات و پشتیبانی در کنار ارایه بروزترین خدمات مشاوره ای به کارفرمایان و انجام نمونه کارهای موفق این شرکت است.