OK, Nul Vertrouwen is een RSA buzzword — so what?

0
142

Waarom is de beveiliging van de top barrière in de enterprise cloud
Bij RSA 2019, Richard Vogel van Ping Identiteit besproken identiteit gerelateerde veiligheidsproblemen en-oplossingen voor bedrijven.

Moet Lezen: Download Forrester ‘ s gratis rapport om te begrijpen hoe om te gaan met het tempo van de veranderingen en zakelijke transformatie door de uitvoering van Nul Vertrouwen.

Vorige week was de jaarlijkse RSA Conferentie. De schattingen zijn dat er meer dan 45.000 veiligheidspersoneel, business professionals en leiders woonden het evenement bij, tot van 35.000, – vorig jaar. Ongeacht de aantallen, het was een epische weergave van hoe gangbaar cybersecurity is geworden.

Zoals verwacht, een paar buzzwords rang in het Moscone Center zalen. Kunstmatige intelligentie, machine learning, GDPR, en Nul Vertrouwen waren overal. Vanwege het werk dat wij doen bij Forrester, en met dank aan John Kindervag de munten van de term bijna een decennium geleden, terwijl bij Forrester, de meeste van ons team werd benaderd op een bepaald moment met een vraag rond Nul Vertrouwen (sorry, team!).

Als ik kronkelde — of, in sommige gevallen, sprintte — tussen de bijeenkomsten door met mensen in of in de buurt van het geval, ik was gestopt met de dood in mijn tracks door een cursist die moet gecorreleerd mijn foto met een aantal van de Nul Vertrouwen materiaal. Hij stapte direct op mijn pad en zei met overtuiging in zijn ogen, “Nul Vertrouwen is een modewoord, dude.” Nu, mijn directe reactie aan iedereen die staat direct in mijn pad is meestal ofwel zijwaarts lopen en verplaatsen op of zet mijn schouder en ze spijt hebben van hun dwaze positionering. Maar ik had een paar minuten om te doden van die dag, en het leek ons een goede kans om inzicht te krijgen in wat iemand die ik niet vaak spreek met de gedachte.

Het gesprek was kort, maar dit is hoe het ging.

Dude: “Nul Vertrouwen is een buzzword en in principe een sales pitch.”

Mij: “Dus dat is letterlijk alles op deze show. Dat is een beetje het punt, hoss.”

Dude: “Fair enough, maar de mensen zijn het verkopen van Nul Vertrouwen tools en technologieën, en voor zover ik weet, zijn er niet veel gebruik van gevallen of gevallen van de eindgebruiker klanten Nul Vertrouwen. Er is geen Nul Vertrouwen naleving van een richtlijn of een kader.”

Ik: “OK. Ik besef dat er veel van de bedrijven die Nul-Vertrouwen-gerelateerde technologieën en het aanbieden van Nul Vertrouwen in oplossingen, en ik kan zien hoe dit zou kunnen maken het een modewoord. Maar gewoon omdat je niet weet eindgebruikers van klanten met behulp van Nul Vertrouwen, of hoe of waar ze met deze oplossingen, betekent niet dat het niet gebeurt. Het is in het rijk van het mogelijk dat organisaties kunnen worden betrokken in dit streven en u, de al-machtige Oz, niet weten.”

Dude: “ik snap uw punt. Snark veel?”

Ik: “Nee, nooit. Nu uit mijn weg, of EMS zal worden peeling u uit de grond.”

Ook: Waarom bedrijven nodig hebben voor het implementeren van een ‘nul vertrouwen in de aanpak van hun cybersecurity model TechRepublic

We hobbelden vuisten en verhuisde op. Het was een interessant moment op een intellectueel niveau en bood mij een punt van reflectie.

Als ik er wat langer over nadacht, besefte ik dat het eigenlijk allemaal goed dat Nul Vertrouwen heeft bereikt buzzword status. Dit betekent dat er genoeg zwaartekracht om de termijn en de potentiële voordelen voor de klanten voor de meeste leveranciers en een ton van eindgebruikers te stellen van vragen rond. Het is een goede zaak dat er zo veel dynamiek achter het wijzigen van de strategie van technologie te kopen, om strategische technische afstemming, en het is een goede zaak dat de enkele schijn van een verwante lexicon rond Nul Vertrouwen in opkomst is.

Het is een slechte zaak zijn als de industrie kan de uitkomst van de vaststelling en aanpassing van Nul Vertrouwen in de handel worden gebracht tot de dood, uitsluitend voor de verkoop van de versnelling. En het is een slechte zaak zijn als eindgebruikers zijn nooit bereid om op te staan en op te treden als aanwijzingen van wat Nul Vertrouwen zou moeten lijken. Als dat gebeurt, Nul Vertrouwen is echt gewoon “marketology,” en de termijn zal worden met slechts een druppel in de oceaan van de grappen en grollen die markt outreach.

Gelukkig zijn er real use cases op hoe Nul Vertrouwen wordt geïmplementeerd zeer snel en Forrester lanceerde haar eigen demonstratie van een Nul Vertrouwen virtuele referentie architectuur. Ik kan niet spreken voor anderen in de ruimte, maar ik ben bezig om inzicht in dit gebied door het schrijven van een reeks artikelen die in detail in de echte wereld implementaties van Nul Vertrouwen. Er zijn leveranciers die begrijpen waar en hoe hun de oplossingen van tie in de Zero Trust, en er zijn leveranciers en gebruikers omarmd heb Nul Vertrouwen in X als raamwerk ze gebruiken bij het uitleggen van een oplossing van de positie in de industrie. Tenslotte zijn er voorbeelden van kwaliteit spreken sessies en ontwerpen rond Nul Vertrouwen design die aangeven dat er een beweging aan de gang is.

Ook: De 6 Business en Zekerheid van Nul Vertrouwen TechRepublic

Nul Vertrouwen een modewoord? Zeker. En dat is goed voor nu.

Buzz kan een goede zaak zijn als de juiste resultaten zijn het gevolg van de hype, en ik denk dat we nog maar net beginnen te zien. De industrie alignment, compliance, technische definities en richtlijnen zijn komst, maar we zijn gezamenlijk slechts een paar jaar in de groei cyclus voor Nul Vertrouwen. Het zal een tijd duren voor meer formaliteit en diepere technische resultaten uit evenwicht te brengen tegen marketing — dat is hoe dingen werken. Eerst de markt groeit en de buzz is opgericht als meer gebruikers duik in het idee, en later, specifieke technische zaken ontstaan (ik ben er vrij zeker van was er veel buzz rond de auto toen de mensen nog steeds te paard, en het was pas decennia later dat de eerste mandaten voor de motor ontwerp of de veiligheid-compliant ontwerpen kwam — ja, ik weet het, meer snark).

Rome werd niet gebouwd in een dag en we kunnen niet ongedaan 30 jaar van mislukte strategie voor de overnachting.

Buzz Buzz Buzz.

— Door Chase Cunningham, Principal Analyst

Dit bericht verscheen oorspronkelijk hier.

Verwante Onderwerpen:

CXO

Innovatie

Digitale Transformatie: Een CXOs Gids

Big Data Analytics