องค์กรกำลังพิจารณาหลักการ 'Zero Trust Architecture' สำหรับระบบรักษาความมั่นคงปลอดภัยใหม่ หลักการนี้แตกต่างจาก 'Castle and Moat' (กำแพงปลอมและคูน้ำ) ในประเด็นใดที่สำคัญที่สุด
กZero Trust ใช้เฉพาะเครื่องมือปรึกษาความปลอดภัยเท่านั้น
ขZero Trust และ Castle and Moat นั้นเหมือนกันโดยพื้นฐาน เพียงแค่มีชื่อต่างกัน
คZero Trust ไม่เชื่อใจสิ่งหรือบุคคลใด ๆ โดยค่าเริ่มต้น รวมถึงผู้ใช้ภายในองค์กร ในขณะที่ Castle and Moat เชื่อใจทั้งหมดทันทีที่ผ่านเข้ามา
งZero Trust ไม่ต้องใช้รหัสผ่านในขณะที่ Castle and Moat ใช้
เฉลยอธิบาย
หลักการ Castle and Moat (แบบดั้งเดิม) ถือว่าอย่างใดสิ่งหรือบุคคลที่อยู่ภายในขอบเขตเครือข่ายนั้นคือเนื้อหาที่ไว้ใจได้ และสิ่งที่อยู่ด้านนอกก็อันตราย ในทางตรงกันข้าม หลักการ Zero Trust ไม่เชื่อใจสิ่งหรือบุคคลใด ๆ โดยค่าเริ่มต้น ไม่ว่าจะอยู่ภายในหรือนอกเครือข่าย ทุกการเข้าถึงต้องมีการยืนยันตัวตนและการอนุญาต ตัวเลือก ข-ค-ง ไม่ถูกต้องในการอธิบายความแตกต่างที่สำคัญ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562