การนำ Zero Trust Architecture มาใช้ในระบบความปลอดภัยของภาครัฐ แตกต่างจากแนวคิดความปลอดภัยแบบดั้งเดิม (Perimeter Security) อย่างไร และเหตุใดจึงเหมาะกับยุคดิจิทัล
กZero Trust ตั้งสมมติฐานว่าไม่มีผู้ใช้หรืออุปกรณ์ใดน่าเชื่อถือโดยอัตโนมัติ ทั้งภายในและภายนอกเครือข่าย จึงต้องตรวจสอบตัวตน อุปกรณ์ บริบท และสิทธิอย่างต่อเนื่องตามความเสี่ยง เหมาะกับยุคที่มีการทำงานแบบ Hybrid และการใช้คลาวด์
ขZero Trust ใช้ได้เฉพาะกับหน่วยงานทหารและความมั่นคงเท่านั้น
คZero Trust ไม่ต้องการการยืนยันตัวตนใดๆ เพราะเชื่อถือผู้ใช้ทุกคนภายในองค์กร
งZero Trust ลดค่าใช้จ่ายด้านความปลอดภัยโดยการยกเลิกระบบ Firewall ทั้งหมด
เฉลยอธิบาย
Zero Trust Architecture ตั้งอยู่บนหลัก 'Never Trust, Always Verify' ต่างจาก Perimeter Security ที่เชื่อว่าทุกคนในเครือข่ายภายในน่าเชื่อถือ ในยุคที่มีการทำงานจากทุกที่และใช้คลาวด์ แนวคิดเส้นขอบเขตเดิมไม่เพียงพออีกต่อไป ตัวเลือก A อธิบายหลักไม่เชื่อถือโดยปริยายได้ตรง ส่วน B จำกัดขอบเขตโดยไม่มีเหตุ C กลับหลักการ และ D เหมารวมว่าต้องยกเลิกไฟร์วอลล์ทั้งหมด