การนำ Zero Trust Architecture มาใช้ในระบบความปลอดภัยของภาครัฐ แตกต่างจากแนวคิดความปลอดภัยแบบดั้งเดิม (Perimeter Security) อย่างไร และเหตุใดจึงเหมาะกับยุคดิจิทัล
กZero Trust ไม่เชื่อถือผู้ใช้หรืออุปกรณ์โดยอัตโนมัติ จึงตรวจตัวตน บริบท และสิทธิอย่างต่อเนื่อง เหมาะกับระบบคลาวด์และงานแบบ Hybrid
ขZero Trust ใช้ได้เฉพาะกับหน่วยงานทหารและความมั่นคงเท่านั้น และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คZero Trust ไม่ต้องการการยืนยันตัวตนใดๆ เพราะเชื่อถือผู้ใช้ทุกคนภายในองค์กร โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งZero Trust ลดค่าใช้จ่ายด้านความปลอดภัยโดยการยกเลิกระบบ Firewall ทั้งหมด โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
Zero Trust Architecture ตั้งอยู่บนหลัก 'Never Trust, Always Verify' ต่างจาก Perimeter Security ที่เชื่อว่าทุกคนในเครือข่ายภายในน่าเชื่อถือ ในยุคที่มีการทำงานจากทุกที่และใช้คลาวด์ แนวคิดเส้นขอบเขตเดิมไม่เพียงพออีกต่อไป ตัวเลือก A อธิบายหลักไม่เชื่อถือโดยปริยายได้ตรง ส่วน B จำกัดขอบเขตโดยไม่มีเหตุ C กลับหลักการ และ D เหมารวมว่าต้องยกเลิกไฟร์วอลล์ทั้งหมด