การนำ Zero Trust Architecture มาใช้ในระบบความปลอดภัยของภาครัฐ แตกต่างจากแนวคิดความปลอดภัยแบบดั้งเดิม (Perimeter Security) อย่างไร และเหตุใดจึงเหมาะกับยุคดิจิทัล

Zero Trust ตั้งสมมติฐานว่าไม่มีผู้ใช้หรืออุปกรณ์ใดน่าเชื่อถือโดยอัตโนมัติ ทั้งภายในและภายนอกเครือข่าย จึงต้องตรวจสอบตัวตน อุปกรณ์ บริบท และสิทธิอย่างต่อเนื่องตามความเสี่ยง เหมาะกับยุคที่มีการทำงานแบบ Hybrid และการใช้คลาวด์
Zero Trust ใช้ได้เฉพาะกับหน่วยงานทหารและความมั่นคงเท่านั้น
Zero Trust ไม่ต้องการการยืนยันตัวตนใดๆ เพราะเชื่อถือผู้ใช้ทุกคนภายในองค์กร
Zero Trust ลดค่าใช้จ่ายด้านความปลอดภัยโดยการยกเลิกระบบ Firewall ทั้งหมด

เฉลยอธิบาย

Zero Trust Architecture ตั้งอยู่บนหลัก 'Never Trust, Always Verify' ต่างจาก Perimeter Security ที่เชื่อว่าทุกคนในเครือข่ายภายในน่าเชื่อถือ ในยุคที่มีการทำงานจากทุกที่และใช้คลาวด์ แนวคิดเส้นขอบเขตเดิมไม่เพียงพออีกต่อไป ตัวเลือก A อธิบายหลักไม่เชื่อถือโดยปริยายได้ตรง ส่วน B จำกัดขอบเขตโดยไม่มีเหตุ C กลับหลักการ และ D เหมารวมว่าต้องยกเลิกไฟร์วอลล์ทั้งหมด

ข้อสอบอื่นในวิชาการบริหารจัดการด้านเทคโนโลยีดิจิทัลภาครัฐ (การประยุกต์ใช้เทคโนโลยีดิจิทัลในการปรับปรุง ประสิทธิภาพการบริหารราชการแผ่นดินและการให้บริการ)

ดูข้อสอบวิชานี้ทั้งหมด →