Please enable JavaScript.
Coggle requires JavaScript to display documents.
以零信任架構打造新一代安全國防資訊環境, 國安國防面臨的威脅 - Coggle Diagram
以零信任架構打造新一代安全國防資訊環境
實施作法
建立新一代政軍兵推狀況管制服務
加速數位轉型,驅動國軍資安政策精進
擴大適用範圍,逐步落實至對外訊息交換網路與內部核心指管網路
延伸涵蓋各部會國防安全資料與服務,全面涵蓋國安國防領域
提供導入與規劃經驗、帶動各政府機關資訊安全防護轉型
現況
防護邊界逐漸模糊
隔離作法限制發展
安全管控粒度不足
推動策略
零信任國防資安白皮書
國防院
國防大學
數位專家
持續擴大精進
長期規劃
驅動政府轉型
建構小型環境
建立整合身分認證服務強化軍網安全服務
身分認證服務建置與整合
建置符合零信任架構要求之身分認證服務
整合現有國軍憑證基礎建設
整合現有國軍目錄服務
內網Fido身分認證服務
現有資訊服務改寫,整合無密碼登入機制建置
無密碼驗證裝置(含指紋識別)
研改指定現有資訊服務結合智慧卡登入
研改指定現有資訊服務結合無密碼登入
教育訓練與技術移轉
身分認證服務管理操作教育訓練
Fido協定運作流程原理教育訓練
資訊服務整合技術移轉(含程式碼)
無密碼登入設備操作應用教育訓練
運用原生零信任架構防護民網單一閘口
具體實施項目
民網郵件架構調整
擴大公務民網郵件範圍
惡意郵件入侵追蹤,透過全球威脅偵測、惡意郵件濾網和高級的安全分析功能,結合零信任安全模型,即時監控郵件環境,檢測異常活動和威脅,進行即時的威脅因應對與防護
導入多層次的防禦策略保護郵件,即使在遭受攻擊或有身份驗證風險時,零信任模型仍可確保合法用戶的安全訪問,確保郵件平臺持續扮演可信任訊息溝通管道
整合零信任身分認證服務,確保僅授予適當權限的用戶存取郵件資源
集中化的安全管理,提供全軍一致策略、設定安全標準、監視的作業平臺,並即時掌握服務運作狀態
安全可信平戰結合通訊服務
平時
即時通訊和協作
即時訊息交流
語音與視訊通話
軍線電話整合
團隊作業集中管理
文件共享和協同編輯
行事曆與會議行程管理
會議紀實逐字稿
戰時
即時指揮和控制
即時通訊
決策和指令傳遞
無線電網與衛星電話整合
視訊會議和共享即時情報
協同作業和任務管理
應急通訊和部署管理
安全監控與全程加密保護
集中並提升民網安全即時防護
收容全軍民網單一閘口
降低安全防護人力負荷
專責單位集中安全防護
民網國防專區共同防護,降低作業成本
既有電路與頻寬互援,提升戰場存活度
統一安全防護標準與規則,簡化管理
全軍民網身分認證整合
重新編制並配發無個資隱私ID
多因子認證強化安全
無密碼登入機制設定
條件式存取安全設定
異常行為即時偵測分析
統一收容全軍民網身分認證
目的
強化民網安全防護,降低安全管理負荷
建立戰時可用通訊平臺管道
提升國軍戰時數位韌性
提供內部人員熟悉零信任作業架構
支援國家安全需求的資安防護
重塑資安防護能量的體系
細化資訊安全管控標的粒度
國安國防面臨的威脅
對岸資訊作戰強度不斷提昇
建構更全面的安全防護構想
檢討修正安全防護涵蓋範圍
國軍資安防護人力能量不足
導入先進科技輔助
變革資安防護人員職責
既有資安防護模式不敷使用
檢視調整國軍資安政策
從國安與國防需求重新檢視防護策略