Вирішення основних проблем при впровадженні ZTNA
Можливість забезпечити безпечний доступ для співробітників, клієнтів, партнерів та інших третіх осіб сьогодні є вкрай важливою для будь-якого бізнесу. У цій серії блогів Aileen Kara Hudspeth, Technical Director Braxton-Grant Technologies, Inc. (Broadcom Software Knight), розповість про те, чому ZTNA відіграє дедалі важливішу роль у забезпеченні такого доступу, а також про ключові фактори, які необхідно враховувати при виборі та впровадженні рішень ZTNA. Частина 3.
Кожен, хто працює у галузі ІТ, може підтвердити, що найбільші проблеми з новими технологіями зазвичай пов’язані не з самими технологіями, а з управлінням змінами та проблемами персоналу, пов’язаними з впровадженням технологій.
Рішення Zero Trust Network Access (ZTNA) можуть забезпечити безцінний захист для компаній, які стикаються з різними проблемами, пов’язаними зі складним та розосередженим персоналом. ZTNA – це підмножина Zero Trust, що займається керуванням ідентифікацією та доступом для користувачів, які отримують доступ до додатків та ресурсів організації.
Як Broadcom Knight, сертифікований за напрямком Symantec ZTNA я тісно співпрацюю з нашими клієнтами, щоб подолати проблеми інтеграції і одночасно вирішити питання управління змінами, які можуть виникнути при впровадженні важливої нової технології. Я зрозуміла, що для успіху важливими є чотири речі.
- Визначення внутрішніх лідерів. Жодна технологія не є островом. Для впровадження ZTNA потрібні прихильники, які зможуть зміцнити ентузіазм та допомогти згладити будь-які проблеми між різними зацікавленими сторонами.
- Оцінка поточного середовища: Broadcom Knight може оцінити поточне середовище клієнта та дати рекомендації на основі очікувань, обмежень та заборон організації. Процес впровадження починається з обговорення терпимості компанії до змін та команд, з якими необхідно працювати для здійснення цих змін. Організація, яка не схильна до ризику, не повинна працювати в темпі, який викликає у неї дискомфорт, побоювання чи невпевненість у тому, що вона отримає те, що їй потрібно.
- Розробка плану дій. Broadcom Knight допоможе впровадити рішення, підготувати документацію, організувати передачу знань всередині компанії та навчити співробітників.
- Визначення способів виявлення та вимірювання успіху. Різним компаніям будуть потрібні різні типи доказів, що підтверджують успіх чи прогрес проєкту. Наприклад, це може бути документація, що демонструє скорочення використання пропускної спроможності хмари, тоді як інші компанії, можливо, захочуть побачити інформацію про скорочення черг на обслуговування.
Залучіть до співпраці усі зацікавлені сторони
Щоб успішно перейти на інструменти ZTNA, необхідно отримати повну підтримку всіх зацікавлених сторін. До них належать власники додатків, які будуть використовувати, змінювати та ідентифікувати дані. Серед інших зацікавлених сторін можуть бути юридичні та кадрові служби, які хочуть забезпечити відповідність політики управління даними галузевим, державним та федеральним нормативним вимогам.
Виберіть свій варіант використання
Хоча багато хто використовує підхід мінімального життєздатного продукту (MVP), я вважаю, що потрібно брати найкращі варіанти використання, які принесуть найбільшу користь, наприклад, безпечну віддалену роботу. Клієнти повинні визначити найкращі варіанти використання та вирішити будь-які проблеми, навіть ті, які, на думку клієнтів, є нерозв’язними. Мета – направити розмову в потрібне русло, щоб вивчити всі можливі варіанти.
Налаштування пілотного проєкту
Як тільки ви зрозумієте, як налаштувати та усунути проблеми в роботі рішення, ви будете готові до запуску пілотного проєкту. Як правило, демонстрація або доказ концепції може бути розгорнута менш ніж за тиждень. Швидше за все, у вашій організації вже існують політики, які визначають, які дані підлягають захисту, кому дозволено доступ до них і хто може переміщати дані між різними системами.
Як правило, внутрішні набори правил, які існують для захисту даних, можна переписати до ZTNA. Робота з командою розробників додатків над розумінням цих політик зазвичай є найдовшою частиною процесу впровадження. Захист можна налаштувати таким чином, щоб дозволяти та забороняти користувачам доступ до програми за різних обставин. Наприклад, співробітникам може бути дозволено завантажувати матеріали під час використання корпоративної системи, але не дозволено під час використання особистого пристрою.
Висновок
Для успішного процесу впровадження ZTNA необхідний лідер, здатний відповісти на будь-які питання, вибудувати процеси на основі вимог та відгуків організації, забезпечити плавний перехід, що задовольняє різні зацікавлені сторони, та допомогти досягти спільних бізнес-цілей організації.
Пропонуємо вам ознайомитись з попередніми статтями блогу:
Створення безпечного доступу для глобального бізнесу за допомогою Zero Trust Network Access (ZTNA)
ZTNA + DLP – потужний підхід до забезпечення безпечного доступу
Джерело: How to Successfully Implement Zero Trust Network Access (ZTNA)
