2026年1月,国际标准化组织(ISO)联合国际电工委员会(IEC)共同发布了ISO/IEC 27001-5《零信任安全架构》标准。该标准定义了零信任的核心组件,包括持续身份验证、微隔离、动态策略引擎和安全分析。
标准起草组表示,随着AI攻击和内部威胁加剧,传统边界防御已失效,零信任成为必然选择。多家安全厂商已宣布产品将全面兼容新标准,国内等保标准也有望参照修订。企业可依照该标准逐步推进零信任改造,提升整体安全韧性。
2026年1月,国际标准化组织(ISO)联合国际电工委员会(IEC)共同发布了ISO/IEC 27001-5《零信任安全架构》标准。该标准定义了零信任的核心组件,包括持续身份验证、微隔离、动态策略引擎和安全分析。
标准起草组表示,随着AI攻击和内部威胁加剧,传统边界防御已失效,零信任成为必然选择。多家安全厂商已宣布产品将全面兼容新标准,国内等保标准也有望参照修订。企业可依照该标准逐步推进零信任改造,提升整体安全韧性。