Форум Иерихона - Википедия - Jericho Forum
В Иерихон Форум была международной группой, работавшей над определением и продвижением де-периметризация. Он был инициирован Дэвидом Лейси из Королевской почты и вырос из свободного объединения заинтересованных корпоративных руководителей информационной безопасности (CISO), которые обсуждали эту тему летом 2003 года после первоначальной встречи, организованной Cisco, но официально была основана в январе 2004 года. Она объявила об успехе и объединилась с Открытая группа Форум безопасности отраслевого консорциума в 2014 году.[1]
Проблема
Он был создан потому, что члены-основатели утверждали, что никто другой должным образом не обсуждал проблемы, связанные с де-периметризацией. Они почувствовали необходимость создать форум для последовательного определения и решения таких вопросов. Одним из первых результатов работы группы стал позиционный документ под названием Заповеди Иерихонского форума которые представляют собой набор принципов, описывающих, как лучше всего выжить в де-периметризованном мире.
Членство
Форум Иерихона состоял из «участников-пользователей» и «участников-продавцов». Первоначально баллотироваться на выборах могли только члены-пользователи. В декабре 2008 года это положение было смягчено, что позволило избирать членов поставщиков или пользователей. Повседневное управление осуществлялось Открытая группа.
Хотя Иерихонский форум базировался в Великобритании, почти все первые члены работали на корпорации и несли глобальные обязанности, а участие расширилось до Европы, Северной Америки и Азиатско-Тихоокеанского региона.
Полученные результаты
После первоначального сосредоточения на определении проблемы, де-периметризация, затем Форум сосредоточился на определении решения, которое он представил в публикации Архитектура, ориентированная на сотрудничество (COA) документ и документ COA Framework.
Следующим направлением Иерихонского форума было «Безопасное сотрудничество в облаках», что предполагает применение концепций сертификата подлинности к формирующейся парадигме облачных вычислений. Основная предпосылка состоит в том, что совместный подход необходим для получения максимальной отдачи от «облака». Большая часть этой работы была передана в Альянс облачной безопасности для использования в "руководящий" документ.
Последняя (основная) часть работы Иерихонского форума (с 2009 года) была посвящена идентификации, кульминацией которой стала публикация в 2011 году их Заповедей управления идентификацией, правами и доступом.[2]
В последние месяцы своей работы Иерихонский форум внес свой вклад в дискуссию о «умных данных», и это было передано форуму безопасности в рамках Открытая группа продолжаться, а работа над Identity была продолжена Глобальный фонд идентичности.
Успех и завершение
Иерихонский форум объявил об успехе и завершился на Лондонской конференции OpenGroup 29 октября 2013 г.[3] (видео ).
Работа Иерихонского форума над идентичностью продолжалась Глобальный фонд идентичности, а некоммерческий организация, работающая над определением компонентов глобальной экосистемы цифровой идентичности, при этом «заповеди» идентичности напрямую преобразуются в принципы, лежащие в основе Идентичность 3.0.
Ключевые публикации
- Белая книга Visioning - Что такое Иерихонский форум? (v1.0, февраль 2005 г.)
- Заповеди форума Иерихона [v1.0, апрель 2006 г.] (v1.2, май 2007 г.) также формат white paper (W124 v1.2, 15 мая 2007 г.)
- Доверие и сотрудничество (v1.0, декабрь 2006 г.) также (W128 v1.0, 15 декабря 2006 г.)
- Белая книга - Бизнес-обоснование де-периметризации (v1.0, январь 2007 г.) также (W127 v2.0, 15 января 2007 г.)
- Модель облачного куба: выбор облачных образований для безопасной совместной работы (v1.0, апрель 2009 г.) также (W126, 15 апреля 2009 г.)
- Схема самооценки Иерихонского форума (v1.0, март 2010 г.) также (G124, 15 марта 2010 г.)
- Заповеди «идентичности» Иерихонского форума (v1.0, май 2011 г.) также формат white paper (W125 v1.0, 16 мая 2011 г.) и вебинар (D045, 18 января 2012 г.)
- Платформа для безопасных архитектур, ориентированных на совместную работу (O-SCOA) (G127, 19 сентября 2012 г.)
- Заповеди идентичности Иерихонского форума: ключевые понятия (G128, 28 сентября 2012 г.)
- Экосистема доверия (G141, 14 января 2014 г.)
- Умные данные для безопасного делового сотрудничества (W140, 14 января 2014 г.)
- Управление сетевыми объектами в мире совместной работы (W141, 21 января 2014 г.)
- Защита информации: шаги к обеспечению безопасности данных в будущем (W142, 28 января 2014 г.)
- Необходимость принципов данных (W143, 30 января 2014 г.)
- Идентификационные видео: -
- Идентификационное видео №1 - Принципы идентификации прежде всего. Вводный блог.
- Идентификационное видео №2 - Работа с персонажами. Вводный блог.
- Идентификационное видео № 3 - Доверие и конфиденциальность. Вводный блог.
- Идентификационное видео №4 - Юридические лица и права. Вводный блог.
- Идентификационное видео № 5 - Создание глобальной экосистемы идентичности. Вводный блог.
Документы с изложением позиции
- Необходимость изначально безопасных протоколов (v1.0, апрель 2006 г.)
- VoIP в де-периметризованном мире (v1.0, апрель 2006 г.)
- Беспроводная связь в де-периметризованном мире (v1.0, апрель 2006 г.)
- Интернет-фильтрация и отчетность (v1.1, июль 2006 г.)
- «Защита и контроль корпоративной информации» (Управление цифровыми правами)(v1.0, октябрь 2006 г.)
- Безопасность конечной точки (v1.0, октябрь 2006 г.)
- Федеративная идентификация (v1.0, ноябрь 2006 г.)
- Бизнес-обоснование де-периметризации (v1.0, январь 2007 г.)
- Управление политикой доступа к информации (v1.0, март 2007 г.)
- ИТ-аудит в де-периметризованной среде (v1.0, май 2007 г.)
- Принципы управления конфиденциальностью данных (v1.0, май 2007 г.)
- Управление данными / информацией (v1.0, июль 2007 г.)
- Потребность в изначально защищенных коммуникациях (v1.0, январь 2008 г.)
- Мобильная работа в де-периметризованной среде (v1.0, май 2008 г.)
- Архитектуры, ориентированные на совместную работу [COA] (v1.0, апрель 2008 г.)
- Процесс COA - Управление жизненным циклом человека (черновик v0.1, июль 2008 г.)
- Процесс COA - Безопасность конечных точек (v1.0, октябрь 2008 г.)
- Процесс COA - Управление жизненным циклом рисков (v1.0, ноябрь 2008 г.)
- Структура COA (v2.0, ноябрь 2008 г.)
- Процесс COA - Управление жизненным циклом устройства (v1.0, ноябрь 2008 г.)
- Протоколы безопасности COA - Управление мобильными устройствами (v1.1, декабрь 2008 г.)
- COA Secure Data: защита и контроль корпоративной информации (v1.0, январь 2009 г.)
- Управление жизненным циклом информации COA (v1.0, январь 2009 г.)
Внешние статьи
- Алан Лоусон «Мир без границ» Статья в журнале Butler Review Апрель 2005 г. http://www.butlergroup.com/research/DocView.asp?ID={BD1E4C70-F644-42F1-903E-CDBC09A38B8D} [Для доступа к документу требуется членство] «Депериметеризация стала более чем интересной идеей, теперь она является требованием для многих организаций. Поставщики демонстрируют растущую готовность прислушиваться к сообществу пользователей, но из-за отсутствия связного голоса от самих конечных пользователей, возможно, были неуверены в том, кого им следует слушать. До тех пор, пока Jericho [Forum] может и дальше опираться на свои основы и успешно интегрировать предложения поставщиков в свои текущие стратегии, мы не видим причин, по которым это сообщество не должно стать сильным и ценным голосом в предстоящие годы ».
- Пол Стэмп и Роберт Уайтли с Лорой Кётцле и Майклом Расмуссеном «Иерихонский форум стремится разрушить сетевые стены» Форрестер http://www.forrester.com/Research/Document/Excerpt/0,7211,37317,00.html [Платный документ] «Иерихонский форум переворачивает существующие модели безопасности с ног на голову, и, вероятно, повлияет на гораздо большее, чем то, как компании смотрят на традиционную ИТ-безопасность. Подход Джерико затрагивает такие области, как управление цифровыми правами, качество обслуживания сети и управление рисками деловых партнеров ».
- Анжела Москаритоло «Облачные вычисления представляют собой новую задачу» Всемирный конгресс SC, декабрь 2008 г. http://www.scmagazineus.com/SC-World-Congress-Cloud-computing-presents-next-challenge/article/122288/ «Jericho Forum, который проповедует понятие безопасности в открытой сетевой среде с момента основания группы более четырех лет назад, - в следующем году планирует сосредоточиться на необходимых шагах по защите облака. Но форум полагается на ИТ Секкомб сказал: «Сама идея закрепить безопасность, когда вы уже перешли в облако, глупа, - сказал он. - Невозможно закрепить безопасность в облаке, вам нужно встроить ее».
Смотрите также
- Заповеди Иерихонского форума
- Архитектура, ориентированная на сотрудничество
- В Глобальный фонд идентичности
- Альянс облачной безопасности
Рекомендации
- ^ Добсон, Ян; Хиетала, Джим. «Иерихонский форум заявляет об« успехах »и закатах». Opengroup.org. Получено 2018-02-27.
- ^ https://collaboration.opengroup.org/jericho/Jericho%20Forum%20Identity%20Commandments%20v1.0.pdf
- ^ http://blog.opengroup.org/2013/10/29/jericho-forum-declares-success-and-sunsets/
внешняя ссылка
- Открытая группа
- Заповеди: области и принципы Иерихонского форума
- Заповеди личности Иерихонского форума