อ่าน 4 นาที
ฟอรัมเจริโค
Jericho Forum เป็นกลุ่มระหว่างประเทศที่ทำงานเพื่อกำหนดและส่งเสริม การลดขอบเขต (de-perimeterisation ) ริเริ่มโดย David Lacey จาก Royal Mail...
ฟอรัมเจริโค
Jericho Forumเป็นกลุ่มระหว่างประเทศที่ทำงานเพื่อกำหนดและส่งเสริมการลดขอบเขต (de-perimeterisation ) ริเริ่มโดย David Lacey จาก Royal Mail และเติบโตมาจากการรวมกลุ่มอย่างไม่เป็นทางการของ CISO (Chief Information Security Officer) ขององค์กรที่สนใจ โดยหารือเกี่ยวกับหัวข้อนี้ตั้งแต่ฤดูร้อนปี 2003 หลังจากการประชุมครั้งแรกที่จัดโดยCiscoแต่ก่อตั้งอย่างเป็นทางการในเดือนมกราคม 2004 ประกาศความสำเร็จและควบรวมกับSecurity Forum ของกลุ่มอุตสาหกรรมThe Open Group ในปี 2014 [ 1 ]
ปัญหา
กลุ่มนี้ถูกสร้างขึ้นเนื่องจากสมาชิกผู้ก่อตั้งอ้างว่าไม่มีใครอื่นที่อภิปรายปัญหาที่เกี่ยวข้องกับการลดขอบเขตทางภูมิศาสตร์อย่างเหมาะสม พวกเขารู้สึกว่าจำเป็นต้องสร้างเวทีเพื่อกำหนดและแก้ไขปัญหาดังกล่าวอย่างสม่ำเสมอ หนึ่งในผลงานแรกๆ ของกลุ่มคือเอกสารแสดงจุดยืนชื่อ " บัญญัติแห่งเวทีเยริโค"ซึ่งเป็นชุดหลักการที่อธิบายถึงวิธีการเอาตัวรอดที่ดีที่สุดในโลกที่ลดขอบเขตทางภูมิศาสตร์ลง
การเป็นสมาชิก
ฟอรัมเจริโคประกอบด้วย "สมาชิกผู้ใช้งาน" และ "สมาชิกผู้จำหน่าย" เดิมที มีเพียงสมาชิกผู้ใช้งานเท่านั้นที่มีสิทธิ์ลงสมัครรับเลือกตั้ง แต่ในเดือนธันวาคม 2551 ข้อกำหนดนี้ได้เปลี่ยนแปลงไป ทำให้ทั้งสมาชิกผู้จำหน่ายและสมาชิกผู้ใช้งานมีสิทธิ์ลงสมัครรับเลือกตั้งได้ การบริหารจัดการในแต่ละวันดำเนินการโดยกลุ่มเปิด (Open Group )
แม้ว่า Jericho Forum จะมีรากฐานอยู่ในสหราชอาณาจักร แต่สมาชิกเริ่มต้นเกือบทั้งหมดทำงานให้กับบริษัทเอกชนและมีหน้าที่รับผิดชอบในระดับโลก และการมีส่วนร่วมก็ขยายไปยังยุโรป อเมริกาเหนือ และเอเชียแปซิฟิก
ผลลัพธ์
หลังจากที่เน้นไปที่การกำหนดปัญหาในช่วงแรก ซึ่งก็คือการลดขอบเขตของโครงสร้างแล้ว ฟอรัมก็ได้หันมาเน้นที่การกำหนดแนวทางแก้ไข ซึ่งได้นำเสนอออกมาในรูปแบบของ เอกสาร สถาปัตยกรรมที่เน้นการทำงานร่วมกัน (Collaboration Oriented Architecture : COA) และเอกสารกรอบงาน COA (COA Framework)
หัวข้อถัดไปของการประชุม Jericho Forum คือ "การทำงานร่วมกันอย่างปลอดภัยในระบบคลาวด์" ซึ่งเกี่ยวข้องกับการประยุกต์ใช้แนวคิด COA กับกระบวน ทัศน์ การประมวลผลแบบคลาวด์ ที่กำลังเกิดขึ้นใหม่ หลักการพื้นฐานคือ แนวทางการทำงานร่วมกันเป็นสิ่งจำเป็นเพื่อให้ได้รับประโยชน์สูงสุดจาก "ระบบคลาวด์" งานส่วนใหญ่ในหัวข้อนี้ได้ถูกส่งต่อไปยังCloud Security Allianceเพื่อใช้ในเอกสาร "แนวทาง" ของ องค์กร
ผลงานชิ้นสุดท้าย (สำคัญ) ของ Jericho Forum (ตั้งแต่ปี 2009) เกี่ยวข้องกับเรื่องอัตลักษณ์ ซึ่งสิ้นสุดลงในปี 2011 ด้วยการตีพิมพ์บัญญัติการจัดการอัตลักษณ์ สิทธิ และการเข้าถึง[ 2 ]
ในช่วงเดือนสุดท้าย Jericho Forum ได้มีส่วนร่วมในการให้แนวคิดในการอภิปรายเกี่ยวกับ "ข้อมูลอัจฉริยะ" และงานนี้ได้ถูกส่งต่อให้ Security Forum ภายในThe Open Groupดำเนินการต่อ ในขณะที่งานด้านอัตลักษณ์ยังคงดำเนินต่อไปโดยGlobal Identity Foundation
ความสำเร็จและการปิดฉาก
Jericho Forum ประกาศความสำเร็จและยุติลงในการประชุมOpenGroup ที่ลอนดอน เมื่อวันที่ 29 ตุลาคม 2013 [ 3 ] ( วิดีโอเก็บถาวรเมื่อวันที่ 14 กรกฎาคม 2014 ที่Wayback Machine )
งานของ Jericho Forum เกี่ยวกับอัตลักษณ์ได้รับการสานต่อโดยGlobal Identity Foundationซึ่งเป็น องค์กร ไม่แสวงหาผลกำไรที่ทำงานเพื่อกำหนดองค์ประกอบของ ระบบ นิเวศอัตลักษณ์ดิจิทัล ระดับโลก โดย "บัญญัติ" ด้านอัตลักษณ์ได้ถูกนำมาแปลโดยตรงเป็นหลักการเบื้องหลังIdentity 3.0 (เก็บถาวรเมื่อ 2018-11-05 ที่Wayback Machine )
ในปี 2025 งานของ Jericho Forum ได้รับการเน้นย้ำโดยรายงาน "แผนปฏิบัติการการเติบโตทางไซเบอร์" ของรัฐบาลสหราชอาณาจักร[ 4 ]โดยยอมรับว่ากลุ่มนี้เป็นผู้วางรากฐานสำหรับZero Trustและอธิบายว่า Jericho Forum เป็น "ตัวอย่างของการคิดเชิงคาดการณ์ที่ขับเคลื่อนด้วยความต้องการและการทำงานเป็น 'ทีมเดียวกัน'"
สิ่งพิมพ์สำคัญ
- เอกสารวิสัยทัศน์ - Jericho Forum คืออะไร? (เวอร์ชัน 1.0, กุมภาพันธ์ 2548)
- บัญญัติของฟอรัมเจริโค [v1.0, เมษายน 2549] (v1.2, พฤษภาคม 2550) และรูปแบบเอกสารไวท์เปเปอร์(W124 v1.2, 15 พฤษภาคม 2550)
- ความไว้วางใจและความร่วมมือ(v1.0, ธันวาคม 2006) และ(W128 v1.0, 15 ธันวาคม 2006)
- เอกสารไวท์เปเปอร์ - เหตุผลทางธุรกิจสำหรับการยกเลิกการกำหนดเขตพื้นที่(เวอร์ชัน 1.0 มกราคม 2550) และ(W127 เวอร์ชัน 2.0 15 มกราคม 2550)
- โมเดลคลาวด์คิวบ์: การเลือกโครงสร้างคลาวด์เพื่อการทำงานร่วมกันอย่างปลอดภัย(เวอร์ชัน 1.0 เมษายน 2552) และ(W126, 15 เมษายน 2552)
- แผนการประเมินตนเองของ Jericho Forum (เวอร์ชัน 1.0, มีนาคม 2010) และ(G124, 15 มีนาคม 2010)
- บัญญัติ "อัตลักษณ์" ของ Jericho Forum (เวอร์ชัน 1.0, พฤษภาคม 2011) รวมถึงเอกสารไวท์เปเปอร์(W125 เวอร์ชัน 1.0, 16 พฤษภาคม 2011) และการสัมมนาผ่านเว็บ(D045, 18 มกราคม 2012)
- กรอบแนวคิดสำหรับสถาปัตยกรรมที่มุ่งเน้นการทำงานร่วมกันอย่างปลอดภัย (O-SCOA) (G127, 19 กันยายน 2012)
- บัญญัติแห่งอัตลักษณ์ของเวทีเจริโค: แนวคิดหลัก(G128, 28 กันยายน 2012)
- ระบบนิเวศแห่งความไว้วางใจ(G141, 14 มกราคม 2557)
- ข้อมูลอัจฉริยะเพื่อการทำงานร่วมกันทางธุรกิจที่ปลอดภัย(W140, 14 มกราคม 2557)
- การจัดการหน่วยงานเครือข่ายในโลกแห่งการทำงานร่วมกัน(W141, 21 มกราคม 2557)
- การปกป้องข้อมูล: ขั้นตอนเพื่ออนาคตของข้อมูลที่ปลอดภัย(W142, 28 มกราคม 2014)
- ความจำเป็นของหลักการด้านข้อมูล(W143, 30 มกราคม 2014)
- วิดีโอแสดงเอกลักษณ์:-
- วิดีโอเกี่ยวกับอัตลักษณ์ #1 - หลักการพื้นฐานของอัตลักษณ์ . บล็อกแนะนำ .
- วิดีโอเกี่ยวกับอัตลักษณ์ #2 - การทำงานกับเพอร์โซนาบทนำ ในบล็อก
- วิดีโอเกี่ยวกับอัตลักษณ์ #3 - ความไว้วางใจและความเป็นส่วนตัวบทนำ
- วิดีโอเกี่ยวกับอัตลักษณ์ #4 - หน่วยงานและสิทธิ์ต่างๆ . บล็อกแนะนำ .
- วิดีโอเกี่ยวกับอัตลักษณ์ #5 - การ สร้างระบบนิเวศอัตลักษณ์ระดับโลก บทนำ
เอกสารแสดงจุดยืน
- ความจำเป็นของโปรโตคอลที่มีความปลอดภัยโดยเนื้อแท้(เวอร์ชัน 1.0 เมษายน 2549)
- VoIP ในโลกที่ไร้พรมแดน(เวอร์ชัน 1.0 เมษายน 2549)
- ระบบไร้สายในโลกที่ไร้ขอบเขต(เวอร์ชัน 1.0 เมษายน 2549)
- การกรองและการรายงานข้อมูลทางอินเทอร์เน็ต(เวอร์ชัน 1.1, กรกฎาคม 2549)
- "การคุ้มครองและควบคุมข้อมูลขององค์กร" ( การจัดการสิทธิ์ดิจิทัล ) (เวอร์ชัน 1.0 ตุลาคม 2549)
- ระบบรักษาความปลอดภัยปลายทาง(เวอร์ชัน 1.0 ตุลาคม 2549)
- ระบบยืนยันตัวตนแบบรวมศูนย์(เวอร์ชัน 1.0 พฤศจิกายน 2549)
- เหตุผลทางธุรกิจสำหรับการยกเลิกการกำหนดเขตพื้นที่(เวอร์ชัน 1.0 มกราคม 2550)
- การจัดการนโยบายการเข้าถึงข้อมูล(เวอร์ชัน 1.0, มีนาคม 2550)
- การตรวจสอบระบบไอทีในสภาพแวดล้อมที่ไม่มีขอบเขตจำกัด(เวอร์ชัน 1.0 พฤษภาคม 2550)
- หลักการจัดการความเป็นส่วนตัวของข้อมูล(ฉบับ 1.0 พฤษภาคม 2550)
- การจัดการข้อมูล/สารสนเทศ(เวอร์ชัน 1.0, กรกฎาคม 2550)
- ความจำเป็นของการสื่อสารที่มีความปลอดภัยโดยเนื้อแท้(เวอร์ชัน 1.0 มกราคม 2551)
- การทำงานแบบเคลื่อนที่ในสภาพแวดล้อมที่ไร้ขอบเขต(เวอร์ชัน 1.0 พฤษภาคม 2551)
- สถาปัตยกรรมที่เน้นการทำงานร่วมกัน [COA] (เวอร์ชัน 1.0 เมษายน 2551)
- กระบวนการ COA - การจัดการวงจรชีวิตบุคคล(ฉบับร่าง v0.1, กรกฎาคม 2551)
- กระบวนการ COA - ความปลอดภัยของอุปกรณ์ปลายทาง(เวอร์ชัน 1.0 ตุลาคม 2551)
- กระบวนการ COA - การจัดการวงจรชีวิตความเสี่ยง(เวอร์ชัน 1.0, พฤศจิกายน 2551)
- กรอบงาน COA (v2.0, พฤศจิกายน 2551)
- กระบวนการ COA - การจัดการวงจรชีวิตอุปกรณ์(เวอร์ชัน 1.0, พฤศจิกายน 2551)
- โปรโตคอลความปลอดภัยของ COA – การจัดการอุปกรณ์เคลื่อนที่(เวอร์ชัน 1.1 ธันวาคม 2551)
- COA Secure การปกป้องและควบคุมข้อมูลระดับองค์กร(เวอร์ชัน 1.0 มกราคม 2552)
- การจัดการวงจรชีวิตข้อมูล COA (เวอร์ชัน 1.0 มกราคม 2552)
บทความภายนอก
- บทความของ Alan Lawson เรื่อง "โลกไร้พรมแดน" ในวารสาร Butler Reviewเดือนเมษายน 2548 http://www.butlergroup.com/research/DocView.asp?ID={BD1E4C70-F644-42F1-903E-CDBC09A38B8D} [ต้องเป็นสมาชิกจึงจะเข้าถึงเอกสารได้] "การไร้ขอบเขตไม่ได้เป็นเพียงแค่แนวคิดที่น่าสนใจอีกต่อไปแล้ว แต่กลายเป็นสิ่งจำเป็นสำหรับหลายองค์กร ผู้จำหน่ายแสดงให้เห็นถึงความเต็มใจที่จะรับฟังความคิดเห็นจากชุมชนผู้ใช้งานมากขึ้น แต่หากขาดเสียงที่สอดคล้องกันจากผู้ใช้งานเอง พวกเขาอาจไม่แน่ใจว่าควรฟังใคร ตราบใดที่ Jericho [Forum] สามารถสร้างรากฐานและบูรณาการข้อมูลจากผู้จำหน่ายเข้ากับกลยุทธ์อย่างต่อเนื่องได้สำเร็จ เราก็ไม่เห็นเหตุผลใดที่ชุมชนนี้จะไม่กลายเป็นเสียงที่ทรงพลังและมีคุณค่าในอนาคต"
- พอล สแตมป์ และ โรเบิร์ต ไวท์ลีย์ ร่วมกับ ลอร่า โคเอตซ์เล และ ไมเคิล ราสมุสเซน "ฟอรัมเจริโค่เตรียมทลายกำแพงเครือข่าย" ฟอร์เรสเตอร์http://www.forrester.com/Research/Document/Excerpt/0,7211,37317,00.html [เอกสารมีค่าใช้จ่าย] "ฟอรัมเจริโค่กำลังพลิกโฉมโมเดลความปลอดภัยในปัจจุบัน และมีแนวโน้มที่จะส่งผลกระทบมากกว่าแค่เพียงวิธีที่บริษัทต่างๆ มองความปลอดภัยด้านไอทีแบบดั้งเดิม แนวทางของเจริโค่ครอบคลุมถึงโดเมนต่างๆ เช่น การจัดการสิทธิ์ดิจิทัลคุณภาพการบริการ เครือข่าย และการจัดการความเสี่ยงของพันธมิตรทางธุรกิจ"
- แองเจลา มอสคาริโตโล "การประมวลผลแบบคลาวด์นำเสนอความท้าทายครั้งต่อไป" การประชุม SC World Congress ธันวาคม 2008 http://www.scmagazineus.com/SC-World-Congress-Cloud-computing-presents-next-challenge/article/122288/ "ฟอรัมเจริโค ซึ่งได้เผยแพร่แนวคิดเรื่องความปลอดภัยในสภาพแวดล้อมเครือข่ายแบบเปิดมาตั้งแต่ก่อตั้งกลุ่มเมื่อกว่าสี่ปีที่แล้ว มีแผนที่จะมุ่งเน้นไปที่ขั้นตอนที่จำเป็นในการรักษาความปลอดภัยของระบบคลาวด์ในปีหน้า แต่ฟอรัมนี้ต้องพึ่งพาผู้เชี่ยวชาญด้านความปลอดภัยไอทีเพื่อขอความช่วยเหลือ เซคคอมบ์กล่าวว่า 'ความคิดที่จะเพิ่มความปลอดภัยเข้าไปเมื่อคุณย้ายไปใช้ระบบคลาวด์แล้วนั้นเป็นเรื่องโง่' เขากล่าว 'คุณไม่สามารถเพิ่มความปลอดภัยเข้าไปในระบบคลาวด์ได้ คุณต้องสร้างมันขึ้นมาตั้งแต่แรก'"
ดูเพิ่มเติม
- บัญญัติแห่งฟอรัมเยริโค
- สถาปัตยกรรมที่เน้นการทำงานร่วมกัน
- มูลนิธิเอกลักษณ์ระดับโลก
- พันธมิตรความปลอดภัยบนคลาวด์
ลิงก์ภายนอก
- กลุ่มเปิด
- บัญญัติ : ขอบเขตและหลักการของฟอรัมเยริโค
- บัญญัติอัตลักษณ์ของฟอรัมเยริโค
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ ฟอรัมเจริโค
Jericho Forum เป็นกลุ่มระหว่างประเทศที่ทำงานเพื่อกำหนดและส่งเสริม การลดขอบเขต (de-perimeterisation ) ริเริ่มโดย David Lacey จาก Royal Mail...
ปัญหา
กลุ่มนี้ถูกสร้างขึ้นเนื่องจากสมาชิกผู้ก่อตั้งอ้างว่าไม่มีใครอื่นที่อภิปรายปัญหาที่เกี่ยวข้องกับการลดขอบเขตทางภูมิศาสตร์อย่างเหมาะสม พวกเขารู้สึกว่าจำเป็นต้องสร้างเวทีเพื่อกำหนดและแก้ไขปัญหาดังกล่าวอย่างสม่ำเสมอ หนึ่งในผลงานแรกๆ ของกลุ่มคือเอกสารแสดงจุดยืนชื่อ...
การเป็นสมาชิก
ฟอรัมเจริโคประกอบด้วย "สมาชิกผู้ใช้งาน" และ "สมาชิกผู้จำหน่าย" เดิมที มีเพียงสมาชิกผู้ใช้งานเท่านั้นที่มีสิทธิ์ลงสมัครรับเลือกตั้ง แต่ในเดือนธันวาคม 2551 ข้อกำหนดนี้ได้เปลี่ยนแปลงไป ทำให้ทั้งสมาชิกผู้จำหน่ายและสมาชิกผู้ใช้งานมีสิทธิ์ลงสมัครรับเลือกตั้งได้...
ผลลัพธ์
หลังจากที่เน้นไปที่การกำหนดปัญหาในช่วงแรก ซึ่งก็ คือการลดขอบเขตของโครงสร้าง แล้ว ฟอรัมก็ได้หันมาเน้นที่การกำหนดแนวทางแก้ไข ซึ่งได้นำเสนอออกมาในรูปแบบของ เอกสาร สถาปัตยกรรมที่เน้นการทำงานร่วมกัน (Collaboration Oriented Architecture : COA) และเอกสารกรอบงาน COA...