ゼロトラスト「導入」の前、まず遠回りしましょう
ゼロトラストが普及しつつ今、「ゼロトラスト」を考えると、すぐにいろんな製品やサービス、対策を思いつくことはあるかもしれません。
しかし、製品等の導入は、あくまで手段であり、目的ではありません。従って、製品ありきでゼロトラストを検討すべきではなく、そもそもゼロトラストは何やぞ、どういう理屈で成り立っているのかなど、しっかりと理解した上でないと、製品やサービスの売り文句につられ、「製品・サービスの導入=ゼロトラストの実現」と思ってしまい、一気に視野が狭くなり、正しい評価ができなくなると思います。
結果として最初に思い付いた製品等の導入になる場合もあるかもしれませんが、まず一度遠回りして、WhyとWhatを明確にしてから、Howを考えたらいかがでしょうか。
関連参考情報
・NIST: Zero Trust Architecture
・Zero Trust Core Principles
・IPA:ゼロトラストという戦術の使い方