在各产业迈向数位转型之际,「国家资通安全发展方案」中也明确要求政府单位属於资通安全责任等级A级公务机关最需要优先导入零信任,并预计在三年内分阶段逐年导入其3大核心机制:身分监别、设备监别,以及信任推断。为中央政府第一级机关、资通安全法分类的A级的公务单位,无论是自身业务需求,或是配合国家政策,极其重视资讯安全。
对於政府机关乃至一般企业来说,电子邮件时至今日依然是沟通与资讯交流的重要工具,因此当国家资通安全研究院甫一公布政府零信任架构身分监别功能验证通过厂商名单,网擎资讯Mail2000电子邮件系统已於系统登入环节整合FIDO及生物辨识,并与全景IDExpert、MOTP 等产品整合,加强登入认证的安全性与顺畅度。网擎资讯透过与零信任架构供应商进行整合推广,落实3A框架:认证(Authentication)、授权(Authorization)、记录(Accounting),使政府机关能由里至外清楚落实资安政策。
零信任已逐渐成为政府所关注的要点,网擎资讯协助政府单位依照零信任的要求与概念,提供相对应的功能建置与导入,其中导入的效益包含提升使用者登入安全与系统安全性两大方向:1.提升多因子认证机制及多样的身分验证方式,有效落实使用者登入安全机制;2.提升邮件系统安全性监控机制,包括异常登入IP警示机制功能,以及透过不同等级直接强制控管使用者的权限与范围。