Tving数据泄露后全面引入零信任安全架构

IT时代网9月23日消息,据Chosun报道,韩国OTT平台Tving宣布,将把“零信任”原则——即不预设信任、持续验证用户、设备与权限——应用到其服务与云环境中。此举发生在该公司近期发生大规模个人信息泄露之后,促使其对安全架构进行全面改造。

根据此前公布的调查结果,此次泄露波及范围较广,Tving在事后对内部权限体系与云端访问控制做了重新梳理。零信任架构的引入意味着原本一次性通过的身份验证,将被替换为贯穿访问全程的持续校验。

该公司表示,后续还将在数据分级、访问审计与异常行为监测等环节补充配套措施。

编辑:周艺

THE END