Кіріспе

Қатынас технологиялары форумы. Жерихо форумы – периметрлік шектеуді анықтау және оны ілгерілетумен айналысқан халықаралық ұйым. Ол Royal Mail қызметкері Дэвид Лейси бастамасымен құрылды және 2003 жылдың жазынан бастап осы мәселені талқылаған корпоративтік CISO-лардың (Chief Information Security Officers) бейресми қауымдастығынан өркендеді. Cisco компаниясы ұйымдастырған алғашқы кездесуден кейін, ол 2004 жылдың қаңтарында ресми түрде құрылды. Форум өзінің жұмысын аяқтағанын жариялады және 2014 жылы The Open Group индустриялық консорциумының Қауіпсіздік форумымен бірікті.

Мәселе

Ол негіздейтін мүшелер ешкімнің периметрсіздікке байланысты мәселелерді тиісті деңгейде талқыламағанын айтқандықтан құрылды. Олар мұндай мәселелерді анықтап, тұрақты түрде шешу үшін форум құру қажеттігін сезінді. Топтың алғашқы жұмыстарының бірі – «Ерихон форумының қағидалары» деген атаумен жазылған позициялық қағаз. Бұл – периметрсіз әлемде қалай тірі қалуға болатынын сипаттайтын принциптер жиынтығы.

Мүшелік

Jericho Forum "пайдаланушы мүшелер" және "сатушы мүшелер" тұрды. Бастапқыда сайлауға тек пайдаланушы мүшелер ғана қатыса алатын. 2008 жылдың желтоқсанында бұл талап жеңілдетілді, соның нәтижесінде сатушы немесе пайдаланушы мүшелердің екеуі де сайлауға түсуге құқылы болды. Күнделікті басқаруды Open Group жүзеге асырды. Jericho Forum Ұлыбританияда негізделгенімен, оның алғашқы мүшелерінің көп бөлігі ірі компанияларда жұмыс істеді және жаһандық міндеттерді атқарды, ал қатысу Еуропа, Солтүстік Америка және Азия-Тынық мұхиты аймақтарына тарады.

Нәтижелер

Алғашқыда проблеманы анықтауға және оның шекараларын белгілеуге назар аударғаннан кейін, форум шешімді анықтауға көшті, нәтижесінде Ынтымақтастыққа бағытталған архитектура (COA) және COA негіздері туралы еңбектері жарияланды. Жерихо форумының келесі бағыты – "Бұлтта қауіпсіз ынтымақтастық" болды, ол COA ұғымдарын жаңадан пайда болып келе жатқан бұлттық есептеулерге қатысты қолдануды қамтиды. Басты қағида – "бұлттан" ең көп пайда алу үшін ынтымақтастыққа негізделген тәсіл қажет. Осы жұмыстың көп бөлігі "Нұсқаулық" құжатын жасау үшін Cloud Security Alliance ұйымына берілді. Жерихо форумының соңғы (маңызды) жұмысы (2009 жылдан бастап) – Жеке сәйкестілік мәселесіне арналды, ол 2011 жылы "Жеке сәйкестілік, құқықтар және қол жеткізу басқару қағидалары" еңбегінің жариялануымен аяқталды. Соңғы айларында Жерихо форумы "Ақылды деректер" тақырыбы бойынша пікір алмасуға үлес қосты, бұл жұмыс The Open Group ішіндегі Қауіпсіздік форумына жалғастыру үшін тапсырылды, ал Жеке сәйкестілік тақырыбындағы жұмысты Global Identity Foundation жалғастыруда.

Жетістік және жабылу

2013 жылдың 29 қазанында Лондонда өткен OpenGroup конференциясында Жерихо форумы табысты деп жарияланып, қызметін тоқтатты (видео). Жерихо форумының жеке сәйкестендіру саласындағы жұмысын Global Identity Foundation коммерциялық емес ұйымы жалғастырды. Бұл ұйым жаһандық цифрлық сәйкестендіру экожүйесінің құрамдас бөліктерін анықтаумен айналысады, ал Жерихо форумының «талаптары» Identity 3.0 принциптеріне тікелей ауыстырылды.

Саясат құжаттары

Қауіпсіздігі жоқ протоколдардың қажеттілігі (v1.0, сәуір 2006)
VoIP периметрі жоқ әлемде (v1.0, сәуір 2006)
Сымсыз периметрі жоқ әлемде (v1.0, сәуір 2006)
Интернет сүзгілеу және есеп беру (v1.1, шілде 2006)
“Кәсіпорын ақпараттық қорғау және басқару” (Цифрлық құқықтарды басқару) (v1.0, қазан 2006)
Соңғы нүкте қауіпсіздігі (v1.0, қазан 2006)
Біріктірілген сәйкестік (v1.0, қараша 2006)
Периметрі жоқ болудың бизнес негіздемесі (v1.0, қаңтар 2007)
Ақпаратқа қол жеткізу саясатын басқару (v1.0, наурыз 2007)
Периметрі жоқ ортада IT аудиті (v1.0, мамыр 2007)
Деректердің құпиялылығын басқару қағидаттары (v1.0, мамыр 2007)
Дерек/Ақпаратты басқару (v1.0, шілде 2007)
Қауіпсіздігі жоқ байланыстың қажеттілігі (v1.0, қаңтар 2008)
Периметрі жоқ ортада мобильді жұмыс (v1.0, мамыр 2008)
Ынтымақтастыққа бағдарланған архитектуралар [ЫБА] (v1.0, сәуір 2008)
ЫБА процесі – Адамның өмірлік циклі басқару (draft v0.1, шілде 2008)
ЫБА процесі – Соңғы нүкте қауіпсіздігі (v1.0, қазан 2008)
ЫБА процесі – Қауіптілік өмірлік циклі басқару (v1.0, қараша 2008)
ЫБА аясы (v2.0, қараша 2008)
ЫБА процесі – Құрылғының өмірлік циклі басқару (v1.0, қараша 2008)
ЫБА қауіпсіз протоколдар – Мобильді басқару (v1.1, желтоқсан 2008)
ЫБА қауіпсіз деректер: Кәсіпорын ақпараттық қорғау және басқару (v1.0, қаңтар 2009)
ЫБА ақпараттық өмірлік цикл басқару (v1.0, қаңтар 2009)

Сыртқы бұйымдар

Алан Лоусон «Шекарасыз әлем» Butler Review журналы, 2005 жылғы сәуір айы http://www.butlergroup.com/research/DocView.asp?ID={BD1E4C70 F644 42F1 903E CDBC09A38B8D} [Документке қол жеткізу үшін тіркелу қажет] «Депериметриялық жүйелеу енді тек қызықты идея ғана емес, көптеген ұйымдар үшін қажеттілікке айналды. Өнім берушілер пайдаланушылар қауымдастығының пікірін тыңдауға көбірек дайындық танытты, бірақ соңғы пайдаланушылардың біртұтас дауысы болмағандықтан, олар кімнің пікірін тыңдау керектігіне қатысты нақтылыққа ие болмаған болуы мүмкін. Егер Jericho [Forum] өзінің негізін нығайтып, өнім берушілердің ұсыныстарын стратегиялық жоспарларына сәтті енгізе алса, онда осы қауымдастық алдағы жылдары күшті және құнды дауысқа айналуы мүмкін деп есептейміз.»
Пол Стамп және Роберт Уайтли, Лора Котцл мен Майкл Расмуссенмен бірлесіп «Jericho Forum желілік қабырғаларды құлатуға тырысады» Forrester http://www.forrester.com/Research/Document/Excerpt/0,7211,37317,00.html [Төлемді документ] «Jericho Forum қауіпсіздіктің қазіргі модельдерін түбірлі өзгертуде, және бұл компаниялардың дәстүрлі IT қауіпсіздігіне қарағанда әлдеқайда кең ауқымды әсер етеді. Jericho тәсілі цифрлық құқықтарды басқару, желілік қызмет сапасы және бизнес-серіктестік тәуекелдерін басқару сияқты салаларды қамтиды.»
Анджела Москаритоло "Бұлтты есептеу келесі қиындықтарды тудырады" SC World Congress, 2008 жылғы желтоқсан http://www.scmagazineus.com/SC World Congress Cloud computing presents next challenge/article/122288/ «Jericho Forum – тобы құрылғаннан бері төрт жылдан астам уақыт бойы ашық желілік ортада қауіпсіздік туралы идеяны уағыздап келеді – келесі жылы бұлтты қорғау үшін қажетті қадамдарға назар аударуды жоспарлап отыр. Бірақ форум IT қауіпсіздігі мамандарының көмегіне сенеді, деді Секкомб. «Бұлтқа көшкеннен кейін қауіпсіздікті қосымша орнату идеясы ақымақтық», - деді ол. «Қауіпсіздікті бұлтқа қосып болмайды, оны бастапқыда құру керек.»