Кіріспе
Қатынас технологиялары форумы. Жерихо форумы – периметрлік шектеуді анықтау және оны ілгерілетумен айналысқан халықаралық ұйым. Ол Royal Mail қызметкері Дэвид Лейси бастамасымен құрылды және 2003 жылдың жазынан бастап осы мәселені талқылаған корпоративтік CISO-лардың (Chief Information Security Officers) бейресми қауымдастығынан өркендеді. Cisco компаниясы ұйымдастырған алғашқы кездесуден кейін, ол 2004 жылдың қаңтарында ресми түрде құрылды. Форум өзінің жұмысын аяқтағанын жариялады және 2014 жылы The Open Group индустриялық консорциумының Қауіпсіздік форумымен бірікті.
The Jericho Forum was an international group working to define and promote de perimeterisation. It was initiated by David Lacey from the Royal Mail, and grew out of a loose affiliation of interested corporate CISOs (Chief Information Security Officers), discussing the topic from the summer of 2003, after an initial meeting hosted by Cisco, but was officially founded in January 2004. It declared success, and merged with The Open Group industry consortium's Security Forum in 2014.
Мәселе
Ол негіздейтін мүшелер ешкімнің периметрсіздікке байланысты мәселелерді тиісті деңгейде талқыламағанын айтқандықтан құрылды. Олар мұндай мәселелерді анықтап, тұрақты түрде шешу үшін форум құру қажеттігін сезінді. Топтың алғашқы жұмыстарының бірі – «Ерихон форумының қағидалары» деген атаумен жазылған позициялық қағаз. Бұл – периметрсіз әлемде қалай тірі қалуға болатынын сипаттайтын принциптер жиынтығы.
Мүшелік
Jericho Forum "пайдаланушы мүшелер" және "сатушы мүшелер" тұрды. Бастапқыда сайлауға тек пайдаланушы мүшелер ғана қатыса алатын. 2008 жылдың желтоқсанында бұл талап жеңілдетілді, соның нәтижесінде сатушы немесе пайдаланушы мүшелердің екеуі де сайлауға түсуге құқылы болды. Күнделікті басқаруды Open Group жүзеге асырды. Jericho Forum Ұлыбританияда негізделгенімен, оның алғашқы мүшелерінің көп бөлігі ірі компанияларда жұмыс істеді және жаһандық міндеттерді атқарды, ал қатысу Еуропа, Солтүстік Америка және Азия-Тынық мұхиты аймақтарына тарады.
Нәтижелер
Алғашқыда проблеманы анықтауға және оның шекараларын белгілеуге назар аударғаннан кейін, форум шешімді анықтауға көшті, нәтижесінде Ынтымақтастыққа бағытталған архитектура (COA) және COA негіздері туралы еңбектері жарияланды. Жерихо форумының келесі бағыты – "Бұлтта қауіпсіз ынтымақтастық" болды, ол COA ұғымдарын жаңадан пайда болып келе жатқан бұлттық есептеулерге қатысты қолдануды қамтиды. Басты қағида – "бұлттан" ең көп пайда алу үшін ынтымақтастыққа негізделген тәсіл қажет. Осы жұмыстың көп бөлігі "Нұсқаулық" құжатын жасау үшін Cloud Security Alliance ұйымына берілді. Жерихо форумының соңғы (маңызды) жұмысы (2009 жылдан бастап) – Жеке сәйкестілік мәселесіне арналды, ол 2011 жылы "Жеке сәйкестілік, құқықтар және қол жеткізу басқару қағидалары" еңбегінің жариялануымен аяқталды. Соңғы айларында Жерихо форумы "Ақылды деректер" тақырыбы бойынша пікір алмасуға үлес қосты, бұл жұмыс The Open Group ішіндегі Қауіпсіздік форумына жалғастыру үшін тапсырылды, ал Жеке сәйкестілік тақырыбындағы жұмысты Global Identity Foundation жалғастыруда.
Жетістік және жабылу
2013 жылдың 29 қазанында Лондонда өткен OpenGroup конференциясында Жерихо форумы табысты деп жарияланып, қызметін тоқтатты (видео). Жерихо форумының жеке сәйкестендіру саласындағы жұмысын Global Identity Foundation коммерциялық емес ұйымы жалғастырды. Бұл ұйым жаһандық цифрлық сәйкестендіру экожүйесінің құрамдас бөліктерін анықтаумен айналысады, ал Жерихо форумының «талаптары» Identity 3.0 принциптеріне тікелей ауыстырылды.
Саясат құжаттары
Қауіпсіздігі жоқ протоколдардың қажеттілігі (v1.0, сәуір 2006)
VoIP периметрі жоқ әлемде (v1.0, сәуір 2006)
Сымсыз периметрі жоқ әлемде (v1.0, сәуір 2006)
Интернет сүзгілеу және есеп беру (v1.1, шілде 2006)
“Кәсіпорын ақпараттық қорғау және басқару” (Цифрлық құқықтарды басқару) (v1.0, қазан 2006)
Соңғы нүкте қауіпсіздігі (v1.0, қазан 2006)
Біріктірілген сәйкестік (v1.0, қараша 2006)
Периметрі жоқ болудың бизнес негіздемесі (v1.0, қаңтар 2007)
Ақпаратқа қол жеткізу саясатын басқару (v1.0, наурыз 2007)
Периметрі жоқ ортада IT аудиті (v1.0, мамыр 2007)
Деректердің құпиялылығын басқару қағидаттары (v1.0, мамыр 2007)
Дерек/Ақпаратты басқару (v1.0, шілде 2007)
Қауіпсіздігі жоқ байланыстың қажеттілігі (v1.0, қаңтар 2008)
Периметрі жоқ ортада мобильді жұмыс (v1.0, мамыр 2008)
Ынтымақтастыққа бағдарланған архитектуралар [ЫБА] (v1.0, сәуір 2008)
ЫБА процесі – Адамның өмірлік циклі басқару (draft v0.1, шілде 2008)
ЫБА процесі – Соңғы нүкте қауіпсіздігі (v1.0, қазан 2008)
ЫБА процесі – Қауіптілік өмірлік циклі басқару (v1.0, қараша 2008)
ЫБА аясы (v2.0, қараша 2008)
ЫБА процесі – Құрылғының өмірлік циклі басқару (v1.0, қараша 2008)
ЫБА қауіпсіз протоколдар – Мобильді басқару (v1.1, желтоқсан 2008)
ЫБА қауіпсіз деректер: Кәсіпорын ақпараттық қорғау және басқару (v1.0, қаңтар 2009)
ЫБА ақпараттық өмірлік цикл басқару (v1.0, қаңтар 2009)
VoIP in a de perimeterised world (v1.0, April 2006)
Wireless in a de perimeterised world (v1.0, April 2006)
Internet Filtering & Reporting (v1.1, July 2006)
“Enterprise Information Protection & Control” (Digital Rights Management)(v1.0, October 2006)
End Point Security (v1.0, October 2006)
Federated Identity (v1.0, November 2006)
Business rationale for de perimeterisation (v1.0, January 2007)
Information Access Policy Management (v1.0, March 2007)
IT Audit in a De perimeterised Environment (v1.0, May 2007)
Principles for Managing Data Privacy (v1.0, May 2007)
Data/Information Management (v1.0, July 2007)
The Need for Inherently Secure Communications (v1.0, January 2008)
Mobile working in the de perimeterised environment (v1.0, May 2008)
Collaboration Oriented Architectures [COA] (v1.0, April 2008)
COA Process Person Lifecycle management (draft v0.1, July 2008)
COA Process Endpoint Security (v1.0, October 2008)
COA Process Risk Lifecycle Management (v1.0, November 2008)
COA Framework (v2.0, November 2008)
COA Process Device Lifecycle Management (v1.0, November 2008)
COA Secure Protocols – Mobile Management (v1.1, December 2008)
COA Secure Data: Enterprise Information Protection & Control (v1.0, January 2009)
COA Information Lifecycle Management (v1.0, January 2009)
Сыртқы бұйымдар
Алан Лоусон «Шекарасыз әлем» Butler Review журналы, 2005 жылғы сәуір айы http://www.butlergroup.com/research/DocView.asp?ID={BD1E4C70 F644 42F1 903E CDBC09A38B8D} [Документке қол жеткізу үшін тіркелу қажет] «Депериметриялық жүйелеу енді тек қызықты идея ғана емес, көптеген ұйымдар үшін қажеттілікке айналды. Өнім берушілер пайдаланушылар қауымдастығының пікірін тыңдауға көбірек дайындық танытты, бірақ соңғы пайдаланушылардың біртұтас дауысы болмағандықтан, олар кімнің пікірін тыңдау керектігіне қатысты нақтылыққа ие болмаған болуы мүмкін. Егер Jericho [Forum] өзінің негізін нығайтып, өнім берушілердің ұсыныстарын стратегиялық жоспарларына сәтті енгізе алса, онда осы қауымдастық алдағы жылдары күшті және құнды дауысқа айналуы мүмкін деп есептейміз.»
Пол Стамп және Роберт Уайтли, Лора Котцл мен Майкл Расмуссенмен бірлесіп «Jericho Forum желілік қабырғаларды құлатуға тырысады» Forrester http://www.forrester.com/Research/Document/Excerpt/0,7211,37317,00.html [Төлемді документ] «Jericho Forum қауіпсіздіктің қазіргі модельдерін түбірлі өзгертуде, және бұл компаниялардың дәстүрлі IT қауіпсіздігіне қарағанда әлдеқайда кең ауқымды әсер етеді. Jericho тәсілі цифрлық құқықтарды басқару, желілік қызмет сапасы және бизнес-серіктестік тәуекелдерін басқару сияқты салаларды қамтиды.»
Анджела Москаритоло "Бұлтты есептеу келесі қиындықтарды тудырады" SC World Congress, 2008 жылғы желтоқсан http://www.scmagazineus.com/SC World Congress Cloud computing presents next challenge/article/122288/ «Jericho Forum – тобы құрылғаннан бері төрт жылдан астам уақыт бойы ашық желілік ортада қауіпсіздік туралы идеяны уағыздап келеді – келесі жылы бұлтты қорғау үшін қажетті қадамдарға назар аударуды жоспарлап отыр. Бірақ форум IT қауіпсіздігі мамандарының көмегіне сенеді, деді Секкомб. «Бұлтқа көшкеннен кейін қауіпсіздікті қосымша орнату идеясы ақымақтық», - деді ол. «Қауіпсіздікті бұлтқа қосып болмайды, оны бастапқыда құру керек.»
Paul Stamp, & Robert Whiteley with Laura Koetzle & Michael Rasmussen “Jericho Forum Looks To Bring Network Walls Tumbling Down” Forrester http://www. forrester. com/Research/Document/Excerpt/0,7211,37317,00. html [Chargeable document] “The Jericho Forum is turning current security models on their heads, and it’s likely to affect much more than the way companies look at orthodox IT security. Jericho’s approach touches on domains like digital rights management, network quality of service, and business partner risk management.”
Angela Moscaritolo "Cloud computing presents next challenge" SC World Congress Dec 2008 '' http://www. scmagazineus. com/SC World Congress Cloud computing presents next challenge/article/122288/ "Jericho Forum – which has been preaching the notion of security in an open network environment since the group was founded more than four years ago – next year plans to focus on the necessary steps to secure the cloud. But the forum is relying on IT security professionals for help, Seccombe said. “The very idea of bolting on security when you have already moved to the cloud is dumb,” he said. “You can't bolt security into the cloud; you need to build it in.”