flex-height
text-black

Mi a zéró bizalom?

A zéró bizalom egy olyan informatikai biztonsági modell, amely megköveteli minden felhasználótól és potenciálisan csatlakoztatott eszköztől, hogy szigorúan ellenőrizze személyazonosságát, függetlenül attól, hogy a vállalat periméterein belül vagy kívül tartózkodik-e.

default

{}

default

{}

primary

default

{}

secondary

A vezető zéró bizalom elve – „soha ne bízz, mindig ellenőrizd” – alapvető gyakorlattá vált napjaink összetett és sokszínű felhőhálózatainak biztosításához. Nem is olyan régen bezárhattad a vállalat bejárati ajtaját, bízva abban, hogy minden értékes információd biztonságban van a falakon belül. Aztán jöttek a laptopok, a lemezek és a memóriapálcák – és minden alkalommal hallanál egy történetet arról, hogy valakiről, aki valahol állami titkokat hagy egy vonaton. Ma a vállalat adatai potenciálisan elérhetők bárhol, ahol kapcsolat áll rendelkezésre. És a távoli és elosztott munkaerő példátlan növekedésével, hogy „bárhol” szó szerint „bárhol a világon” lehet.

Manapság a legjobb szoftvermegoldások mind a felhőben futnak – hogy ne mondjunk semmit a világ ipari IoT hálózataiban található több millió csatlakoztatott eszközről és eszközről. És bár a felhőalapú alkalmazások jellemzően nem kevésbé biztonságosak, mint az on-premise alkalmazások – valójában éppen az ellenkezője –, új kockázatok vannak a mai összekapcsolt világban. A digitális és felhőtechnológiák kibővítették azt, amit a biztonsági szakértők minden szervezet támadási felületének neveznek.

A hagyományos kiberbiztonsági protokollokat az az elképzelés mintázta, hogy a felhasználók átmenjenek a biztonságon a vállalat virtuális bejárati ajtaján, majd beérve a hely futását. Más szóval, egy felhő előtti világban fejlődtek. Most azonban több hozzáférési pont van – egy alkalmazott személyes telefonja vagy egy IoT nyomtató lehet egy lehetséges portál –, és a vállalatoknak le kellett törniük biztonsági stratégiájukat. Ha a kibertámadások rekordmagasak, a hálózati biztonságnak kiemelt helyzetben kell lennie a teendők listájának élén. A bizalmatlan bevezetéshez elkötelezettség és együttműködés szükséges a teljes vállalaton belül.

Nulla bizalom: definíció és stratégia

John Kindervag 2010-ben a Forrester Research elemzőjeként dolgozott – egy olyan időszakban, amikor a felhőalapú alkalmazások és az IoT eszközök gyors növekedésnek indultak. Kindervag helyesen ismerte fel a Forrester rendszereiben tárolt adatok és szellemi tulajdon óriási érzékenységét és értékét. Erre a növekvő kockázatra válaszul megalkotta a zéró bizalom kifejezést, és számos alapelve fejlődését vezette.

A zéró bizalom olyan informatikai biztonsági modellként határozható meg, amely megköveteli, hogy minden felhasználó és potenciálisan csatlakoztatott eszköz szigorúan ellenőrizze személyazonosságát, függetlenül attól, hogy a vállalat periméterein belül vagy kívül tartózkodik-e. A zéró bizalom architektúra (ZTA) számos folyamatra és protokollra, valamint dedikált digitális megoldásokra és eszközökre támaszkodik a siker elérése érdekében.

A zéró megbízhatósági hálózati hozzáférés (ZTNA) a nulla megbízhatósági architektúra alkalmazása, amelyet a Gartner úgy határoz meg, mint egy „identitás- és kontextusalapú, logikai hozzáférési határ egy alkalmazás vagy alkalmazáskészlet körül”. Ez eltávolítja ezeket az alkalmazásokat a nyilvános nézetből, és csak azokat a felhasználókat engedélyezi, akik ellenőrizve vannak, és akik betartják az előre megadott hozzáférési szabályzatokat.

De a valóságban a zéró bizalom a szervezeten belüli kulturális átalakulásként kezdődik. A kiberbiztonságra hajlamosak vagyunk a rossz szereplők szempontjából gondolni, akik szándékosan törekszenek arra, hogy kárt okozzanak, de sajnálatos módon gyakran inkább tudatlanság, mintsem rosszindulatú, ami kockázathoz és veszteséghez vezet. Egy közelmúltbeli jelentés azt mutatja, hogy 2022 mindössze első felében 48%-kal nőtt az e-mailes támadások száma, ahol a munkavállalókat az adathalászat következtében csalásokba csábították vagy részleteket közöltek. Ez jól szemlélteti, hogy az oktatás és a kulturális kényszerbeszerzés miért a zéró bizalom megvalósításának kritikus eleme.

Miért van szükség most ennyire a zéró bizalom elveire?

Nem kétséges, hogy a kibertámadások emelkednek. 2022-ben egy nagyszabású felmérést végeztek, amelyben 1200 nagy szervezet vett részt 14 különböző ágazatban és 16 országban. A kiberbiztonság rangsorolása ellenére sok válaszadó elismerte, hogy nem megfelelő a biztonsága. A ténymegállapítások szerint 2020 és 2021 között riasztó mértékben, 20,5%-kal nőtt a lényeges jogsértések száma.

Néhány olyan biztonsági kihívás, amellyel napjaink vállalkozásai szembesülnek:

Az adatok között mobileszközön görgető személy

Hogyan működik a nulla bizalom?

A zéró bizalom számos technológiát és protokollt kombinál, mint például a többfaktoros hitelesítés, a végpontbiztonsági megoldások és a felhőalapú eszközök a különböző attribútumok és identitások felügyeletére és ellenőrzésére – a felhasználóktól a végpontokig. A bizalmatlanság az adatok, e-mailek és munkaterhelések titkosítását is igényli biztonságuk biztosítása érdekében. Lényegében nulla megbízhatósági protokollok:

A zéró bizalmi biztonsági modell szükséges szabályzatot használ. Ez lényegében azt jelenti, hogy a felhasználók csak azokhoz az adatokhoz és alkalmazásokhoz férhetnek hozzá, amelyekre a feladataik elvégzéséhez szükségük van. És még egyszer, a technológia a kétélű kard a verseny a jobb kiberbiztonság érdekében. A digitális megoldások és a kapcsolat javulásával nagyobb támadási felületet hoznak létre, így jobb és gyorsabb biztonsági technológiákra van szükség ahhoz, hogy lépést tartsanak. És nem csak lépést tart, hanem minimális kényelmetlenséget és zavarokat is okoz a felhasználónak. Ehhez rendkívül agilis és dinamikus biztonsági szabályzatokra van szükség, amelyeket kontextusfüggő információk és a rendelkezésre álló adatpontok maximális száma támogat – és valós időben. Ki ez a személy? Hol vannak? Mit próbálnak elérni? Miért van szükségük erre a hozzáférésre? Melyik eszközön vagy végponton jönnek be?

A zéró bizalmi megoldások előnyei

Legsúlyosabb esetükben az adatsértések katasztrofálisak lehetnek. Az ügyfelek személyes adatai forognak kockán, csakúgy, mint a pénzügyek, a szellemi tulajdon és természetesen a jó hírneved. A biztosításhoz hasonlóan a biztonsági befektetések is nagy költségnek tűnhetnek… amíg szüksége van rájuk. És akkor úgy néznek ki, mint egy kis ár, hogy fizessen, hogy megvédje a vállalkozását.

A zéró bizalmi megoldások számos előnye közé tartoznak a következők:

Nulla bizalom a legjobb gyakorlatokban: Első lépések

Számos feladat van, amelyet el kell végeznie, amint megkezdődik a zéró bizalom átalakítása. Ez magában foglalja az eszközök katalogizálását, a szervezeten belüli szegmensek meghatározását és az adatok osztályozását a zökkenőmentes átmenet érdekében.

A zéró bizalom az elkötelezettséggel kezdődik, és a következő lépések segíthetnek a gördülésben:

Az eufemizmusok és a gondos nyelv mai világában a zéró bizalom némileg cinikus kifejezésnek tűnhet az alkalmazottak számára. Tehát, kelj ki előtte, amikor nulla bizalmat mutatsz be csapataidnak. Mondd meg nekik az elején, hogy ez semmiképpen sem jelenti azt, hogy nem bízol bennük. A kiberbűnözők azok, akikben senkinek nem szabad megbíznia – mert a dolgok olyannak tűnhetnek, mint amilyenek nem. A legapróbb réseken keresztül tudnak bejutni, és ha egyszer bent vannak, nem érdekli, hogy kit károsítanak.

Nulla bizalom és SAP

Biztosítsa vállalkozását egy innovatív és megbízható partner támogatásával.

Látogasson el az SAP Trust Centerbe

Nulla bizalom és SAP

Biztosítsa vállalkozását egy innovatív és megbízható partner támogatásával.

Látogasson el az SAP Trust Centerbe