flex-height
text-black

Wat is nulvertrouwen?

Zero Trust is een IT-beveiligingsmodel dat vereist dat elke gebruiker en mogelijk verbonden apparaat strikt verifieert of ze zich binnen of buiten de perimeters van het bedrijf bevinden.

Het leidende nulvertrouwensprincipe – “nooit vertrouwen, altijd verifiëren” – is een essentiële praktijk geworden om de complexe en diverse cloudnetwerken van nu veilig te stellen. Nog niet zo lang geleden kon je de voordeur van je bedrijf vergrendelen, vol vertrouwen dat al je waardevolle informatie binnen die muren veilig was. Daarna kwamen laptops en schijven en geheugenstokken - en zo vaak hoorde je een verhaal over iemand die ergens staatsgeheimen achterlaat in een trein. Tegenwoordig zijn de gegevens van uw bedrijf mogelijk overal beschikbaar. En met de ongekende toename van externe en gedistribueerde werknemers, kan “overal” letterlijk “overal ter wereld” zijn.

Tegenwoordig draaien de beste softwareoplossingen allemaal in de cloud – om niets te zeggen van de miljoenen verbonden apparaten en assets in 's werelds industriële IoT-netwerken. En terwijl cloudapplicaties doorgaans niet minder veilig zijn dan on-premise applicaties - integendeel, in feite - zijn er nieuwe risico's in de huidige verbonden wereld. Digitale en cloudtechnologieën hebben verbreed wat beveiligingsexperts het aanvalsoppervlak van elke organisatie noemen.

Traditionele cybersecurity-protocollen werden gemodelleerd op het idee van gebruikers die door de beveiliging aan de virtuele voordeur van het bedrijf gingen en vervolgens de loop van de plaats kregen zodra ze binnen kwamen. Met andere woorden, ze zijn ontwikkeld in een pre-cloud wereld. Maar nu zijn er meer toegangspunten - de persoonlijke telefoon van een werknemer of een IoT-printer zou een potentieel portaal kunnen zijn - en bedrijven hebben hun beveiligingsstrategieën moeten onderbreken. Met cyberaanvallen op een recordhoogte moet netwerkbeveiliging bovenaan uw takenlijst staan. Nulvertrouwensimplementatie vereist betrokkenheid en samenwerking in uw hele bedrijf.

Zero trust: definitie en strategie

John Kindervag werkte als analist bij Forrester Research in 2010, in een tijd waarin cloudapplicaties en IoT-apparaten begonnen te stijgen. Kindervag erkende terecht de enorme gevoeligheid en waarde van de data en intellectuele eigendom binnen de systemen van Forrester. Als reactie op dit groeiende risico bedacht hij de term zero trust en leidde hij de ontwikkeling van veel van zijn kernprincipes.

Zero Trust kan worden gedefinieerd als een IT-beveiligingsmodel dat vereist dat elke gebruiker en mogelijk verbonden apparaat strikt verifieert of ze zich binnen of buiten de perimeters van het bedrijf bevinden. Zero Trust Architecture (ZTA) maakt gebruik van een reeks processen en protocollen, evenals speciale digitale oplossingen en tools om succes te behalen.

Zero Trust Network Access (ZTNA) is de toepassing van zero trust architectuur die Gartner definieert als de creatie van “een identiteit- en contextgebaseerde, logische toegangsgrens rond een applicatie of set applicaties.” Hiermee worden deze applicaties uit de openbare weergave verwijderd en zijn alleen gebruikers toegestaan die zijn geverifieerd en die zich houden aan vooraf opgegeven toegangsbeleid.

Maar in werkelijkheid begint nul vertrouwen als een culturele transformatie binnen uw organisatie. We hebben de neiging om te denken aan cybersecurity in termen van slechte actoren die er bewust naar streven om schade te veroorzaken, maar helaas, is het vaak onwetendheid in plaats van kwaadaardigheid die leidt tot risico en verlies. In feite blijkt uit een recent rapport dat het aantal e-mailaanvallen in de eerste helft van 2022 met 48% is toegenomen, waarbij werknemers als gevolg van phishing in oplichting werden gelokt of details werden bekendgemaakt. Dit illustreert waarom onderwijs en culturele inbreng zo'n essentieel onderdeel is van de uitvoering van zero-trust.

Waarom zijn nulvertrouwensprincipes nu zo noodzakelijk?

Er bestaat weinig twijfel over dat cyberaanvallen in opkomst zijn. In 2022 werd een groot onderzoek gehouden onder 1.200 grote organisaties in 14 verschillende sectoren en 16 landen. Ondanks de prioriteit van cybersecurity gaven veel respondenten toe dat ze onvoldoende beveiliging hadden. In feite toonden de bevindingen een alarmerende stijging van 20,5 % in het aantal materiële inbreuken in de maanden 2020 tot 2021.

Hieronder volgen enkele van de andere uitdagingen op het gebied van beveiliging waarmee bedrijven vandaag de dag worden geconfronteerd:

Persoon die door gegevens scrolt op mobiel apparaat

Hoe werkt nulvertrouwen?

Zero Trust combineert een reeks technologieën en protocollen zoals multifactorauthenticatie, endpoint-beveiligingsoplossingen en cloudgebaseerde tools om een verscheidenheid aan attributen en identiteiten te bewaken en te verifiëren, van gebruikers tot eindpunten. Nul vertrouwen vereist ook de codering van gegevens, e-mails en workloads om hun beveiliging te waarborgen. In wezen, zero trust protocollen:

Een zero-trust beveiligingsmodel maakt gebruik van een need-to-know beleid. In wezen betekent dit dat gebruikers alleen toegang hebben tot de gegevens en applicaties die ze nodig hebben om hun werk te doen. En nogmaals, technologie is het dubbelzijdige zwaard in de race voor betere cybersecurity. Naarmate digitale oplossingen en connectiviteit verbeteren, creëren ze een groter aanvalsoppervlak, dus er zijn betere en snellere beveiligingstechnologieën nodig om bij te blijven. En niet alleen bijhouden, maar ook zorgen voor minimaal ongemak en verstoring voor de gebruiker. Dit vereist een flexibel en dynamisch beveiligingsbeleid, ondersteund door contextuele informatie en de maximale hoeveelheid beschikbare gegevenspunten, en in realtime. Wie is deze persoon? Waar zijn ze? Waar proberen ze toegang tot te krijgen? Waarom hebben ze die toegang nodig? Op welk apparaat of eindpunt komen ze binnen?

Voordelen van zero trust-oplossingen

De meest ernstige datalekken kunnen catastrofaal zijn. De privégegevens van uw klanten staan op het spel, net als uw financiën, uw intellectuele eigendom en natuurlijk uw goede reputatie. Net als bij verzekeringen kunnen beveiligingsbeleggingen een grote kostenpost lijken... totdat u ze nodig hebt. En dan zien ze eruit als een kleine prijs om te betalen om uw bedrijf te beschermen.

Enkele van de vele voordelen van zero trust oplossingen zijn:

Zero Trust Best Practices: Aan de slag

Er zijn verschillende taken die u moet uitvoeren zodra uw nulvertrouwenstransformatie is begonnen. Dit omvat het catalogiseren van uw assets, het definiëren van segmenten binnen uw organisatie en het classificeren van uw gegevens voor een soepelere overgang.

Zero trust begint met een toezegging en de volgende stappen kunnen je helpen om te rollen:

In de huidige wereld van eufemismen en zorgvuldige taal lijkt nulvertrouwen voor uw medewerkers misschien een ietwat cynische term. Dus, ga daar voor uit als je nul vertrouwen introduceert bij je teams. Zeg ze aan het begin dat dit op geen enkele manier betekent dat je ze niet vertrouwt. Het zijn de cybercriminelen die niemand mag vertrouwen, omdat ze dingen kunnen doen lijken alsof ze dat niet zijn. Ze kunnen door de kleinste gaten sluipen en als ze eenmaal binnen zijn, maken ze het niet uit wie ze beschadigen.

Zero trust en SAP

Beveilig uw bedrijf met ondersteuning van een innovatieve en betrouwbare partner.

Ga naar het SAP Trust Center

Zero trust en SAP

Beveilig uw bedrijf met ondersteuning van een innovatieve en betrouwbare partner.

Ga naar het SAP Trust Center