A zero trust nevű biztonsági koncepció egyre nagyobb teret hódít magának az informatikában. Középpontjában az az alapelv áll, hogy a szervezetek automatikusan nem bízhatnak meg senkiben, sem a céges hálózaton belül, sem azon kívül. A koncepció szerint a hozzáférés engedélyezése előtt ellenőrizni kell mindent és mindenkit, ami a rendszerhez csatlakozik.
A One Identity, a jogosultság- és hozzáféréskezelési megoldások egyik piacvezető szoftvercége kutatást készített ezernél is több, nyugat-európai, észak-amerikai és ausztráliai közép- és nagyvállalat körében a legújabb IT-biztonsági koncepcióról, a zero trustról. A vizsgálat eredményei a nemzetközi trendeket egyre kisebb késéssel követő magyar piacon is relevánsak – hangsúlyozza közleményében a Balasys informatikai szolgáltató.
Az eredmények szerint a vállalatok 14 százaléka már bevezetett, 39 százalék elkezdett bevezetni, 22 százaléka pedig az elkövetkező egy évben fog bevezetni zero trustra épülő megoldást. A megkérdezettek véleménye szerint a koncepció bevezetését a hozzáférések folyamatos ellenőrzésével (49%) és a felhasználók hozzáféréseinek és kiemelt jogosultságainak monitorozásával (48%) érdemes elkezdeni.
Csak a megkérdezettek ötöde (21%) biztos abban, hogy szervezete pontosan érti a zero trust modell lényegét.
A bevezetés előtt álló két leggyakoribb akadály az azt illető bizonytalanság, hogyan érdemes nekikezdeni (32%), és a folyamatos jogosultság- és hozzáférés-kezelés bevezetésének szükségessége (32%).
A portfóliójában zero trust megoldásokat is kínáló Balasys szakértői szerint felhőalkalmazások, a céges használatra fogott saját eszközök (BYOD) és az otthoni munkavégzés eltüntették a céges hálózat határait – a klasszikus értelemben vett, megbízható vállalati hálózatok már a múlté. Az informatikai csapatok ma már csak korlátozottan képesek ellenőrizni a felhasználói eszközöket és az IT-infrastruktúrát.
A cég szerint ezt trendet felismerve nyer egyre nagyobb teret a zero trust koncepció, aminek fontosságát 2021 májusában Joe Biden, az Egyesült Államok elnöke is kiemelte az USA kibervédelmét javítani szándékozó rendeletében: „a szövetségi kormányzatnak követnie kell a biztonsági legjobb gyakorlatokat, a zero trust architektúra irányába kell haladni”.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.