Преход към основното съдържание
Certyneo
Термин от речника · Z

Zero Trust (сигурност с нулево доверие)

Определение

Моделът Zero Trust (нулево доверие) е архитектура за сигурност, базирана на принципа «Никога не доверявай, винаги проверявай» — за разлика от класическия периметричен модел, който доверява всичко, което е вътре в корпоративната мрежа. Неговите стълбове са: непрекъсната проверка на самоличността (MFA при всеки достъп), минимален привилегий (достъп строго ограничен до оперативната необходимост), микросегментация (изолация на услугите), инспекция на трафика (включително вътрешния), и мониторинг в реално време. В контекста на електронен подпис, Zero Trust се прилага на няколко нива: достъп до HSM (никой частен ключ, достъпен без силна аутентификация на оператора), достъп до пликовете (контрол, основан на самоличността на подписващия, не само на връзката) и административен достъп (временни сесии с автоматично отозване). Рамката NIST SP 800-207 и ръководството на ANSSI «Препоръки за Zero Trust» (2021) формализират изискванията във Франция.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.