Přejít na hlavní obsah
Certyneo
Termín glosáře · Z

Zero Trust (bezpečnost s nulovou důvěrou)

Definice

Model Zero Trust (nulová důvěra) je bezpečnostní architektura založená na principu "Nikdy nedůvěřuj, vždy ověřuj" — na rozdíl od klasického perimetrického modelu, který důvěřuje všemu, co je uvnitř podnikové sítě. Jeho pilíře jsou: nepřetržité ověřování identity (MFA při každém přístupu), nejmenší oprávnění (přístup přísně omezen na provozní potřebu), mikrosegmentace (izolace služeb), inspekce provozu (včetně interního), a monitorování v reálném čase. V kontextu elektronického podpisu se Zero Trust vztahuje na několik úrovní: přístup k HSM (žádný přístup k privátnímu klíči bez silného ověření operátora), přístup k obálkám (řízení přístupu založené na identitě podepisujícího, ne pouze na odkazu) a přístup administrátora (dočasné relace s automatickou revokací). Rámec NIST SP 800-207 a pokyn ANSSI "Doporučení pro Zero Trust" (2021) formalizují požadavky ve Francii.

Připraveni uvést tyto koncepty do praxe?

Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.