Μετάβαση στο κύριο περιεχόμενο
Certyneo
Όρος γλωσσαρίου · Z

Zero Trust (ασφάλεια χωρίς εμπιστοσύνη)

Ορισμός

Το μοντέλο Zero Trust (χωρίς εμπιστοσύνη) είναι μια αρχιτεκτονική ασφάλειας που βασίζεται στην αρχή «Ποτέ μη πιστεύετε, πάντα επαληθεύετε» — σε αντίθεση με το κλασικό περιμετρικό μοντέλο που πιστεύει σε ό,τι βρίσκεται εντός του δικτύου της επιχείρησης. Οι στύλοι της είναι: συνεχής επαλήθευση ταυτότητας (MFA σε κάθε πρόσβαση), ελάχιστα προνόμια (πρόσβαση αυστηρά περιορισμένη στις λειτουργικές ανάγκες), μικρο-κατάτμηση (απομόνωση υπηρεσιών), επιθεώρηση κυκλοφορίας (συμπεριλαμβανομένης της εσωτερικής), και παρακολούθηση σε πραγματικό χρόνο. Σε ένα πλαίσιο ηλεκτρονικής υπογραφής, το Zero Trust ισχύει σε πολλά επίπεδα: η πρόσβαση στο HSM (καμία ιδιωτική κλειδί προσβάσιμη χωρίς ισχυρή αυθεντικοποίηση του χειριστή), η πρόσβαση στα φακέλους (έλεγχος που βασίζεται στην ταυτότητα του υπογράφοντος, όχι μόνο στον σύνδεσμο), και η διαχειριστική πρόσβαση (περιστασιακές συνεδρίες με αυτόματη ανάκληση). Το πλαίσιο NIST SP 800-207 και ο οδηγός ANSSI «Συστάσεις για το Zero Trust» (2021) τυποποιούν τις απαιτήσεις στη Γαλλία.

Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;

Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.