Sanastotermis · Z
Zero Trust (nollaluottamuksen turvallisuus)
Määritelmä
Zero Trust (nollaluottamus) -malli on turvallisuusarkkitehtuuri, joka perustuu periaatteeseen "Älä koskaan luota, aina tarkista" — toisin kuin perinteinen perimeterturvallisuusmalli, joka luottaa kaikkeen, mikä on yritysverkon sisällä. Sen perustukset ovat: jatkuva identiteetin tarkistus (MFA jokaisella käyttökerralla), vähimmäisoikeudet (pääsy rajoitettu tiukasti operatiiviseen tarpeeseen), mikrosegmentointi (palvelujen eristäminen), liikenteen tarkistus (mukaan lukien sisäinen) ja reaaliaikainen valvonta. Sähköisen allekirjoituksen yhteydessä Zero Trust -mallia sovelletaan usealla tasolla: pääsy HSM:ään (yksikään yksityinen avain ei ole saatavilla ilman operaattorin vahvaa todentamista), pääsy kirjekuoriin (identiteettiin perustuva kontrolli, ei vain linkki) ja järjestelmänvalvojapääsy (lyhytikäiset istunnot automaattisella peruutuksella). NIST SP 800-207 -kehys ja ANSSI:n opas "Suositukset Zero Trustista" (2021) muodostavat vaatimukset Ranskassa.
Liittyvät oppaat
Aiheeseen liittyvät termit
Valmis soveltamaan näitä käsitteitä käytäntöön?
Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.