Termin ze słownika · Z
Zero Trust (bezpieczeństwo bez zaufania)
Definicja
Model Zero Trust (bezpieczeństwo bez zaufania) to architektura bezpieczeństwa oparta na zasadzie "Nigdy nie ufaj, zawsze weryfikuj" — w przeciwieństwie do klasycznego modelu obwodowego, który ufa wszystkiemu wewnątrz sieci firmowej. Jego filary to: ciągła weryfikacja tożsamości (MFA przy każdym dostępie), najmniejszy przywilej (dostęp ściśle ograniczony do potrzeb operacyjnych), mikrosegmentacja (izolacja usług), inspekja ruchu (w tym wewnętrznego) i monitoring w czasie rzeczywistym. W kontekście podpisu elektronicznego, Zero Trust stosuje się na kilku poziomach: dostęp do HSM (żaden klucz prywatny dostępny bez silnego uwierzytelnienia operatora), dostęp do kopert (kontrola oparta na tożsamości podpisującego, nie tylko na linku) i dostęp administratora (sesje efemeryczne z automatycznym cofnięciem). Framework NIST SP 800-207 i przewodnik ANSSI "Recommendations on Zero Trust" (2021) formalizują wymagania we Francji.
Powiązane przewodniki
Powiązane terminy
Gotowi, aby zastosować te pojęcia w praktyce?
Certyneo pozwala tworzyć koperty podpisu zgodne z eIDAS w kilku kliknięciach, bez instalacji.