Przejdź do zawartości głównej
Certyneo
Termin ze słownika · Z

Zero Trust (bezpieczeństwo bez zaufania)

Definicja

Model Zero Trust (bezpieczeństwo bez zaufania) to architektura bezpieczeństwa oparta na zasadzie "Nigdy nie ufaj, zawsze weryfikuj" — w przeciwieństwie do klasycznego modelu obwodowego, który ufa wszystkiemu wewnątrz sieci firmowej. Jego filary to: ciągła weryfikacja tożsamości (MFA przy każdym dostępie), najmniejszy przywilej (dostęp ściśle ograniczony do potrzeb operacyjnych), mikrosegmentacja (izolacja usług), inspekja ruchu (w tym wewnętrznego) i monitoring w czasie rzeczywistym. W kontekście podpisu elektronicznego, Zero Trust stosuje się na kilku poziomach: dostęp do HSM (żaden klucz prywatny dostępny bez silnego uwierzytelnienia operatora), dostęp do kopert (kontrola oparta na tożsamości podpisującego, nie tylko na linku) i dostęp administratora (sesje efemeryczne z automatycznym cofnięciem). Framework NIST SP 800-207 i przewodnik ANSSI "Recommendations on Zero Trust" (2021) formalizują wymagania we Francji.

Gotowi, aby zastosować te pojęcia w praktyce?

Certyneo pozwala tworzyć koperty podpisu zgodne z eIDAS w kilku kliknięciach, bez instalacji.