Перейти к основному содержимому
Certyneo
Термин глоссария · Z

Zero Trust (сетевая безопасность с нулевым доверием)

Определение

Модель Zero Trust (нулевого доверия) — это архитектура безопасности, основанная на принципе «Никогда не доверяй, всегда проверяй» — в отличие от классической периметровой модели, которая доверяет всему, находящемуся внутри корпоративной сети. Её основные компоненты: непрерывная проверка идентичности (MFA при каждом доступе), принцип наименьших привилегий (доступ строго ограничен операционной необходимостью), микросегментация (изоляция сервисов), инспекция трафика (включая внутренний), и мониторинг в реальном времени. В контексте электронной подписи Zero Trust применяется на нескольких уровнях: доступ к HSM (никакие приватные ключи не доступны без сильной аутентификации оператора), доступ к конвертам (контроль на основе идентичности подписанта, не только по ссылке), и доступ администратора (эфемерные сессии с автоматической отозвания). Стандарт NIST SP 800-207 и руководство ANSSI «Рекомендации по Zero Trust» (2021) формализуют требования во Франции.

Готовы применить эти понятия на практике?

Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.