Prejsť na hlavný obsah
Certyneo
Výraz zo slovníka · Z

Zero Trust (bezpečnosť bez dôvery)

Definícia

Model Zero Trust (bezpečnosť bez dôvery) je architekúra bezpečnosti založená na princípe "Nikdy nedôverovať, vždy overovať" — na rozdiel od klasického perimeterrického modelu, ktorý dôveruje všetkému, čo je v rámci podnikovej siete. Jeho piliere sú: nepretržité overovanie identity (MFA pri každom prístupe), minimálny privilégium (prístup prísne limitovaný na operačnú potrebu), mikrosegmentácia (izolácia služieb), inšpekcia prevádzky (vrátane internej) a monitoring v reálnom čase. V kontexte elektronického podpisu sa Zero Trust uplatňuje na niekoľkých úrovniach: prístup k HSM (žiadny prístup k súkromným kľúčom bez silného overenia operátora), prístup k obálkam (kontrola založená na identite signatára, nie len na odkaze) a prístup admina (dočasné sedenia s automatickým odvolaním). Rámec NIST SP 800-207 a príručka ANSSI "Odporúčania o Zero Trust" (2021) formalizujú požiadavky vo Francúzsku.

Pripravení uviesť tieto koncepty do praxe?

Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.