На кожні десять порушень даних сім (68%) стосувалися незловмисного людського елементу, наприклад, людини, яка стала жертвою атаки, - зазначається у звіті Verizon Business за 2024 рі Ця цифра показує, що співробітники вважають, що їхні корпоративні мережі захищені від шахрайства та атак, і саме з цим помилковим відчуттям безпеки прагне боротися стратегія Zero Trust, або Zero Trust.
Щоб зрозуміти концепцію, спочатку потрібно визнати проблему, яку вона має на меті вирішити: надмірна довіра до корпоративних мереж, пояснює Луїс Вагнер Гріло, відповідальний за бізнес-підрозділ мережа та кібербезпека da Унентел, дистриб'ютор технологічних рішень для компаній.
Передумова “будьте підозрілі до всього і до всіх” має на меті забезпечити автентифікацію та моніторинг кожного доступу, внутрішнього чи зовнішнього, За оцінками Gartner, 63% компаній у всьому світі вже приймають Zero Trust, частково або повністю Для 78% цих організацій ця стратегія представляє до 25% від загального бюджету, виділеного на кібербезпеку.
Концепція виникла в 2010 році з пропозицією доповнити вже традиційні VPN (віртуальні приватні мережі, віртуальні приватні мережі, у вільному перекладі) через комбінацію адміністративного контролю Гріло також підкреслює, що, на відміну від традиційних підходів, які сегментують мережу на зони з різним рівнем довіри, Zero Trust припускає, що жодній сутності, внутрішній чи зовнішній, не довіряють за замовчуванням.
«Нульовий Довіра, крім того, що це технологічна архітектура, це зміна організаційного менталітету, яка переосмислює спосіб реалізації засобів контролю безпек а відміну від того, що багато хто вважає, це не просто рішення для кібербезпеки, а нова культура для виправлення збоїв у системах ”, аналізує експерт у мережа та кібербезпека.
З прискореним просуванням впровадження хмарних служб, Звіт про глобальну хмарну безпеку Check Point за 2024 рік виявив значне зростання кількості підприємств, стурбованих захистом підприємств, з 24% у 2023 році до 61% у 2024 році 154%.
Однак, приймаючи Zero Trust, організації та їхні ІТ-команди повинні розуміти, що це постійний процес, а не точка прибутт “Подорож до нульової довіри розвивається в міру зміни кількох факторів, таких як потреби компанії, зростання використання мережі через програми, платформи та нові технології, еволюція підключених пристроїв, профілі користувачів і нові загрози, які вимагають нових рішень безпеки, реалізованих командою, відповідальною за ”.