Zero Trust er en sikkerhedsmodel, der går ud fra, at intet netværk, ingen enhed og ingen bruger er troværdig på forhånd. Hver eneste adgangsanmodning verificeres på ny ud fra identitet, enhedens tilstand og situationen. Modellen afløser den gamle antagelse om, at alt inden for firmaets netværk er sikkert.
Sådan fungerer det
Den gamle model lignede en borg: en firewall udadtil, og fri bevægelighed indenfor. Den holder ikke, når medarbejderne arbejder hjemmefra, og dataene ligger i skyen – så er der ingen mur tilbage at forsvare.
Zero Trust hviler på tre principper: verificér eksplicit ved hver anmodning, giv mindst mulige rettigheder, og antag at bruddet er sket, så skaden begrænses når noget går galt.
I praksis betyder det betinget adgang i Azure Active Directory: er brugeren godkendt med MFA, er enheden kendt og opdateret, og er placeringen forventelig? Falder et af svarene ud, blokeres adgangen eller kræver ekstra godkendelse.
Hvornår er det relevant for en SMV?
Zero Trust lyder som noget for koncerner, men de vigtigste dele følger med Microsoft 365 Business Premium og kan slås til uden ny hardware. De typiske udløsere:
- Medarbejdere tilgår firmadata fra private computere og telefoner.
- I har eksterne konsulenter eller vikarer med adgang til systemerne.
- En kunde stiller krav om adgangsstyring i en leverandøraftale.
- I har stadig en VPN, som alle bruger til at komme „ind på netværket“.
Start i den rigtige ende: MFA på alle konti, betinget adgang der kræver kendte enheder, og oprydning i, hvem der er administrator. Det er tre konkrete opgaver, ikke et årsprojekt. Har I ikke selv hænderne til det, kan en ekstern IT-afdeling tage det som en afgrænset leverance.
Typiske faldgruber
At tro det er et produkt. Ingen leverandør kan sælge jer Zero Trust i en kasse. Det er en række beslutninger om adgang, som implementeres i de værktøjer, I allerede har.
At starte med netværket. Segmentering og nye firewalls er dyrt og flytter lidt. Identiteten er den nye perimeter – begynd der.
At låse administratorerne ude. En betinget adgangsregel uden nødkonto kan spærre alle, også jer selv. Opret altid en undtaget nødkonto med lang adgangskode og overvågning på, før reglerne slås til.
For hårde regler på én gang. Kræver I pludselig godkendelse ved hvert klik, finder folk vej udenom. Stræb efter, at det sikre også er det nemmeste.
Relaterede begreber
Zero Trust bygger på identitet og enhedskontrol:
Ofte stillede spørgsmål om Zero Trust
Nej, hvis I tænker det som principper frem for et projekt. MFA, betinget adgang og færre administratorer er hurtige at slå til og dækker størstedelen af risikoen. Det er de samme tiltag, forsikringsselskaber og større kunder efterspørger.
På sigt ofte ja. En VPN giver adgang til hele netværket, når brugeren først er inde – det er det modsatte af mindst mulige rettigheder. Ligger jeres data i Microsoft 365, kan betinget adgang erstatte VPN’en for de fleste brugere.
Har I Microsoft 365 Business Premium, er licenserne på plads. Udgiften er opsætning og test – typisk nogle få dages arbejde for en mindre virksomhed, plus løbende justering, når I ansætter eller skifter systemer.
Skal vi kigge på det sammen?
Har I overblik over, hvem der kan komme til hvad – og fra hvilke enheder? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50