Njemački stručnjak za kibernetičku sigurnost opisao je kako organizacije mogu uvesti sigurnosni okvir poznat kao Zero Trust koristeći minimalno održivi pristup u samo 90 dana. Metoda, nazvana Minimum Viable Zero Trust (MVZT), usmjerena je na smanjenje rizika u najkritičnijim područjima infrastrukture organizacije bez pokušaja preuređenja cijelog sustava odjednom. Prema Marcel Küppers, iskusnom stručnjaku za kibernetičku sigurnost s više od dva desetljeća iskustva, ova strategija izbjegava zamke tradicionalnih implementacija Zero Trust koji se često šire izvan kontrole i postaju rasprostranjeni, nemogući projekti.
Küppers objašnjava da mnoge tvrtke pokušavaju primijeniti Zero Trust kao sveobuhvatnu arhitekturu, s ciljem simultane transformacije mreža, identiteta, krajnjih točaka, aplikacija, usluga u oblaku i operativnih procesa.
Bez definiranih mjerila za smanjenje rizika i jasnih mjerila, inicijative Zero Trust često gube smjer. MVZT se bavi ovim izazovima fokusirajući se na područja visokog rizika kao što su privilegirani računi, administracija oblaka, kontinuirana integracija / kontinuirana implementacija (CI / CD) cjevovode, upravljanje tajnama, sigurnosne kopije i središnji sigurnosni alati. Ovi elementi predstavljaju primarne vektore napada gdje neovlašteni pristup može uzrokovati najveću štetu. Umjesto redizajniranja svake aplikacije ili procesa, MVZT tretira Zero Trust kao mehanizam kontrole.
Odluke o pristupu temelje se na čimbenicima kao što su identitet korisnika, snaga autentifikacije, status uređaja, signali rizika i osjetljivost ciljnog resursa. Na primjer, politike mogu zahtijevati jaču autentifikaciju za osjetljive radnje, ograničiti trajanje sesije ili u potpunosti blokirati pristup pod određenim uvjetima.
Ti elementi pružaju neposrednu vidljivost o tome kako dobro funkcionira sustav i omogućuju brza prilagođavanja. Do kraja 90-dnevnog razdoblja, organizacije bi trebale imati jasno razumijevanje o tome koji su rizici ublaženi i kako brzo mogu odgovoriti na potencijalne povrede.
Istodobno se uspostavlja centralizirano evidentiranje pokušaja autentifikacije i administrativnih aktivnosti kako bi se osigurala transparentnost i sljedivost. Ovaj strukturirani, ali fleksibilan pristup omogućuje organizacijama izgradnju čvrste temelje za Zero Trust bez opterećivanja unutarnjih resursa.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.
Postani podupiratelj