Defensiv cybersäkerhetsguide
Zero Trust – översikt
Skydda resurser genom att inte ge implicit förtroende enbart på grund av nätverksplats.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Skydda resurser genom att inte ge implicit förtroende enbart på grund av nätverksplats.
Viktiga principer
NIST beskriver Zero Trust som ett synsätt där förtroende inte ges implicit utan utvärderas utifrån identitet, enhet och kontext.
Åtkomstbeslut bör knytas till den specifika resursen och minsta nödvändiga behörighet.
Zero Trust är ett långsiktigt arkitekturarbete, inte en enskild produkt.
Hur delarna hänger ihop
Identitet, enhet och resurs är centrala beslutspunkter.
Vad som bör följas upp
Införandet sker bäst stegvis kring kritiska resurser och tydliga risker.
Styrning och livscykel
Zero Trust är arkitektur och arbetssätt – inte en enskild produkt.