Device Trust

Device Trust is een beveiligingsconcept waarbij niet alleen de identiteit van de gebruiker, maar ook de toestand en betrouwbaarheid van het gebruikte apparaat worden geverifieerd. Het doel is dat alleen compliant en veilige apparaten toegang krijgen tot bedrijfsmiddelen.

Daarvoor worden signalen beoordeeld zoals besturingssysteem en patchniveau, geactiveerde versleuteling, aanwezige endpointbescherming, apparaatcertificaten en de beheerstatus via MDM- of UEM-systemen. Op die basis kan gedifferentieerd beleid worden gedefinieerd: een beheerd, compliant apparaat krijgt volledige toegang, een onbekend of opvallend apparaat slechts beperkte toegang of extra controles.

Device trust is bijzonder relevant voor remote werken en BYOD (bring your own device), omdat bedrijfsdata daar wordt verwerkt op apparaten buiten de klassieke netwerkperimeter. Als contextsignaal naast de identiteit is de apparaatstatus een centraal element van Zero Trust: toegang wordt niet standaard verleend, maar per verzoek beslist op basis van gebruiker, apparaat en risico – een fundament van effectieve Identity Security.