Zero Trust Architecture

Zero Trust Architecture is een beveiligingsmodel waarin geen gebruiker, apparaat, netwerk of service automatisch als betrouwbaar geldt. Elke toegang wordt in context gecontroleerd, beperkt tot het noodzakelijke minimum en voortdurend bewaakt. De architectuuraanpak volgt het principe “never trust, always verify” en moet voorkomen dat aanvallers zich na een geslaagde inbraak ongehinderd door een IT-omgeving bewegen.

Een zero-trustarchitectuur combineert identiteitsverificatie, sterke authenticatie, apparaatbeoordeling, segmentatie, beleid, telemetrie en continue risicoanalyse. In plaats van beveiliging primair op de netwerkperimeter te richten, worden individuele toegangen tot applicaties, data en services gecontroleerd. Dat is vooral relevant voor cloudomgevingen, remote werken, hybride infrastructuren en gedistribueerde toeleveringsketens. Een passend oplossingskader biedt Zero Trust binnen IT-beveiliging.

De term overlapt met Zero Trust Security, maar richt zich sterker op de opbouw, de componenten en het samenspel van de beveiligingsarchitectuur. Belangrijke voorwaarden zijn duidelijke identiteiten, herleidbaar toegangsbeleid en een actueel beeld van de eigen beveiligingssituatie. Zero trust architecture hangt daarom nauw samen met Identity Security en een weerbare Security Posture.

Zie ook: Cloud Security en Cyber Risk Management.