Artikel top billede

(Foto: Computerworld)

Mindre tillid øger sikkerheden – zero trust på vej frem

Mængden af cyberkriminalitet stiger hele tiden, og en ny undersøgelse viser, at det får virksomheder til at bruge nye og strengere metoder for at beskytte sig selv. Zero trust hedder et af principperne.

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

En af de metoder virksomheder i stigende grad gør brug af for at beskytte sig mod cyberkriminalitet er at prioritere den såkaldte zero trust-metode. Det viser en ny undersøgelse fra sikkerhedsfirmaet Ericom.

Selskabet har spurgt omkring 1300 sikkerhedseksperter. 80 procent af dem har planer om at bruge denne metode i deres sikkerhedssetup inden for de næste 12 måneder. Over halvdelen, 56 procent, har planer om at gøre det allerede inden for de næste 6 måneder.

Et krav fra regeringen

Beslutningen er dog ikke kun drevet af sikkerhedsmæssige bekymringer. 83 procent af virksomhedslederne fortæller i undersøgelsen, at det er en beslutning taget af strategiske årsager.

Det gælder ikke mindst virksomheder, der har kontrakter med amerikanske offentlige institutioner.

Det amerikanske forsvarsministerium har for nylig gjort zero trust til et krav for alle, der arbejder for eller med amerikanske institutioner.

Definitionen på zero trust

Zero trust bliver mere og mere udbredt som princip. Men hvordan skal man egentlig forstå det?

Der er ingen autoriseret beskrivelse af det, men nogle generelle metoder. Det store amerikanske it-selskab Palo Alto Networks beskriver det således:

”Zero trust er et strategisk initiativ, der hjælper med at forhindre succesrige dataindbrud ved at eliminere begrebet tillid fra en organisations netværksarkitektur. Med rod i princippet om "Stol aldrig på noget, få alting bekræftet”."

Herhjemme udbredes princippet også. I en tidligere artikel i AOD beskriver Christian Mark fra det danske it-selskab Progressive zero trust således:

”I sikkerhedsverdenen arbejder vi med begrebet “zero trust”, som direkte kan oversættes til, at virksomheden ikke skal stole på nogen eller noget. Nogen vil måske sige, det smager lidt for meget af paranoia, men i en tid, hvor hackerangrebene har rigtig mange forskellige ansigter, giver det god mening som udgangspunkt at betragte ethvert log-on-forsøg som et forsøg på kriminel indtrængen i virksomhedens netværk. Det betyder, at enhver adgang til data skal verificeres, og at det ikke engang er nok, at det sker fra en ip-adresse, som er godkendt af virksomheden.”




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere