Zero Trust is een beveiligingsmodel waarbij niemand automatisch wordt vertrouwd. Iedere gebruiker, ieder apparaat en iedere toegangspoging moet steeds opnieuw worden gecontroleerd voordat toegang wordt verleend tot systemen, applicaties of gegevens.
De naam zegt het eigenlijk al: Zero Trust betekent letterlijk nul vertrouwen.
Waar traditionele beveiliging ervan uitgaat dat gebruikers en apparaten binnen het netwerk te vertrouwen zijn, gaat Zero Trust uit van het tegenovergestelde. Iedereen moet zich blijven bewijzen, ongeacht locatie, apparaat of functie.
Vroeger werkten medewerkers vooral op kantoor en stonden bedrijfsgegevens voornamelijk op eigen servers.
Tegenwoordig werken medewerkers vanaf verschillende locaties, gebruiken ze meerdere apparaten en maken organisaties gebruik van cloudoplossingen zoals Microsoft 365 en Azure.
Daardoor voldoet het klassieke beveiligingsmodel, waarbij vooral de buitenkant van het netwerk wordt beschermd, vaak niet meer. Cybercriminelen proberen steeds vaker via phishing, gestolen wachtwoorden of kwetsbare systemen toegang te krijgen tot bedrijfsomgevingen.
Zero Trust is ontwikkeld om beter om te gaan met deze moderne manier van werken.
Hoewel de exacte invulling per organisatie verschilt, draait Zero Trust meestal om drie belangrijke uitgangspunten.
Bij traditionele beveiliging ligt de focus vaak op het beschermen van de grens tussen het bedrijfsnetwerk en het internet. Een gebruiker die eenmaal binnen is, krijgt vaak relatief veel bewegingsvrijheid.
Bij Zero Trust wordt iedere toegangspoging afzonderlijk beoordeeld. Ook gebruikers die al zijn ingelogd worden gecontroleerd. Hierdoor wordt het voor cybercriminelen moeilijker om zich binnen een netwerk te verplaatsen wanneer zij eenmaal toegang hebben gekregen.
Zero Trust is geen product dat je koopt. Het is een manier van beveiligen. Voorbeelden van maatregelen die vaak onderdeel zijn van een Zero Trust-aanpak zijn:
Veel van deze maatregelen worden ook toegepast binnen moderne Microsoft 365-omgevingen.
Betere bescherming tegen cyberaanvallen
Omdat gebruikers en apparaten continu worden gecontroleerd, wordt ongeautoriseerde toegang sneller geblokkeerd.
Minder risico bij gestolen wachtwoorden
Een wachtwoord alleen is vaak niet voldoende om toegang te krijgen.
Geschikt voor hybride werken
Zero Trust houdt rekening met medewerkers die op kantoor, thuis of onderweg werken.
Sterkere informatiebeveiliging
Gevoelige gegevens worden beter beschermd doordat toegang strikter wordt gecontroleerd.
Veel organisaties passen Zero Trust toe met behulp van beveiligingsfuncties binnen Microsoft 365. Denk bijvoorbeeld aan:
Deze maatregelen sluiten goed aan op de uitgangspunten van Zero Trust:
Daardoor wordt het voor cybercriminelen aanzienlijk moeilijker om toegang te krijgen tot bedrijfsgegevens, zelfs wanneer inloggegevens zijn buitgemaakt. Voor veel mkb-bedrijven vormt Microsoft 365 daarom een belangrijk onderdeel van een Zero Trust-aanpak.
Is Zero Trust software?
Nee. Zero Trust is een beveiligingsstrategie en geen specifiek product.
Is Zero Trust alleen geschikt voor grote organisaties?
Nee. Ook mkb-bedrijven kunnen onderdelen van Zero Trust toepassen om hun beveiliging te verbeteren.
Betekent Zero Trust dat medewerkers niet worden vertrouwd?
Nee. Zero Trust gaat niet over vertrouwen in mensen, maar over het controleren van gebruikers, apparaten en toegangspogingen om bedrijfsgegevens beter te beschermen.
Is Zero Trust verplicht?
Nee. Zero Trust is op zichzelf geen wettelijke verplichting. Wel sluiten veel Zero Trust-maatregelen goed aan op beveiligingseisen die voortkomen uit bijvoorbeeld NIS2 en moderne security frameworks.
Je weet nu wat Zero Trust is en waarom steeds meer organisaties deze manier van beveiligen toepassen.
Wil je meer weten over de praktische toepassing van Zero Trust binnen mkb-bedrijven?