Lita inte på något eller någon. Det är kärnan i Zero Trust, ett koncept för modern IT-säkerhet. Konceptet utgår från att alla användare och enheter utgör ett hot tills dess att motsatsen bevisats.
Zero Trust svarar mot den stora förändring som skett i våra arbetssätt. När vi jobbar både här och där så behöver identiteten skyddas för att minska risken för intrång. Dessutom behöver åtkomsten till resurser och information begränsas för att minimera skadan om en attack skulle ske.
Arbetsplatsen idag fungerar väldigt annorlunda jämfört med 10 år sedan. Om vi tidigare använde företagets utrustning i arbetsgivarens lokaler skyddade av företagets brandvägg så befinner vi oss nu i ett hybridsamhälle där säkerheten inte hängt med.
Vi använder olika enheter och appar och har tillgång till information både när vi är innanför och utanför företagets nätverk. Dessutom har externa personer tillgång till företagets resurser och systemen är ofta integrerade mot externa aktörers system.
Det här gör att traditionella säkerhetsmodeller inte längre räcker. En anledning är att gränsen mellan innanför och utanför företagets nätverk suddats ut.
Zero Trust förespråkar en ny säkerhetsmodell som är anpassad till dagens komplexa miljö, med stöd för hybridarbetsplatser, och som skyddar användare, enheter, appar och data oavsett var de befinner sig.
Zero Trust är inget system eller lösning utan snarare ett tankesätt. Det här är huvudprinciperna:
Microsoft inkluderar följande försvarsområden i Zero Trust-konceptet. Det vill säga områden som är viktiga att adressera för att uppnå fullgod säkerhet:
Det kan verka överväldigande att införliva en komplett Zero Trust-strategi. Samtidigt är det viktigt att börja ta steg i den riktningen. Cyberattackerna ökar och kriminella utvecklar allt mer sofistikerade hot genom att hitta de sårbarheter som ofta finns i organisationers IT-miljöer idag.
Ett bra sätt att införa en Zero-Trust-miljö är att gradvist introducera nya tjänster och att börja med ID-skyddet. Multifaktorautentisering är det allra viktigaste och något som alla organisationer bör ha, oavsett storlek och andra säkerhetsbehov.
Molntjänsterna möjliggör ökad produktivitet, mobilitet och innovation. Men de ger som sagt också upphov till komplexa IT-miljöer och nya säkerhetsrisker.
Den goda nyheten är att vi idag på ett väldigt fingranulärt sätt kan skydda båda användare, enheter och information. Den som använder Azure och Microsofts olika affärssystem kan nyttja Microsofts hela säkerhetsramverk för att implementera skydd i linje med en Zero Trust-filosofi.
En bra start är att kartlägga nuläget för säkerhet i er Microsoft 365-lösning. I vår tjänst Innofactor Microsoft 365 Security Assesment gör vi en genomlysning av er konfigurering. Vi identifierar säkerhetsluckor och rekommenderar åtgärder för att täppa till omedelbara säkerhetsbrister. Vi ger också rekommendationer för långsiktiga investeringar i säkerhet.