Qu’est-ce que la confiance zéro ? | Aperçus SAP
Jean Kindervag travaillait comme analyste chez Forrester Research en 2010, à une époque où les applications cloud et les appareils IoT commençaient leur essor rapide. Kindervag a reconnu à juste titre l’énorme sensibilité et la valeur des données et de la propriété intellectuelle détenues dans les systèmes de Forrester. En réponse à ce risque croissant, il a inventé le terme confiance zéro et a dirigé le développement de bon nombre de ses principes fondamentaux.
La confiance zéro peut être définie comme un modèle de sécurité informatique qui oblige chaque utilisateur et appareil potentiellement connecté à vérifier strictement son identité, qu’il se trouve à l’intérieur ou à l’extérieur des périmètres de l’entreprise. L’architecture Zero Trust (ZTA) repose sur un ensemble de processus et de protocoles ainsi que sur des solutions et des outils numériques dédiés pour réussir.
L’accès au réseau Zero Trust (ZTNA) est l’application de l’architecture Zero Trust qui Gartner définit comme la création d’une « limite d’accès logique basée sur l’identité et le contexte autour d’une application ou d’un ensemble d’applications ». Cela supprime ces applications de la vue publique et n’autorise que les utilisateurs qui sont vérifiés et qui adhèrent aux politiques d’accès prédéfinies.
Mais en réalité, la confiance zéro commence comme une transformation culturelle au sein de votre organisation. Nous avons tendance à penser à la cyber-sécurité en termes de mauvais acteurs qui s’efforcent intentionnellement de causer du tort, mais malheureusement, c’est souvent l’ignorance plutôt que la malveillance qui entraîne des risques et des pertes. En fait, un récent rapport montre une augmentation de 48 % des attaques par e-mail au cours du premier semestre 2022 seulement, au cours desquelles des employés ont été attirés par des escroqueries ou ont divulgué des détails à la suite d’un hameçonnage. Cela illustre pourquoi l’éducation et l’adhésion culturelle sont un élément si essentiel de la mise en œuvre de la confiance zéro.
Source link