informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Zero trust uitgelegd in de context van IT due diligence

Zero trust is een beveiligingsbenadering waarbij niet automatisch wordt vertrouwd op basis van locatie, netwerk of eenmaal ingelogd zijn. De term wordt vaak als modern modewoord gebruikt. In due diligence geldt dit als richtinggevend principe: wordt toegang steeds opnieuw beoordeeld op basis van identiteit, context en risico?

Modern toegangsdenken

Zero trust gaat vooral over minder vanzelfsprekend vertrouwen

Traditioneel kregen apparaten en gebruikers binnen het bedrijfsnetwerk vaak veel impliciet vertrouwen. Zero trust probeert dat te verminderen door per verzoek te kijken naar identiteit, apparaatstatus, locatie en risico. Daardoor is het minder een product en meer een manier van ontwerpen en beheersen.

In één oogopslag

Zero trust betekent dat vertrouwen niet vanzelfsprekend is. Toegang wordt steeds opnieuw beoordeeld op context en risico.

Wie zero trust zegt maar vooral oude netwerktoegang met brede uitzonderingen heeft, gebruikt de term vaak ambitieuzer dan de werkelijkheid toelaat.
Begrippenlijst

Begrippen voor de beoordeling

Zero trust

Zero trust is het principe dat iedere toegang opnieuw wordt onderbouwd. Binnen due diligence geldt dit als ontwerpfilosofie, niet als losse tool.

Implicit trust

Implicit trust is automatisch of stilzwijgend vertrouwen. In gewone taal: “u zit binnen, dus het zal wel goed zijn”. Zero trust probeert dat juist te verminderen.

Context-based access

Context-based access betekent dat toegang afhangt van omstandigheden, zoals apparaatstatus, locatie of risico. Dit zegt iets over fijnmazigheid in beveiliging.

Microsegmentatie

Microsegmentatie is vergaande opsplitsing van systemen of workloads. Binnen due diligence geldt dit als poging om laterale beweging en verspreiding van incidenten te beperken.

Continuous verification

Continuous verification betekent dat controle bij het inloggen én daarna doorlopend plaatsvindt. Dat wijst op een dynamischer beveiligingsmodel.

Conditional access

Conditional access is een praktische vorm van contextgestuurde toegang. De term laat zien of beleid echt kan reageren op risico-indicatoren.

Context

Wat dit betekent voor de transactie

Zero trust als richting, niet als checkbox

De term zegt vooral iets over de volwassenheid van het toegangsmodel en het ontwerpprincipe.

Zero trust als beperking van verspreidingsrisico

Minder impliciet vertrouwen verkleint vaak de impact van misbruik of compromittering.

Zero trust als samenhang tussen meerdere controls

Identity, devicebeheer, segmentatie en monitoring moeten samenwerken om de term geloofwaardig te maken.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Voor de transactie

Wilt u weten hoe zero trust er werkelijk voor staat?

Een onafhankelijke toets van zero trust uitgelegd in de context van it due diligence geeft de koper zicht op de feitelijke weerbaarheid, resterende kwetsbaarheden en benodigde verbeteringen. Pravus maakt duidelijk welke punten vóór closing aandacht of aanvullende afspraken vragen.

Ga naar Pravus