10 декабря 2024
Поделиться

Концепция Zero Trust и перспективы её развития

Владислав Крылов
Консультант по ИБ AKTIV.CONSULTING
В чем суть концепции, какие существуют подходы к ее реализации и какие могут быть сложности при внедрении.
Концепция Zero Trust и перспективы её развития

По оценкам экспертов, лишь около 30% отечественных компаний внедряют концепцию Zero Trust, несмотря на её актуальность.

Концепция Zero Trust (ZT) — это стратегический подход к кибербезопасности, который подразумевает, что никакому условному пользователю или устройству не следует автоматически доверять, даже если они находятся внутри корпоративной сети.

Вместо этого, все попытки доступа к ресурсам должны проходить тщательную проверку и аутентификацию, вне зависимости от их местонахождения. Это включает в себя постоянный мониторинг и оценку уровня доверия по мере того, как пользователи и устройства взаимодействуют с данными и системами.

Какие существуют подходы к реализации концепции Zero Trust, и что может мешать ее внедрению?

По мнению экспертов в России сформировались два подхода к реализации концепции ZT: мультивендорный (интеграционный) и моновендорный. На зарубежном рынке значительно чаще применяется последний, а в России пока преобладает первый.

При мультивендорном подходе нет чётких правил по наличию в системе того или иного продукта с определенными технологиями или функциями безопасности, поэтому нет и заранее определенных приоритетов, каким образом реализовывается концепция ZT в компании. Продукты также не всегда бесшовно взаимодействуют друг с другом, поэтому часто приходится проводить дополнительные тестирования перед их интеграцией.

Причины, которые могут мешать активному внедрению ZT в организациях:

— идея ZT требует изменения «мышления» ИТ и ИБ внутри организации: от доверия к пользователям и устройствам до строгой верификации доступа;

— интеграция существующих систем и технологий с новыми решениями ZT может быть сложной и времязатратной, а также для этого требуется глубокая техническая экспертиза;

— первоначальные вложения в технологии, переобучение персонала и изменение традиционного уклада могут быть значительными;

— для реализации концепции требуется поддержка высшего руководства, четкое понимание необходимости стратегического внедрения ZT и выделение на это ресурсов;

— наличие доступных на рынке решений IAM, MFA, NAC, AppID, ITAM, VM, безопасности облачных сред и др., которые способны дополнить организационные процессы и помогут выстроить стратегию нулевого доверия.

Как на концепцию Zero Trust повлиял уход иностранных вендоров и процесс импортозамещения?

  1. Уход иностранных вендоров со «зрелыми» решениями усилил необходимость создания отечественных решений, что привлекло внимание к кибербезопасности и концепции ZT как способу защиты данных.
  2. Компании начали больше внимания уделять созданию независимой и защищенной инфраструктуры, что является важным аспектом ZT, так как данный подход фокусируется на максимальной защите данных независимо от их местоположения.
  3. Процесс импортозамещения также способствовал осознанию необходимости защиты от новых вызовов (в т.ч. изменяющейся геополитической ситуации), угроз и уязвимостей, что привело к необходимости адаптации ZT.

Таким образом, уход иностранных вендоров и процесс импортозамещения побудили компании пересмотреть свои подходы к безопасности и активнее внедрять концепцию Zero Trust в свои стратегические планы, а это, в свою очередь, нашло отклик на рынке у отечественных вендоров.

Сложности при внедрении Zero Trust для специалистов

— Усложнение рабочего процесса
Внедрение принципов ZT может привести к увеличению числа проверок и разным уровням доверия к результатам аутентификации, что иногда воспринимается как препятствие в работе.

— Чувство контроля
Некоторые сотрудники могут ощущать себя под постоянным контролем СЗИ и ИТ-систем, а также «давлением» работодателя, что способно негативно сказаться на психологическом климате внутри коллектива.

— Обучение и адаптация
Необходимость в обучении новым ИТ- и ИБ- системам и процедурам может вызвать стресс и потенциальное снижение продуктивности в переходный период.

Однако при правильном подходе к внедрению ZT и активной поддержке сотрудников многие организации замечают положительные изменения в культуре безопасности и чувстве ответственности за защиту данных.

Главное — наладить коммуникацию и объяснить преимущества концепции Zero Trust для повышения безопасности организации.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию