No confíes en nadie
Con la política de Zero Trust, la idea es simple: no confíes en nadie. Verifica a todos. Aplica políticas estrictas de control y gestión de identidad que restrinjan el acceso de los empleados a los recursos necesarios para realizar su trabajo y nada más. Zero Trust no es un producto ni una tecnología; es una forma diferente de pensar sobre la seguridad.Los proveedores de seguridad adoptan Zero Trust
Aunque el marco de confianza cero ha existido durante una década y ha generado un interés considerable, solo en el último año aproximadamente ha comenzado a despegar la adopción de la solución. Según una encuesta reciente del 451 Group, solo alrededor del 13% de las empresas han comenzado a utilizar confianza cero. Una de las principales razones es que los proveedores han sido lentos en avanzar. A pesar del retraso, el enfoque está ganando impulso. Fuente: ComputerWorldPreguntas frecuentes
¿Qué es el modelo Zero Trust y por qué está reemplazando a la VPN en las empresas?
Zero Trust es un framework de seguridad basado en el principio de "no confiar en nadie, verificar a todos", que aplica políticas estrictas de control y gestión de identidad para restringir el acceso de cada empleado únicamente a los recursos necesarios para su función. A diferencia de la VPN, que sigue la lógica de perímetro de red (dentro es confiable, fuera no lo es), el Zero Trust se adapta mejor a un entorno de negocio digital donde los empleados acceden a la red desde varias ubicaciones y los activos corporativos están en entornos multicloud, ya no detrás de los muros de un centro de datos.
¿Cuáles son las principales fallas del modelo de seguridad por perímetro (VPN) que impulsan la migración hacia Zero Trust?
El modelo de perímetro no aborda los ataques internos y no maneja bien a contratistas, terceros y socios de la cadena de suministro que también necesitan acceso a la red. Además, si un atacante roba las credenciales de VPN de un usuario, puede acceder a la red corporativa y moverse libremente dentro de ella, ya que se otorga confianza a cualquiera considerado "dentro" del perímetro.
¿Qué tan rápido avanza la adopción de Zero Trust entre las empresas?
Según Gartner, para 2023 se espera que el 60% de las empresas elimine la mayoría de sus VPN en favor del acceso a la red Zero Trust, generalmente en forma de un gateway o broker que autentica el dispositivo y al usuario. Sin embargo, una encuesta del 451 Group encontró que la adopción todavía era incipiente, con apenas alrededor del 13% de las empresas usando Zero Trust hasta ese momento, un retraso atribuido en parte a la lentitud de los proveedores en avanzar sus soluciones.