{"id":2393,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/fi-fi\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:00:00","modified_gmt":"2022-06-28T18:00:00","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/fi-fi\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Pankit valitsevat modernin suhtautumisen kyberturvallisuuteen \u2013 Zero Trust -suojausmalli"},"content":{"rendered":"

Monet pankit suojaavat edelleen tietonsa hy\u00f6kk\u00e4yksilt\u00e4 k\u00e4ytt\u00e4m\u00e4ll\u00e4 \u201dvallihautaratkaisua\u201d, joka tunnetaan my\u00f6s \u201dedustasuojana\u201d. Keskiaikaisten linnojen tapaan edustasuojaa hy\u00f6dynt\u00e4v\u00e4t pankit keskittyv\u00e4t suojaamaan verkkonsa edustan palomuureilla, v\u00e4lityspalvelimilla, hunajapurkeilla ja muilla tunkeutumisen estoty\u00f6kaluilla. Edustasuoja vartioi verkon sis\u00e4\u00e4n- ja ulostulopisteit\u00e4 tarkistamalla datapaketit sek\u00e4 organisaation verkkoon siirtyvien k\u00e4ytt\u00e4jien ja organisaation verkosta poistuvien k\u00e4ytt\u00e4jien identiteetin. Oletuksena on, ett\u00e4 vahvistetun edustan sis\u00e4puolella tapahtuva toiminta on kohtuullisen turvallista.<\/p>\n

Fiksut rahoituslaitokset ovat nyt j\u00e4tt\u00e4m\u00e4ss\u00e4 t\u00e4m\u00e4n mallin taakseen ja siirtym\u00e4ss\u00e4 moderniin kyberturvallisuusn\u00e4kemykseen \u2013 Zero Trust -suojausmalliin. Zero Trust -suojausmallin p\u00e4\u00e4periaatteena on, ett\u00e4 oletusarvoisesti ei pid\u00e4 luottaa yhteenk\u00e4\u00e4n sis\u00e4- tai ulkopuoliseen toimijaan, ja jokainen henkil\u00f6 tai laite on vahvistettava tiukasti ennen k\u00e4ytt\u00f6oikeuden my\u00f6nt\u00e4mist\u00e4.<\/p>\n

Linnan edusta on edelleen t\u00e4rke\u00e4, mutta en\u00e4\u00e4 ei tehd\u00e4 yh\u00e4 uusia sijoituksia muurien vahvistamiseen ja vallihautojen levent\u00e4miseen; Zero Trust -suojausmalli hallitsee monivivahteisemmin sit\u00e4, millaisia k\u00e4ytt\u00f6oikeuksia identiteetit, data ja laitteet saavat \u201dlinnassa\u201d. Toimipa sis\u00e4inen k\u00e4ytt\u00e4j\u00e4 vahingoittamistarkoituksessa tai huolimattomasti \u2013 tai p\u00e4\u00e4siv\u00e4tp\u00e4 verhoutuneet hy\u00f6kk\u00e4\u00e4j\u00e4t linnan muurien sis\u00e4puolelle \u2013 dataan ei anneta automaattisia k\u00e4ytt\u00f6oikeuksia.<\/p>\n

Linna ja vallihauta -k\u00e4yt\u00e4nn\u00f6n rajoitukset<\/h3>\n

Mit\u00e4 tulee nykyajan yritysten digitaalisen omaisuuden turvaamiseen, vallihautaratkaisuun liittyy vakavia puutteita, koska kyberuhkien kehitys on muuttanut puolustamisen ja suojaamisen merkityst\u00e4. Pankkien tapaiset suuret organisaatiot k\u00e4sittelev\u00e4t hajaantuneita dataverkostoja ja sovelluksia, joita k\u00e4ytt\u00e4v\u00e4t niin ty\u00f6ntekij\u00e4t, asiakkaat kuin kumppanitkin sek\u00e4 paikan p\u00e4\u00e4ll\u00e4 ett\u00e4 verkossa. T\u00e4m\u00e4 vaikeuttaa linnan edustan suojaamista. Ja vaikka vallihauta pit\u00e4isikin viholliset ulkopuolella, se ei juurikaan auta k\u00e4ytt\u00e4ji\u00e4, joiden tiedot ovat vaarantuneet; se ei my\u00f6sk\u00e4\u00e4n suojaa muilta sis\u00e4piirin uhkilta, jotka lymy\u00e4v\u00e4t linnan muurien sis\u00e4puolella.<\/p>\n

Kaikki alla olevat k\u00e4yt\u00e4nn\u00f6t aiheuttavat paljastumisen riskin, ja niit\u00e4 k\u00e4ytet\u00e4\u00e4n usein sellaisissa pankeissa, jotka ovat valinneet tietoturvaratkaisukseen vallihautak\u00e4yt\u00e4nn\u00f6n:<\/p>\n