{"id":2373,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/nb-no\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:16:05","modified_gmt":"2022-06-28T18:16:05","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/nb-no\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Hvorfor bankene tar i bruk en moderne tiln\u00e6rming til cybersikkerhet – Zero Trust-modellen"},"content":{"rendered":"

For \u00e5 beskytte data mot ondsinnede angrep er mange banker i dag fortsatt avhengige av en slott og vollgrav-tiln\u00e6rming\u2014ogs\u00e5 kjent som sikkerhetsperimeter. I likhet med middelalderslott som ble beskyttet av steinmurer, vollgraver og porter, investerer banker som bruker sikkerhetsperimetere mye for \u00e5 styrke perimeternettverket deres med brannmurer, proxy-servere, honeypot og andre verkt\u00f8y som forebygger inntrenging. Sikkerhetsperimetere beskytter inn og ut-punktene til nettverket, ved \u00e5 verifisere datapakkene og identiteten til brukere som kommer inn og forlater organisasjonens nettverk, og som da antar at aktiviteten i de herdede perimeterne er relativt sikre.<\/p>\n

Kunnskapsrike finansinstitusjoner beveger seg n\u00e5 utover dette paradigmet, og bruker en moderne tiln\u00e6rming til cybersikkerhet\u2014Zero Trust-modellen. Det sentrale grunnlaget for en Zero Trust-modell er \u00e5 ikke stole p\u00e5 noen, hverken internt eller eksternt, som er en standard og som krever streng verifisering av hver person eller enhet f\u00f8r du gir tilgang.<\/p>\n

En Zero Trust-modell har en mer nyansert tiln\u00e6rming for \u00e5 administrere tilgang til identitetene, dataene og enhetene i det velkjente slottet. Slottets perimetere fortsetter \u00e5 v\u00e6re viktige, men man trenger da ikke investere i sterkere vegger og bredere vollgrav. S\u00e5 om en insider opptrer ondsinnet eller uforsiktig, eller en anonym angriper kommer igjennom slottsmurene, blir ikke automatisk tilgang til data gitt.<\/p>\n

Begrensninger av en slott og vollgrav tiln\u00e6rming<\/h3>\n

N\u00e5r det gjelder \u00e5 ivareta dagens digitale eiendom, har slott og vollgrav tiln\u00e6rmingen kritiske begrensninger, fordi tilkomsten av netttrusler har endret hva det vil si \u00e5 avverge og beskytte. Store organisasjoner, inkludert banker, h\u00e5ndterer spredte nettverk av data og programmer som er tilgjengelige for ansatte, kunder og partnere internt eller p\u00e5 nett. Dette gj\u00f8r det vanskeligere \u00e5 beskytte slottets perimetere. Og selv om vollgraven er effektiv for \u00e5 holde fiender utenfor, s\u00e5 gj\u00f8r det ikke s\u00e5 mye for brukere med utsatte identiteter, eller andre interne trusler som lurer innenfor slottets murer.<\/p>\n

Praksisene nedenfor er alle kilder til eksponering, og de er vanlige i banker som er avhengige av en slott og vollgrav tiln\u00e6rming til sikkerhet:<\/p>\n