{"id":7291,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/sv-se\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:27:57","modified_gmt":"2022-06-28T18:27:57","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/sv-se\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Zero Trust (Noll f\u00f6rtroende) \u2013 anledningen till att banker \u00f6verg\u00e5r till en modern syn p\u00e5 cybers\u00e4kerhet"},"content":{"rendered":"

M\u00e5nga av dagens banker f\u00f6rlitar sig fortfarande p\u00e5 id\u00e9n med \u201dborg och vallgrav\u201d \u2013 \u00e4ven kallat \u201dskalskydd\u201d \u2013 f\u00f6r att skydda data fr\u00e5n attacker. Likt medeltida borgar, som skyddades av stenmurar, vallgravar och grindar, st\u00e4rker banker som anv\u00e4nder skalskydd sin yttre gr\u00e4ns med brandv\u00e4ggar, proxyservrar, honungsf\u00e4llor och andra verktyg f\u00f6r att f\u00f6rhindra intr\u00e5ng. Skalskydd vaktar alla in- och utg\u00e5ngar till n\u00e4tverket genom att verifiera datapaket och anv\u00e4ndaridentiteter f\u00f6r allt och alla som kommer och g\u00e5r i organisationens n\u00e4tverk, samtidigt som aktiviteter innanf\u00f6r skyddet betraktas som relativt s\u00e4kra.<\/p>\n

F\u00f6rst\u00e5ndiga finansinstitut \u00f6verger nu denna princip och anv\u00e4nder sig av en modern syn p\u00e5 cybers\u00e4kerhet \u2013 Zero Trust-modellen. Den b\u00e4rande id\u00e9n bakom Zero Trust-modellen \u00e4r att inte lita p\u00e5 n\u00e5gon \u2013 varken internt eller externt \u2013 och kr\u00e4va strikt verifiering av alla anv\u00e4ndare eller enheter innan \u00e5tkomst medges.<\/p>\n

Borgens yttre gr\u00e4ns \u00e4r fortfarande viktig, men ist\u00e4llet f\u00f6r att l\u00e4gga alla resurser p\u00e5 tjockare murar och bredare vallgravar anv\u00e4nder Zero Trust-modellen en mer nyanserad taktik att hantera \u00e5tkomst till identiteter, data och enheter inom den s\u00e5 kallade borgen. Oavsett om n\u00e5gon p\u00e5 insidan agerar v\u00e5rdsl\u00f6st eller illvilligt, eller om en l\u00f6msk angripare lyckas ta sig igenom borgens murar, medges inte \u00e5tkomst till data automatiskt.<\/p>\n

Begr\u00e4nsningar f\u00f6r principen med borg och vallgrav<\/h3>\n

N\u00e4r det g\u00e4ller att skydda dagens digitala egendomar \u00e4r principen med borg och vallgrav beh\u00e4ftad med kritiska begr\u00e4nsningar eftersom cyberhoten f\u00f6r\u00e4ndrat inneb\u00f6rden av att v\u00e5rda och skydda. Stora organisationer, till exempel banker, hanterar ett utspritt system av data och program som anv\u00e4nds av anst\u00e4llda, kunder och partner p\u00e5 plats och online. Det f\u00f6rsv\u00e5rar f\u00f6rsvaret av borgens yttre gr\u00e4ns. \u00c4ven om vallgraven lyckas h\u00e5lla yttre fiender borta \u00e4r den inte till mycket nytta mot anv\u00e4ndare vars identiteter hackats eller andra hot som lurar innanf\u00f6r borgens v\u00e4ggar.<\/p>\n

Nedan f\u00f6ljer ett antal vanliga processer som uts\u00e4tter banker som ordnar sin s\u00e4kerhet enligt syns\u00e4ttet borg och vallgrav f\u00f6r risker:<\/p>\n