{"id":7291,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/sv-se\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:27:57","modified_gmt":"2022-06-28T18:27:57","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/sv-se\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Zero Trust (Noll f\u00f6rtroende) \u2013 anledningen till att banker \u00f6verg\u00e5r till en modern syn p\u00e5 cybers\u00e4kerhet"},"content":{"rendered":"
M\u00e5nga av dagens banker f\u00f6rlitar sig fortfarande p\u00e5 id\u00e9n med \u201dborg och vallgrav\u201d \u2013 \u00e4ven kallat \u201dskalskydd\u201d \u2013 f\u00f6r att skydda data fr\u00e5n attacker. Likt medeltida borgar, som skyddades av stenmurar, vallgravar och grindar, st\u00e4rker banker som anv\u00e4nder skalskydd sin yttre gr\u00e4ns med brandv\u00e4ggar, proxyservrar, honungsf\u00e4llor och andra verktyg f\u00f6r att f\u00f6rhindra intr\u00e5ng. Skalskydd vaktar alla in- och utg\u00e5ngar till n\u00e4tverket genom att verifiera datapaket och anv\u00e4ndaridentiteter f\u00f6r allt och alla som kommer och g\u00e5r i organisationens n\u00e4tverk, samtidigt som aktiviteter innanf\u00f6r skyddet betraktas som relativt s\u00e4kra.<\/p>\n
F\u00f6rst\u00e5ndiga finansinstitut \u00f6verger nu denna princip och anv\u00e4nder sig av en modern syn p\u00e5 cybers\u00e4kerhet \u2013 Zero Trust-modellen. Den b\u00e4rande id\u00e9n bakom Zero Trust-modellen \u00e4r att inte lita p\u00e5 n\u00e5gon \u2013 varken internt eller externt \u2013 och kr\u00e4va strikt verifiering av alla anv\u00e4ndare eller enheter innan \u00e5tkomst medges.<\/p>\n
Borgens yttre gr\u00e4ns \u00e4r fortfarande viktig, men ist\u00e4llet f\u00f6r att l\u00e4gga alla resurser p\u00e5 tjockare murar och bredare vallgravar anv\u00e4nder Zero Trust-modellen en mer nyanserad taktik att hantera \u00e5tkomst till identiteter, data och enheter inom den s\u00e5 kallade borgen. Oavsett om n\u00e5gon p\u00e5 insidan agerar v\u00e5rdsl\u00f6st eller illvilligt, eller om en l\u00f6msk angripare lyckas ta sig igenom borgens murar, medges inte \u00e5tkomst till data automatiskt.<\/p>\n
N\u00e4r det g\u00e4ller att skydda dagens digitala egendomar \u00e4r principen med borg och vallgrav beh\u00e4ftad med kritiska begr\u00e4nsningar eftersom cyberhoten f\u00f6r\u00e4ndrat inneb\u00f6rden av att v\u00e5rda och skydda. Stora organisationer, till exempel banker, hanterar ett utspritt system av data och program som anv\u00e4nds av anst\u00e4llda, kunder och partner p\u00e5 plats och online. Det f\u00f6rsv\u00e5rar f\u00f6rsvaret av borgens yttre gr\u00e4ns. \u00c4ven om vallgraven lyckas h\u00e5lla yttre fiender borta \u00e4r den inte till mycket nytta mot anv\u00e4ndare vars identiteter hackats eller andra hot som lurar innanf\u00f6r borgens v\u00e4ggar.<\/p>\n
Nedan f\u00f6ljer ett antal vanliga processer som uts\u00e4tter banker som ordnar sin s\u00e4kerhet enligt syns\u00e4ttet borg och vallgrav f\u00f6r risker:<\/p>\n
F\u00f6rdelarna med en Zero Trust-syn \u00e4r v\u00e4l dokumenterad<\/a>, och ett stigande antal verkliga exempel visar att detta syns\u00e4tt kunde ha f\u00f6rhindrat sofistikerade cyberattacker. M\u00e5nga banker anv\u00e4nder dock fortfarande metoder som g\u00f6r avsteg fr\u00e5n Zero Trust-principerna.<\/p>\n Att anta en Zero Trust-modell kan hj\u00e4lpa banker att st\u00e4rka sin s\u00e4kerhetssituation, s\u00e5 att de kan till\u00e5ta anst\u00e4llda och kunder st\u00f6rre flexibilitet. Chefen f\u00f6r banken kanske vill att anst\u00e4llda med kundkontakt \u2013 till exempel finans- eller pensionsr\u00e5dgivare \u2013 ska kunna tr\u00e4ffa kunder utanf\u00f6r bankens lokaler. I dag l\u00f6ser finansinstitut ofta denna geografiska r\u00f6rlighet med hj\u00e4lp av analoga verktyg som pappersutskrifter och statiska data. B\u00e5de bankens personal och dess kunder har dock kommit att f\u00f6rv\u00e4nta sig en mer dynamisk upplevelse med hj\u00e4lp av realtidsdata.<\/p>\n Banker som f\u00f6rlitar sig p\u00e5 principen om borg och vallgrav \u00e4r ovilliga att sprida data utanf\u00f6r det fysiska n\u00e4tverket. Av den anledningen f\u00e5r bankens r\u00e5dgivare bara tillg\u00e5ng till de dynamiska verktygen f\u00f6r investeringar om deras kundm\u00f6ten \u00e4ger rum i bankens lokaler<\/em>.<\/p>\n Historiskt sett har det varit besv\u00e4rligt f\u00f6r bankanst\u00e4llda som \u00e4r ute och i farten att dela uppdateringar av realtidsmodeller eller samarbeta med andra banker, \u00e5tminstone utan hj\u00e4lp av VPN. \u00c4nd\u00e5 \u00e4r flexibilitet och snabbhet en viktig ingrediens vid goda investeringar och f\u00f6r att kunder ska bli n\u00f6jda. En Zero Trust-modell g\u00f6r det m\u00f6jligt f\u00f6r kundsupport eller analytiker att ta fram insikter ur mottagna marknadsdata, anv\u00e4nda dessa i den egna modellen och sedan studera olika dynamiska kundscenarier n\u00e4r s\u00e5 beh\u00f6vs.<\/p>\n De goda nyheterna \u00e4r att vi befinner oss i ny tid av intelligent s\u00e4kerhet \u2013 driven av molnet och Zero Trust-arkitektur \u2013 som kan str\u00f6mlinjeforma och modernisera bankers s\u00e4kerhet och efterlevnad.<\/p>\n Med Microsoft 365<\/a>, kan banker omedelbart ta steget till Zero Trust-s\u00e4kerhet genom att bruka tre nyckelstrategier:<\/p>\n Banker kan \u00e4ven anv\u00e4nda starkare autentiseringsmetoder som tv\u00e5faktorautentisering eller l\u00f6senordsfritt Flerfaktorautentisering (MFA)<\/a>, som kan minska risken f\u00f6r intr\u00e5ng med 99,9 procent. Microsoft Authenticator<\/a> st\u00f6djer push-meddelanden, eng\u00e5ngsl\u00f6senord och biometri f\u00f6r alla Azure AD-anslutna program.<\/p>\n P\u00e5 Windows-enheter kan bankpersonal anv\u00e4nda Windows Hello<\/a>, en s\u00e4ker och praktisk ansiktsigenk\u00e4nningsfunktion f\u00f6r inloggning. Slutligen kan banker anv\u00e4nda Azure AD Villkorlig \u00e5tkomst<\/a> f\u00f6r att skydda resurser fr\u00e5n misst\u00e4nkta f\u00f6rfr\u00e5gningar genom att anv\u00e4nda l\u00e4mpliga \u00e5tkomstprinciper. Microsoft Intune och Azure AD samarbetar f\u00f6r att se till att bara hanterade och kompatibla enheter f\u00e5r tillg\u00e5ng till Office 365-tj\u00e4nster som e-post and lokala appar<\/a>. Genom Intune kan du \u00e4ven utv\u00e4rdera om enheter uppfyller villkoren. Den villkorliga \u00e5tkomstprincipen uppr\u00e4tth\u00e5lls baserat p\u00e5 enhetens kompatibilitetsstatus vid tidpunkten d\u00e5 anv\u00e4ndaren f\u00f6rs\u00f6ker komma \u00e5t data.<\/p>\n <\/p>\n Illustration \u00f6ver Villkorlig \u00e5tkomst.<\/em><\/p>\n <\/p>\n Microsoft 365 S\u00e4kerhetscenter.<\/em><\/p>\n <\/p>\n Exempel p\u00e5 ett klassificerings- och skyddsscenario.<\/em><\/p>\n Microsoft 365 f\u00f6renklar s\u00e4kerhetshanteringen i en modern Zero Trust-arkitektur genom att tillhandah\u00e5lla den synlighet, skalbarhet och intelligens som kr\u00e4vs f\u00f6r att bek\u00e4mpa cyberbrottslighet.<\/p>\n N\u00e4r du \u00f6verv\u00e4ger s\u00e4tt att skydda din \u201dborg\u201d, \u00e4r en Zero Trust-milj\u00f6 det b\u00e4sta alternativet f\u00f6r att hantera dagens cybers\u00e4kerhetshot. En Zero Trust-milj\u00f6 kr\u00e4ver omedelbar kunskap om vem som f\u00f6rs\u00f6ker komma \u00e5t vad, var och n\u00e4r \u2013 och om de \u00f6ver huvud taget ska ha \u00e5tkomst.<\/p>\n Microsoft 365 s\u00e4kerhets- och efterlevnadsfunktioner<\/a> hj\u00e4lper organisationer att verifiera anv\u00e4ndare eller enheter innan de litar p\u00e5 dem. Microsoft 365 erbjuder \u00e4ven en komplett samarbets- och produktivitetsl\u00f6sning<\/a>. Sammanfattningsvis erbjuder Microsoft 365 en helt\u00e4ckande l\u00f6sning f\u00f6r att hj\u00e4lpa bankchefer att fokusera p\u00e5 kunder och f\u00f6rnyelse.<\/p>\n","protected":false},"excerpt":{"rendered":" M\u00e5nga av dagens banker f\u00f6rlitar sig fortfarande p\u00e5 id\u00e9n med \u201dborg och vallgrav\u201d \u2013 \u00e4ven kallat \u201dskalskydd\u201d \u2013 f\u00f6r att skydda data fr\u00e5n attacker. Likt medeltida borgar, som skyddades av stenmurar, vallgravar och grindar, st\u00e4rker banker som anv\u00e4nder skalskydd sin yttre gr\u00e4ns med brandv\u00e4ggar, proxyservrar, honungsf\u00e4llor och andra verktyg f\u00f6r att f\u00f6rhindra intr\u00e5ng. Skalskydd vaktar<\/p>\n","protected":false},"author":0,"featured_media":7295,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[146],"product":[148],"audience":[195,193],"tags":[219,257,225],"coauthors":[],"class_list":["post-7291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-microsoft-365","audience-banking","audience-enterprise","tag-azure","tag-windows-hello","tag-zero-trust-security"],"yoast_head":"\nMicrosoft 365 hj\u00e4lper till att omvandla s\u00e4kerheten f\u00f6r banker<\/h3>\n
\n
\n
\n
F\u00f6renkla s\u00e4kerhetshanteringen med hj\u00e4lp av Zero Trust<\/h3>\n