Zero Trust er et sikkerhedsprincip der siger: "stol ikke på nogen, verificér alt." I modsætning til den klassiske perimeter-model — der stoler på alt inden for firewallen — antager Zero Trust at trusler allerede er inde i netværket.

Hvorfor er Zero Trust relevant for SMB?

Med arbejde hjemmefra, cloud-tjenester og mobile enheder er perimeteren ophørt med at eksistere. Medarbejdere arbejder fra hjem, caféer og hoteller. Klassisk "tillid alt inden for netværket" virker ikke længere.

Konkrete Zero Trust-tiltag for SMB

Identitetsbaseret adgang

MFA og Conditional Access i Microsoft Entra ID: adgang gives kun fra compliant enheder og kendte lokationer. Implementerbart med Microsoft 365 Business Premium.

Mindst privilegium

Brugere og systemer får kun adgang til det de præcist har brug for — ikke mere. Revidering af adgange hvert kvartal.

Netværkssegmentering

Isolér servere, printere og IoT-enheder på separate netværkssegmenter. Lateral bevægelse ved kompromittering begrænses.

Kontinuerlig overvågning

Log og overvåg adgangshændelser. Microsoft Defender for Identity og Sentinel giver synlighed der tidligere krævede dyr specialsoftware.