Viteza.ro știri Cum funcționează zero trust: De ce simpla conectare nu mai înseamnă siguranță

Cum funcționează zero trust: De ce simpla conectare nu mai înseamnă siguranță

Conectarea la internet astăzi nu este doar o chestiune de viteză, ci și de încredere. Rețelele deservesc din ce în ce mai multe dispozitive, date sensibile și servicii care comunică practic neîncetat. Acesta este motivul pentru care apare abordarea numită zero trust, care presupune că nimic nu este considerat automat sigur. Articolul explică de ce a apărut acest model și cum se reflectă discret în funcționarea zilnică a internetului.

Cum funcționează zero trust: De ce simpla conectare nu mai înseamnă siguranță

Termenul zero trust poate suna dur, dar în realitate nu este vorba de neîncredere față de tot ce ne înconjoară. Ideea de bază este simplă. Încrederea nu este presupusă automat doar pentru că ceva face parte din rețea sau sistem. Fiecare acces este considerat unul nou și trebuie tratat ca atare.

Această perspectivă a apărut în momentul în care nu mai avea sens să te bazezi doar pe conectare sau pe mediu. Internetul nu mai este de mult un singur loc sau un spațiu închis. Accesele se schimbă în funcție de dispozitiv, serviciu și situație, iar siguranța trebuia să se adapteze la acestea.

Tocmai împotriva încrederii automate se delimitează modelul zero trust. Nu presupune că rețeaua sau conectarea în sine creează un spațiu sigur. Încrederea nu este o stare care rămâne valabilă pentru totdeauna, ci ceva ce se verifică continuu în funcție de ceea ce se întâmplă în acel moment.

Termenul s-a început să fie folosit în mediul corporativ, unde era necesar să se gestioneze mai bine accesul la date și servicii. Treptat, însă, s-a arătat că nu este doar o temă corporativă, ci o reacție generală la modul în care funcționează internetul astăzi. Și de aceea are sens să ne uităm la motivul pentru care vechea idee de încredere în rețea a devenit insuficientă.

De ce nu mai funcționează vechiul model de încredere?

Mult timp, internetul a funcționat pe un principiu destul de simplu. Există o rețea și totul din afara acesteia. Rețeaua era considerată un spațiu sigur și controlul principal avea loc atunci când cineva se conecta. Odată ce accesul era permis, sistemul nu mai avea prea multă grijă de ceea ce se întâmpla în interior.

Această abordare avea sens în perioada în care se lucra dintr-un singur loc și pe un număr limitat de dispozitive. Majoritatea serviciilor făceau parte dintr-o singură rețea și granițele între lumea internă și cea externă erau destul de clare. Dacă se reușea supravegherea intrării, restul funcționării nu mai era atât de monitorizat.

Dar internetul de azi nu este atât de clar. Datele circulă între diverse servicii, dispozitive și locuri. Accesul la ele nu este legat de o singură rețea sau un singur mediu. În momentul în care cineva pătrunde „înăuntru”, sistemul nu mai are prea multe moduri de a recunoaște dacă se comportă corect. Este exact atunci când problema poate începe cu adevărat.

Punctul slab al vechiului model deci nu se află în tehnologie, ci în însuși prezumția de încredere. Odată ce încrederea începe să fie acordată automat întregii rețele, nu se mai pune problema cine accesează efectiv datele și în ce condiții. Și aici începe să fie mai clar ce înseamnă zero trust în practică. Nu se are încredere în spațiu ca întreg, ci se evaluează accesurile individuale.

Cum funcționează zero trust în practică?

În practică, asta înseamnă că accesul la servicii și date nu este garantat pentru totdeauna. Conectarea de pe un dispozitiv cunoscut se face, de obicei, fără întârziere. Același cont, dar de pe un dispozitiv nou sau dintr-un alt loc, poate declanșa verificări suplimentare. Nu este o eroare, ci o reacție la schimbarea situației. Exact astfel se manifestă, de obicei, modul de funcționare zero trust.

În mod similar, funcționează și operațiunile mai sensibile. Citirea conținutului trece fără restricție, dar schimbarea parolei sau a setărilor contului necesită confirmări suplimentare. Sistemul nu se decide în funcție de cine este conectat la rețea, ci în funcție de ceea ce încearcă să facă persoana în acel moment.

Controlul nu privește întreaga rețea sau toate dispozitivele simultan. Se referă mereu la un anumit acces. Dacă comportamentul urmează un tipar obișnuit, nimic nu se schimbă. Odată ce circumstanțele se schimbă, accesul este înăsprit.

Datorită acestui fapt, modelul zero trust nu pare a fi o constrângere constantă. Majoritatea timpului este invizibil și se manifestă doar atunci când ceva se îndepărtează de utilizarea uzuală.

Zero trust nu este doar pentru companii, se aplică și internetului obișnuit

Principiile despre care s-a vorbit, astăzi nu mai sunt restricționate doar la sistemele corporative. Utilizatorul obișnuit le întâlnește atunci când utilizează servicii pe care le consideră de la sine înțelese. Conectarea la același cont poate avea loc diferit de fiecare dată, în funcție de locul și modul în care se face.

Din punct de vedere al utilizatorului, acest lucru se manifestă subtil. Uneori trebuie să confirme conectarea în plus, alteori serviciul reacționează mai prudent la schimbări de comportament. Nu este o coincidență sau o eroare de sistem, ci o încercare de a nu lua decizii pe baza unui singur semnal. În acest fel, principiile zero trust devin treptat parte din internetul obișnuit.

Este important că această abordare nu se aplică în mod uniform. Nu privește întreaga rețea sau toate dispozitivele simultan. Reacționează mereu la situația specifică și pasul concret. Datorită acestui fapt, internetul poate rămâne utilizabil și, în același timp, poate reacționa mai bine la lucruri care ies din utilizarea obișnuită.

Ce înseamnă zero trust pentru gospodării și dispozitive inteligente?

În gospodării, rețeaua funcționează astăzi mai degrabă ca un mic ecosistem decât ca o singură conexiune. Pe lângă calculatoare și telefoane, sunt conectate și televizoare, difuzoare, camere, aspiratoare sau termostate. Fiecare dintre aceste dispozitive comunică diferit, cu diferite servicii și în diferite intervale.

Aici începe să fie vizibilă diferența în abordarea securității. Nu toate dispozitivele au nevoie de aceleași permisiuni și nu toate se comportă la fel. În timp ce un notebook sau un telefon lucrează activ cu conturi și date, alte dispozitive doar trimit informații regulat sau așteaptă o comandă. Evaluarea lor în același mod nu ar avea sens.

În practică, aceasta înseamnă că în cazul rețelei de acasă, se acordă din ce în ce mai multă atenție rolurilor individuale ale dispozitivelor. Ce are acces afară, ce doar înăuntru, ce poate modifica setările și ce trebuie să funcționeze mai izolat. Această abordare reduce riscul ca o problemă la un dispozitiv să afecteze restul gospodăriei. Exact în această direcție, zero trust își face treptat loc în mediul domestic obișnuit.

Din punct de vedere al utilizatorului, acest lucru de obicei nu se manifestă în mod dramatic. Se schimbă mai degrabă modul în care sunt separate dispozitivele și cum comunică între ele. Rezultatul nu este o operare mai complicată, ci o rețea care este mai rezistentă la erori și comportamente neașteptate ale elementelor individuale.

Va aduce zero trust mai multă siguranță sau mai mult disconfort?

Întrebarea siguranței și confortului se pune adesea în tehnologie, de parcă unul ar trebui neapărat să diminueze celălalt. La zero trust, însă, acest contrast este puțin înșelător. Nu despre ceva care „se strânge”, ci mai degrabă despre faptul că așteptările noastre se schimbă. Ne-am obișnuit ca tehnologia să fie fluidă, imediată și ideal neobservată. De îndată ce ceva ne tulbură, îl considerăm o problemă.

Dar confortul cu care ne-am obișnuit s-a dezvoltat într-o perioadă în care internetul era mai simplu și mai lent. Astăzi, mediul digital este mult mai aproape de intimitatea noastră, de deciziile noastre și de obiceiurile noastre zilnice. Și cu cât este mai aproape, cu atât mai puțin are sens să te bazezi pe automatizare. Zero trust aduce în asta un anumit tip de atenție. Amintește că lucrurile au context, că situația contează și că nu totul trebuie să treacă fără întrebare doar pentru că așa a funcționat ieri.

Disconfortul apare în special atunci când așteptăm vechea lume în noi condiții. Dacă, însă, acceptăm că tehnologia nu este un fundal neutru, ci o parte activă a vieții noastre, acest mod de abordare începe să capete alt sens. Nu ca o restricție, ci ca o formă de maturitate digitală. Exact așa cum încuiem ușa, chiar dacă trăim într-un cartier liniștit, sau ne uităm în jur, chiar dacă avem verde.

Așadar, zero trust nu se bazează în cele din urmă pe întrebarea siguranță versus confort, ci mai degrabă pe cum dorim să continuăm să trăim cu internetul. Dacă va fi un mediu pe care îl considerăm de la sine înțeles sau un spațiu unde merită să încetinim din când în când și să știm cui și ce anume dăm acces.

Crezi că modul incognito te va ascunde pe internet de toți? De fapt, funcționează puțin diferit. Vom explica ce face de fapt, când are sens să-l folosești, cine poate vedea activitatea ta și, de asemenea, dacă istoricul de navigare poate fi găsit în modul incognito.

AI poate răspunde aproape oricărei întrebări în câteva secunde. Totuși, uneori oferă cu încredere și informații care nu sunt adevărate. De ce se întâmplă asta și ce sunt așa-numitele halucinații AI? În articol vom explica cum funcționează marile modele de limbaj, de ce uneori generează răspunsuri false și cum încearcă dezvoltatorii să reducă treptat această problemă.

În spatele fiecărui videoclip, fotografie sau pagină web încărcată se află o tehnologie numită CDN. Este utilizată de servicii de streaming, rețele sociale și site-uri web obișnuite, chiar dacă mulți oameni nu au auzit niciodată de ea. În articol, vom explica ce înseamnă această abreviere, cum funcționează, de ce conținutul internetului este stocat în diferite locuri din lume și de ce internetul de astăzi s-ar descurca cu greu fără ea.

Când se vorbește despre moștenire, majoritatea oamenilor își imaginează o casă, o mașină sau bani în cont. Însă lăsăm în urmă și mii de fotografii, e-mailuri, conturi pe rețelele sociale sau date stocate în cloud. Ce se întâmplă cu ele după moarte și cine va obține acces la ele? În articol analizăm cum funcționează moștenirea digitală, de ce pot avea moștenitorii probleme cu datele și cum să faci ordine în amprenta online chiar astăzi.

Ideea că internetul curge în principal prin aer este un mit. Întreaga lume tehnologică depinde de hardware-ul greu îngropat în nisipul marin. În articol, vom discuta despre tehnologia cablurilor submarine. Veți afla cum funcționează fibrele optice, ce presupune plasarea lor de pe nave și cum oceanele adânci au devenit un câmp de luptă geopolitic.

Câți bani pleacă lunar din contul tău pentru servicii online? Modelul plăților recurente epuizează adesea persoanele, deoarece din portofel dispar sume mici care se acumulează treptat în sume neașteptat de mari. În text ne bazăm pe date proaspete din anul 2026, arătăm diferența uriașă dintre estimările noastre și realitate și oferim patru pași concreți pentru a avea cheltuielile sub un control mai mare.