Spring til hovedindhold
IT-sikkerhed

Zero Trust

Sikkerhedsmodel hvor intet og ingen er betroet på forhånd — hver login, enhed og forespørgsel verificeres på ny.

Martin Thinggaard
IT-konsulent & Ejer · opdateret

Hvad betyder Zero Trust?

Zero Trust er en arkitektur-tilgang formuleret bl.a. i NIST SP 800-207 og udbredt af Microsoft, Google og CISA. Princippet er at den klassiske idé om 'sikker indenfor firewallen' ikke længere holder, fordi brugere, enheder og data er spredt på cloud, hjem og partnere. I stedet bygges sikkerhed på tre principper: verificer eksplicit (identitet + enhed + risiko ved hver forespørgsel), brug mindste rettighed (just-in-time, just-enough-access) og antag brud (segmentering, kryptering og overvågning). I Microsoft-verdenen implementeres Zero Trust typisk med Entra ID Conditional Access, Intune compliance-policies, Defender for Endpoint og Defender for Cloud Apps. Et godt udgangspunkt er MFA + enhedscompliance + adgangsstyring pr. app frem for pr. netværk — VPN'er erstattes ofte af identitetsbaseret adgang (fx Twingate eller Entra Private Access).

Eksempler

  • Adgang til økonomisystemet kræver MFA + en Intune-compliant enhed + login fra Danmark.
  • Eksterne konsulenter får adgang til én bestemt SharePoint-side, ikke til hele netværket.

Ofte stillede spørgsmål

Skal vi smide vores firewall ud for at lave Zero Trust?

Nej. Firewallen bliver der stadig — men den må ikke længere være den primære grænse. Identitet og enheds-tilstand tager den rolle.

Erstatter Zero Trust en VPN?

Ofte ja. Identitetsbaseret adgang (Twingate, Entra Private Access, Cloudflare Access) giver pr. app-adgang i stedet for pr. netværk, hvilket er kernen i Zero Trust.

Relaterede termer

Brug for hjælp med Zero Trust?

Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.