Zero Trust jest podstawą nowego środowiska pracy

Materiał partnerski Nigdy nie ufaj, zawsze weryfikuj. Podstawowa idea modelu Zero Trust opiera się na założeniu, że bezpieczeństwo sieci już zostało naruszone, a wszyscy użytkownicy stanowią zagrożenie. Być może zabrzmiało to szorstko, ale w dzisiejszym miejscu pracy jest to jedyny sposób na to, aby potraktować pracowników priorytetowo i zapewnić im wyjątkowe warunki pracy.

W ciągu ostatnich kilku lat na rynku pracy doszło do niespotykanych wcześniej zmian. Pracownicy mają zdecydowaną przewagę, mogą pracować z dowolnego miejsca, bezproblemowo nawiązywać połączenia, korzystać ze spersonalizowanych doświadczeń cyfrowych. To wszystko nie jest dla nich luksusowym dodatkiem, lecz oczywistym oczekiwaniem. Firmy coraz częściej przekonują się, że oferowanie pracy hybrydowej jest kluczowym czynnikiem w zatrzymywaniu pracowników i przyciąganiu nowych talentów do firmy.

Z najnowszego badania firmy Zscaler, The State of Zero Trust Transformation, wynika, że firmy uważają utalentowanych pracowników za jeden z czterech głównych czynników umożliwiających transformację cyfrową (21%) obok wzrostu przychodów (21%) i wspierania nowych strategii biznesowych (21%). Jednocześnie badania przeprowadzone przez LinkedIn wykazały, że 93% organizacji na całym świecie zmaga się z rotacyjnością kadr.

Problem ten potęguje fakt, że tylko 39% ankietowanych przez nas firm posiada infrastrukturę (opartą na Zero Trust lub VPN) do obsługi bezpiecznego hybrydowego środowiska pracy, a kolejne 41% albo nie rozpoczęło jej wdrażania, albo nie ma tego w planach. Ale co dokładnie ma wspólnego model Zero Trust z warunkami pracy?

Przyjrzyjmy się tradycyjnej pracy biurowej. Kiedyś łatwo było sobie wyobrazić, że przedsiębiorstwo jest twierdzą z pracownikami, urządzeniami i danymi przechowywanymi za bezpiecznym murem. Nacisk kładziono na ochronę wewnętrznych systemów i informacji przed atakującymi z zewnątrz; było to podejście typu ufaj, ale weryfikuj.

Jednak w modelach hybrydowych pracownicy równie często pracują z domu, kawiarni lub plaży, co w biurze. W przypadku podejścia opartego na Zero Trust dane są przechowywane w chmurze, a nie na wewnętrznym serwerze, a zamiast statycznego komputera, pracownicy używają wielu urządzeń do pracy w wielu aplikacjach. Dzisiejsze firmy już dawno nie przypominają twierdz, a raczej archipelagi.

Wiele osób podejmujących decyzje w zakresie IT przyznaje, że pracownicy narzekają na słabą jakość doświadczeń cyfrowych, ponieważ starsza infrastruktura bezpieczeństwa pracodawcy nie radzi sobie z pracą hybrydową. Co więcej, nasze badania wykazały, że starsza infrastruktura może wpływać na produktywność. Prawie połowa (47%) osób podejmujących decyzje w zakresie IT wdraża lub planuje wdrożyć hybrydową infrastrukturę pracy opartą na Zero Trust, ponieważ ich pracownicy mają problemy z dostępem do obecnych zabezpieczeń. Chociaż wiele organizacji korzysta z wirtualnych sieci prywatnych (VPN) w celu utrzymania bezpiecznej sieci biznesowej, stale poszerzająca się powierzchnia możliwości ataku sprawia, że stają się one nieskuteczne.

Najważniejsze jest to, że niezwykle mobilny, oparty na chmurze świat wymaga zmiany paradygmatu bezpieczeństwa dla wszystkich firm, ponieważ erozja murów obronnych oznacza, że kosztowne zabezpieczenia lokalne nie są już wystarczające. Aby umożliwić rozwój w kierunku pracy hybrydowej i zapewnić wydajne, oparte na zaufaniu doświadczenia pracowników, organizacje powinny wdrożyć platformę Zero Trust w całej swojej sieci.

Wdrażanie Zero Trust

Zscaler Zero Trust Exchange™ to natywna dla chmury platforma bezpieczeństwa, która bezpiecznie łączy dowolnych użytkowników, urządzenia i aplikacje niezależnie od ich lokalizacji. Zgodnie z zasadą najmniej uprzywilejowanego dostępu platforma buduje zaufanie na podstawie tożsamości użytkownika i kontekstu — w tym lokalizacji, urządzeń, aplikacji i treści — a następnie tworzy bezpieczne, bezpośrednie połączenia zgodnie z przyjętymi zasadami.

Platforma ta umożliwia realizowanie projektów transformacji cyfrowej oraz pomaga obniżyć koszty, wyeliminować powierzchnię ataku internetowego i zapobiegać bocznemu przepływowi zagrożeń, zapewniając jednocześnie doskonałe warunki pracy. Ponadto, aby zachować zgodność z wymogami prawnymi i przepisami, cyberbezpieczeństwo jest podstawą bezpiecznego przydzielania zadań w środowiskach chmury publicznej.

Nathan Howe, wiceprezes ds. nowych technologii

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]