Naar de inhoud

AI & Identity · Nieuws van de dag

Zero trust

Wat is zero trust?

Een beveiligingsaanpak die niets en niemand automatisch vertrouwt, ook niet binnen het eigen netwerk.

Gecontroleerd op · 1 bron

Wat het is

Vroeger was beveiliging een kasteel met een gracht: wie eenmaal binnen het bedrijfsnetwerk was, werd vertrouwd. Zero trust gaat ervan uit dat een aanvaller al binnen kan zijn. Daarom wordt bij elk verzoek opnieuw gekeken: wie is dit, vanaf welk apparaat, is dat apparaat gezond, en mag deze persoon dit op dit moment?

Het motto is "never trust, always verify". Het is geen product dat je koopt, maar een manier van inrichten, met identiteit als middelpunt.

Een voorbeeld

Een medewerker logt in op kantoor, zoals elke dag. Maar zijn laptop mist de laatste beveiligingsupdate en hij probeert om drie uur 's nachts de hele klantendatabase te downloaden. Bij zero trust wordt dat geblokkeerd of extra gecontroleerd, ook al zit hij "binnen".

Waar het tekortschiet

  • Het is een meerjarig traject, geen knop die je omzet.
  • Te veel controles frustreren gebruikers, die dan omwegen gaan zoeken.
  • Oude systemen die niet met moderne inlogmethoden overweg kunnen, passen er lastig in.

Waarom het ertoe doet

Met thuiswerken, cloud en AI-agents bestaat de "binnenkant" van een netwerk nauwelijks meer. Zero trust is daardoor voor veel organisaties en overheden het uitgangspunt geworden, ook in wetgeving als NIS2.

In het nieuws

Hangt hiermee samen

Bronnen

  1. NIST SP 800-207: Zero Trust Architecture csrc.nist.gov

Deze uitleg is geschreven door de redactie van RedFlare en op 25 september 2026 tegen deze bronnen nagelezen.

← Alle begrippen in de kennisbank