Zero trust
Wat is zero trust?
Een beveiligingsaanpak die niets en niemand automatisch vertrouwt, ook niet binnen het eigen netwerk.
Gecontroleerd op · 1 bron
Wat het is
Vroeger was beveiliging een kasteel met een gracht: wie eenmaal binnen het bedrijfsnetwerk was, werd vertrouwd. Zero trust gaat ervan uit dat een aanvaller al binnen kan zijn. Daarom wordt bij elk verzoek opnieuw gekeken: wie is dit, vanaf welk apparaat, is dat apparaat gezond, en mag deze persoon dit op dit moment?
Het motto is "never trust, always verify". Het is geen product dat je koopt, maar een manier van inrichten, met identiteit als middelpunt.
Een voorbeeld
Een medewerker logt in op kantoor, zoals elke dag. Maar zijn laptop mist de laatste beveiligingsupdate en hij probeert om drie uur 's nachts de hele klantendatabase te downloaden. Bij zero trust wordt dat geblokkeerd of extra gecontroleerd, ook al zit hij "binnen".
Waar het tekortschiet
- Het is een meerjarig traject, geen knop die je omzet.
- Te veel controles frustreren gebruikers, die dan omwegen gaan zoeken.
- Oude systemen die niet met moderne inlogmethoden overweg kunnen, passen er lastig in.
Waarom het ertoe doet
Met thuiswerken, cloud en AI-agents bestaat de "binnenkant" van een netwerk nauwelijks meer. Zero trust is daardoor voor veel organisaties en overheden het uitgangspunt geworden, ook in wetgeving als NIS2.
In het nieuws
Hangt hiermee samen
Bronnen
- NIST SP 800-207: Zero Trust Architecture csrc.nist.gov
Deze uitleg is geschreven door de redactie van RedFlare en op 25 september 2026 tegen deze bronnen nagelezen.