O modelo de segurança Zero Trust (ZT) é uma abordagem inovadora que visa reduzir os riscos de ataques cibernéticos e violações de dados. Ele se baseia na premissa de que nenhum usuário ou dispositivo deve ser confiado automaticamente, independentemente de sua localização na rede. Esse modelo requer a verificação e a autorização contínuas de todos os acessos aos recursos da rede, além da segmentação e do monitoramento constante das atividades dos usuários e dispositivos. O Zero Trust é uma evolução das abordagens tradicionais de segurança, que se baseiam em perímetros fixos e na confiança implícita em tudo que está dentro da rede.
O conceito de segurança Zero Trust foi proposto em 2010 pelo analista da Forrester Research, John Kindervag. Ele se inspirou nas práticas de segurança adotadas por empresas como Google, Amazon e Netflix, que utilizavam uma arquitetura de rede baseada em microssegmentação. Esse método divide a rede em pequenas zonas com controles de acesso rigorosos. Kindervag observou que essas empresas empregavam tecnologias como criptografia, autenticação multifator e monitoramento contínuo para proteger seus dados e recursos. Ele então cunhou o termo "Zero Trust" para descrever esse modelo de segurança, fundamentado na ideia de "nunca confiar, sempre verificar".
Em uma entrevista ao podcast DrZeroTrust, Kindervag contou como chegou ao conceito de Zero Trust. Ele estava trabalhando em um projeto para um cliente do setor financeiro, que tinha uma rede complexa e vulnerável. Percebendo que o modelo tradicional de segurança, baseado em firewalls e VPNs, não era eficaz, ele começou a pesquisar outras formas de segurança. Foi então que encontrou o trabalho de Stephen Paul Marsh, que usou o termo “zero trust” em sua tese de doutorado sobre segurança da informação em 1994. Kindervag também se inspirou nas ideias do Jericho Forum, um grupo de especialistas em segurança que defendia a eliminação dos perímetros de rede.
Kindervag desenvolveu seu próprio modelo de Zero Trust baseado em cinco pilares:
Ele publicou seu primeiro relatório sobre Zero Trust em 2010 e desde então tem promovido esse modelo em diversos eventos, publicações, podcasts e consultorias. Kindervag é considerado o "pai do Zero Trust" por sua contribuição pioneira ao campo da segurança cibernética.
Adotar o modelo de segurança Zero Trust é um desafio para as empresas no Brasil, que precisam se adaptar às novas demandas do cenário atual.
Alguns fatores que impulsionam essa mudança incluem:
A adoção do modelo Zero Trust oferece várias vantagens para as empresas, como:
No entanto, a transição para o modelo Zero Trust requer uma mudança cultural e organizacional, além de etapas e requisitos técnicos bem planejados.
O modelo de segurança Zero Trust ganhou popularidade nos últimos anos, especialmente após a publicação do memorando M-19-17 pelo Escritório de Gestão e Orçamento (OMB) dos Estados Unidos em 2019. Em 2020, o National Institute of Standards and Technology (NIST) publicou o documento SP 800-207, que define a arquitetura de Zero Trust e fornece orientações para seu planejamento e implantação. Em 2021, a Agência de Segurança Cibernética e de Infraestrutura (CISA) publicou o modelo de maturidade de Zero Trust (ZTMM), auxiliando as agências federais no desenvolvimento de estratégias de Zero Trust. Ano passado, a agência atualizou o documento.
Empresas brasileiras podem seguir as orientações das agências de segurança cibernética do Brasil, como a Agência Nacional de Telecomunicações (Anatel) e o Centro Integrado de Segurança Cibernética do Governo Digital (CISC Gov.br). Também é útil acompanhar as tendências e recomendações dos institutos internacionais de pesquisa em segurança cibernética, como o Gartner e o Forrester.
Para adotar o modelo Zero Trust, as empresas podem seguir os seguintes passos:
Projetos relacionados a IoT, Blockchain e IA também podem se beneficiar do modelo Zero Trust:
Contar com parceiros especializados pode facilitar a transição para o modelo Zero Trust. A Fiandeira Tecnologia oferece serviços e soluções inovadoras para ajudar as empresas nos desafios de conectividade e segurança da informação para o ambiente de trabalho híbrido.
Entre suas soluções estão:
A Fiandeira Tecnologia tem a expertise necessária para ajudar empresas brasileiras a adotarem o modelo Zero Trust de forma eficiente e segura, promovendo uma transformação tecnológica significativa.