Kada zaposlenik unese vjerodajnice za Microsoft 365 s nepoznatog računala, tradicionalni pristup često postavlja samo jedno pitanje: jesu li korisničko ime i lozinka ispravni? Zero Trust postavlja širi skup pitanja: tko se prijavljuje, s kojeg uređaja, pristupa li uobičajenoj usluzi, je li uređaj ažuriran i treba li toj osobi pristup baš tom podatku u tom trenutku.
To nije samo sigurnosni koncept za velike korporacije. Mala i srednja poduzeća često imaju više izvora rizika nego što se na prvi pogled vidi: udaljeni rad, vanjske suradnike, račune bivših zaposlenika, cloud usluge, lokalne servere i dijeljene mape s osjetljivim dokumentima. Ako jedan korisnički račun bude kompromitiran, široke ovlasti mogu napadaču otvoriti put do velikog dijela poslovnog sustava.
Što Zero Trust znači u stvarnom poslovnom okruženju
Zero Trust doslovno znači da se pristup ne odobrava zato što je korisnik unutar uredske mreže ili zato što je jednom uspješno prijavljen. Svaki zahtjev za pristup provjerava se prema identitetu korisnika, stanju uređaja, razini rizika i potrebama konkretnog radnog zadatka.
Važno je razlikovati ovaj model od jednog sigurnosnog proizvoda. Zero Trust nije aplikacija koju je dovoljno kupiti i uključiti. Riječ je o načinu projektiranja pristupa podacima, poslovnim aplikacijama, mreži i administrativnim računima. U praksi se provodi kombinacijom pravila, postojećih alata i promjena u svakodnevnim procesima.
Primjer je računovodstvo koje koristi poslovnu aplikaciju i mapu s ugovorima. Zaposlenik iz računovodstva ne treba imati isti pristup kao vanjski knjigovodstveni servis, voditelj prodaje ili administrator sustava. Vanjskom suradniku može se dati ograničen pristup samo određenoj aplikaciji, samo tijekom ugovorenog razdoblja i samo uz višefaktorsku autentifikaciju. Ako se pokuša prijaviti s neupravljanog uređaja ili iz neuobičajene lokacije, sustav može zatražiti dodatnu provjeru ili pristup privremeno blokirati.
Takav pristup ne znači nepovjerenje prema zaposlenicima. Njegova je svrha ograničiti posljedice pogreške, izgubljene lozinke, zaraženog računala ili zlouporabe računa.
Zašto mreža u uredu više nije dovoljna granica
Nekada je sigurnosna logika bila jednostavnija: zaštitni zid čuvao je ulaz u mrežu, a uređaji unutar nje smatrali su se pouzdanima. Taj model ima smisla kao osnovni sloj zaštite, ali nije dovoljan kada se poslovne usluge koriste iz clouda, od kuće, s lokacije klijenta ili putem vanjskih dobavljača.
Problem nastaje kada napadač dođe do valjanih korisničkih podataka. Ako je sustav podešen tako da svaka uspješna prijava automatski znači široko povjerenje, napadač može djelovati kao ovlašteni korisnik. Može pregledavati datoteke, slati poruke u ime zaposlenika ili pokušati doći do administrativnih ovlasti.
Zero Trust smanjuje vrijednost jedne ukradene lozinke. Višefaktorska autentifikacija, provjera uređaja, uvjetni pristup i ograničene ovlasti stvaraju dodatne prepreke. Nijedna od njih sama po sebi nije dovoljna, ali zajedno otežavaju neovlašteno kretanje kroz sustav.
Identitet je nova kontrolna točka
Korisnički identitet postaje središte upravljanja pristupom. To podrazumijeva jasne korisničke račune za svaku osobu, bez dijeljenih prijava kad god je to moguće. Tako se može pratiti tko je pristupio sustavu, brže ukinuti ovlasti pri odlasku zaposlenika i preciznije dodijeliti prava.
Višefaktorska autentifikacija trebala bi biti obvezna barem za e-poštu, cloud servise, udaljeni pristup, administrativne račune i sustave koji sadrže osjetljive podatke. Ipak, ni ona nije nepogrešiva. Korisnici mogu potvrditi lažni zahtjev za prijavu ili upisati podatke na lažnoj stranici. Zato je potrebno pratiti rizične prijave i korisnike educirati kroz konkretne primjere poslovne komunikacije.
Uređaj mora ispunjavati osnovne uvjete
Pristup poslovnim podacima s računala koje nema ažuriranja, aktivnu zaštitu ili šifriran disk nosi drukčiji rizik od pristupa s uređaja kojim upravlja IT služba. Zero Trust može razlikovati te situacije.
To ne znači da svako poduzeće mora zabraniti svaki privatni uređaj. Odluka ovisi o vrsti podataka i načinu rada. Za neke korisnike prihvatljiv je ograničen pristup web aplikaciji bez mogućnosti lokalnog preuzimanja dokumenata. Za zaposlenike koji obrađuju financijske, osobne ili povjerljive podatke razumnije je koristiti službene, centralno upravljane uređaje.
Temelji Zero Trust modela
U poslovnom IT okruženju najviše rezultata daju osnovne mjere koje su pravilno postavljene i redovito održavane. Zero Trust se obično gradi kroz nekoliko povezanih područja:
- upravljanje identitetima i višefaktorsku autentifikaciju
- dodjelu najmanjih potrebnih ovlasti korisnicima i administratorima
- upravljanje uređajima, ažuriranjima, šifriranjem i zaštitom krajnjih točaka
- segmentaciju mreže i odvajanje kritičnih sustava
- nadzor prijava, aktivnosti i sigurnosnih upozorenja
- provjerene sigurnosne kopije te postupke oporavka
Ove mjere imaju poslovnu vrijednost samo ako odgovaraju stvarnom radu tvrtke. Pravilo koje blokira prodajnom timu pristup nužnoj aplikaciji tijekom terenskog rada može stvoriti operativni problem. S druge strane, iznimka koja se odobrava bez kontrole može poništiti cijeli sigurnosni model. Zato pravila treba uvoditi postupno, testirati ih s manjom grupom korisnika i dokumentirati opravdane iznimke.
Kako uvesti Zero Trust bez prekida rada
Najčešća pogreška je pokušati odjednom promijeniti sve: korisničke račune, mrežu, uređaje, udaljeni pristup i pravila za cloud. Takav projekt može opteretiti interne resurse i izazvati otpor korisnika. Sigurniji pristup je krenuti od najvećih rizika i poslovno najvažnijih sustava.
Prvi korak je pregled postojećeg stanja. Potrebno je utvrditi koje aplikacije i podatke tvrtka koristi, gdje se nalaze, tko ima pristup te postoje li računi koji više nisu potrebni. Posebnu pažnju zaslužuju administratorski računi, zajednički sandučići e-pošte, udaljene veze, VPN pristup i računi vanjskih partnera.
Nakon toga određuju se prioriteti. U mnogim organizacijama prvi konkretan potez jest uvođenje višefaktorske autentifikacije za Microsoft 365 i udaljeni pristup, uz provjeru da svi zaposlenici imaju vlastite račune. Sljedeći korak može biti uvođenje pravila koja dopuštaju pristup osjetljivim uslugama samo s upravljanih uređaja.
Treća faza odnosi se na ovlasti. Često se pokaže da korisnici, grupe ili aplikacije imaju pristup koji je dobiven privremeno, a ostao trajno. Prava treba prilagoditi radnim ulogama, ne osobnim dogovorima ili starim organizacijskim strukturama. Administratorske ovlasti posebno treba izdvojiti od uobičajenog korisničkog računa za e-poštu i svakodnevni rad.
Zatim dolazi mrežna segmentacija. Serveri, sigurnosne kopije, radne stanice, bežična mreža za goste i uređaji poput pisača ne bi trebali nužno biti u istom mrežnom segmentu. Odvajanje sustava ograničava širenje incidenta i olakšava nadzor prometa. Opseg segmentacije ovisi o veličini tvrtke, postojećoj mrežnoj opremi i kritičnosti sustava.
Posljednja faza nije formalni završetak, nego kontinuirano održavanje. Zaposlenici mijenjaju radna mjesta, uvode se nove aplikacije, uređaji se zamjenjuju, a vanjski suradnici dolaze i odlaze. Prava pristupa, sigurnosna pravila i zapisi o aktivnostima moraju se redovito pregledavati.
Backup ostaje zasebna sigurnosna linija
Zero Trust smanjuje mogućnost neovlaštenog pristupa, ali ne zamjenjuje backup. Pogrešno brisanje podataka, kvar sustava, problem sa sinkronizacijom ili napad koji ipak prođe kroz kontrole i dalje mogu zaustaviti rad.
Sigurnosne kopije trebaju biti odvojene od produkcijskog okruženja i zaštićene posebnim pristupom. Ako administrator koji upravlja svakodnevnim sustavom ima bezuvjetan pristup svim kopijama, kompromitacija tog računa može ugroziti i mogućnost oporavka. Zato su ograničene ovlasti, višefaktorska autentifikacija i redovito testiranje povrata podataka jednako važni za backup kao i za druge dijelove infrastrukture.
U praksi nije dovoljno provjeriti samo postoji li kopija. Potrebno je znati može li se iz nje vratiti pojedinačna datoteka, poslovna aplikacija, virtualni server ili cijelo radno okruženje u prihvatljivom roku.
Što uprava treba tražiti od IT tima ili vanjskog partnera
Za donošenje odluka nije potrebno upravljati svakim tehničkim detaljem, ali treba tražiti jasne odgovore. Tko ima administratorske ovlasti? Jesu li ključni računi zaštićeni višefaktorskom autentifikacijom? Može li se pristup bivšem zaposleniku ukinuti odmah? Koji uređaji smiju pristupati osjetljivim podacima? Jesu li sigurnosne kopije odvojene i je li oporavak testiran?
Korisno je imati i pregled iznimaka: tko pristupa sustavima izvan standardnih pravila, zašto to radi i do kada iznimka vrijedi. Takva evidencija smanjuje oslanjanje na usmena znanja pojedinaca, što je posebno važno za tvrtke s ograničenim internim IT kapacitetima.
Zero Trust daje najbolje rezultate kada se postavi kao dio redovitog održavanja infrastrukture, a ne kao jednokratni sigurnosni projekt. Dobra početna točka je pregled najvažnijih poslovnih računa, pristupa i uređaja – jer upravo se na tim mjestima najčešće može smanjiti rizik bez nepotrebnog usporavanja rada.