NIST выпустил новое руководство по внедрению концепции Zero Trust

Национальный институт стандартов и технологий США (NIST) опубликовал новое практическое руководство по внедрению архитектуры нулевого доверия (Zero Trust Architecture, ZTA). Ведомство отметило, что этот процесс набирает обороты отчасти в результате появления нормативных требований для некоторых организаций.

Нулевое доверие предлагает альтернативный подход к традиционной модели безопасности периметра на фоне растущего числа сетевых подключений с разных устройств и из разных мест. Оно предполагает, что ни одному пользователю или устройству нельзя доверять, независимо от его местоположения или предыдущей проверки. В результате они подлежат постоянной авторизации по всей сети.

Однако внедрение Zero Trust осложняется из-за неправильных представлений о модели и потенциальных краткосрочных сбоях в бизнес-процессах, которые она может вызвать. Соавтор руководства NIST Альпер Керман отметил: «Переход от традиционной защиты к Zero Trust требует множества изменений. Вы должны понимать, кто получает доступ к каким ресурсам и почему. Кроме того, сетевые среды у всех разные, поэтому каждая ZTA — это индивидуальная сборка. Не всегда легко найти экспертов, которые могут вам помочь».

Документ освещает 19 примеров внедрения Zero Trust, созданных с использованием коммерческих готовых технологий. Они были разработаны в рамках проекта Национального центра передового опыта в области кибербезопасности NIST (NCCoE), в котором участвовало 24 отраслевых партнёра, включая несколько техгигантов. Команда NCCoE и партнёры потратили четыре года на установку, настройку и устранение неполадок моделей внедрения в реальных ситуациях, с которыми обычно сталкиваются крупные организации.

В гайде упоминается использование доступных технологий, однако, их включение не подразумевает рекомендации или одобрения со стороны NIST или NCCoE. По словам Кермана, руководство лишь даёт примеры того, как развёртывать ZTA, и перечисляет различные технологии, необходимые для их внедрения. Это может стать базовой отправной точкой для любой организации, создающей собственную архитектуру Zero Trust.

 

Усам Оздемиров

23 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных