In de digitale wereld van vandaag ervaren organisaties ongekende niveaus van cyberrisico's. In mei brachten we een whitepaper uit “Securing a New Digital World with Zero Trust: Hoe Zero Trust Cybersecurity de IoT (internet of things)-industrie transformeert.” We hebben uiteengezet hoe u stappen kunt ondernemen om uw gegevens, activa, gebruikers en IoT te beschermen tegen kwaadaardige hackers via het Zero Trust-framework, dat alle netwerkactiviteiten als potentieel schadelijk beschouwt totdat het tegendeel wordt bewezen. Nu we de technische kant hebben besproken, gaan we kijken naar de beste praktijken voor afstemming op het leiderschap van de organisatie op het Zero Trust-traject.
Gezien de voordelen van Zero Trust voor het verminderen van cyberrisico's door robuuste beveiligingen, protocollen en beveiligingspraktijken in te stellen die kwaadwillende actoren ervan weerhouden grip te krijgen, denkt men misschien dat het gemakkelijker is om ondernemingen op één lijn te krijgen met het perimeterloze model. Toch zijn velen nog niet aan de reis begonnen. Uit een onderzoek van Okta uit 2020 bleek dat ongeveer 40% van de organisaties wereldwijd werkt aan Zero Trust-projecten. In deze blog bespreken we strategieën voor het promoten van Zero Trust als een belangrijk cyberbeveiligingskader voor de besluitvormers binnen uw organisaties.
Pleiten voor nul vertrouwen voor leiderschap in uw organisatie
Zero Trust vereist meestal buy-in van vele niveaus en afdelingen, vaak van IT, management en operations. Om de goedkeuring van IT- en zakelijke besluitvormers om het Zero Trust-traject te ondergaan te verzekeren, moet u rekening houden met de eigen doelen en behoeften van elke afdeling en hun taal spreken: sommige zakelijke functies zijn mogelijk meer geïnteresseerd in het verminderen van blootstelling aan cyberrisico's, terwijl anderen zich zorgen kunnen maken over het introduceren van wrijving in hoe gebruikers hun werk doen - of kunnen zich gewoon zorgen maken over het veranderen van de status quo. Het implementeren van Zero Trust kan lijken op een complexe zakelijke verkoop, in die zin dat het evangeliseren voor het cyberbeveiligingskader het maken van een gepersonaliseerde casus voor alle betrokken belanghebbenden (management, IT, activiteiten) vereist om hun ondertekening te beveiligen.
Sommige leiders reageren op verschillende businesscases voor Zero Trust. U kunt een beroep doen op het vermogen van Zero Trust om sterkere naleving te bereiken, vooral als u met klanten of partners werkt met verbeterde wettelijke waarborgen of behoeften. Afzonderlijk kunt u de voordelen van schaalbaarheid benadrukken, met enkele Zero Trust-architecturen waarmee u applicaties en cloudtoegang kunt schalen met een lagere investering dan traditionele beveiligingsmaatregelen die minder effectief zijn. Tot slot is de verminderde risicoblootstelling aan cyberbedreigingen een duidelijke stimulans. Gebruik gegevens en feiten om uw argument te maken voor het beperken van risico's. Het kan ook helpen om deskundige externe adviseurs in te schakelen om uw organisatie te adviseren over best practices en Zero Trust te rechtvaardigen. Als u deze route opgaat, zorg er dan voor dat uw externe partners goed bekend zijn met uw branche en de zakelijke taal van uw leiderschap kunnen spreken.
De praktische aspecten van Zero Trust-implementatie begrijpen
Organisaties moeten ook begrijpen hoe implementaties van cyberbeveiliging de eindgebruiker zullen beïnvloeden. Hoe zullen maatregelen zoals multi-factor authenticatie, wachtwoordbeveiligingspraktijken en nieuwe beveiligingsoplossingen van invloed zijn op het vermogen van gebruikers om toegang te krijgen tot gegevens en hun dagelijkse werk uit te voeren? Als de beveiligingspraktijken te overdreven worden geacht, kan er een risico zijn dat gebruikers manieren vinden om bepaalde beveiligingspraktijken te omzeilen of te negeren, zoals het delen van inloggegevens of het offline verplaatsen van gevoelige gegevens. Deze factoren moeten in het begin worden overwogen en het kan helpen om informele gesprekken te voeren met interne belanghebbenden voordat nieuwe leverancierssystemen en cyberoplossingen worden gelanceerd. Bovendien kan het vroegtijdig identificeren van deze obstakels realistische gesprekken mogelijk maken met management, operations en IT over hoe Zero Trust-praktijken zullen werken.
Op weg naar de implementatie van Zero Trust is het het beste om proactief te zijn en rekening te houden met de behoeften van uw organisatie voor zowel het beveiligen van activa en gegevens als hoe eindgebruikers zullen reageren op nieuwe beveiligingsprotocollen. Als er een zorg is dat gebruikers niet goed zullen reageren op beveiligingswijzigingen die hen hinderen, overweeg dan strategieën om dit aan te pakken via betere communicatie. Eén oplossing is om medewerkers en eindgebruikers te informeren over hoe beveiligingspraktijken hen zullen helpen, vooral als ze last hebben van beperkte toegang, nieuwe beveiligingsprotocollen zoals automatisch afmelden en lock-outs en grotere tweefactorauthenticatievereisten. Door gebruikers voor te lichten over hoe Zero Trust-protocollen hen en de organisatie zullen beschermen, kunt u de kans vergroten dat ze zich aan beveiligingsprotocollen houden.
Zero Trust opbouwen als een commerciële onderscheidende factor
Klanten zijn steeds loyaler aan bedrijven met een sterke cybersecurity. Partners vertrouwen vaker organisaties die prioriteit geven aan best practices op het gebied van cybersecurity. Investeerders zien best practices op het gebied van cyberbeveiliging als niet onderhandelbaar. Maar voor de meeste klanten is er een aanzienlijke kloof tussen verwachtingen en realiteit. In een onderzoek uit 2020 gelooft 70% van de consumenten in Noord-Amerika, het Verenigd Koninkrijk, Frankrijk en Duitsland dat bedrijven niet genoeg doen om hun persoonsgegevens te beveiligen. Uit hetzelfde onderzoek bleek dat 59% van de consumenten waarschijnlijk geen zaken zou doen met een organisatie die in de afgelopen 12 maanden een cyberaanval heeft meegemaakt.
Organisaties die prioriteit geven aan cyberbeveiliging zijn beter uitgerust om zaken te doen. Hoewel het verminderen van de blootstelling aan cyberinbreuken doorgaans de belangrijkste doelstelling is, kunnen bedrijven met een sterkere cyberbeveiligingshouding ook profiteren van commerciële voordelen in de vorm van sterkere klantloyaliteit en meer vertrouwde partnerschappen en relaties met belanghebbenden. Overweeg bij het intern evangeliseren van Zero Trust om te wijzen op de commerciële voordelen van best practices op het gebied van cyberbeveiliging voor de groeivooruitzichten van uw onderneming en het vermogen om waarde op lange termijn te creëren voor klanten en aandeelhouders.
Het bereiken van Zero Trust is een reis, en het vereist vaak het bereiken van steun van belanghebbenden uit veel verschillende functies binnen uw organisatie. Om dit te doen, moet u de zakelijke voordelen benadrukken naast de vermindering van blootstelling aan cyberrisico's.
Lees meer over Zero Trust in onze whitepaper, die hier beschikbaar is: “Een nieuwe digitale wereld beveiligen met Zero Trust.”