Omarming zero trust heeft in Europa meer tijd nodig
De zero trust aanpak staat al lange tijd in de schijnwerpers als een cruciaal aspect van cybersecurity. Echter loopt Europa achter als het aankomt op de implementatie van deze benadering vergeleken met de VS. Hoe komt het nu dat Europa zero trust niet volledig omarmt?
Om dit te begrijpen, kunnen we kijken naar de Hype Cycle van Gartner, een conceptueel model dat de typische levenscyclus van een technologie of innovatie beschrijft, vanaf het moment van introductie tot volledige integratie in de samenleving en industrie. Deze levenscyclus kent verschillende stadia.
Vijf stadia
Het eerste stadium heet de innovation trigger, waarbij een nieuwe technologie veelbelovend wordt geintroduceerd. Zero trust is geintroduceerd als een veelbelovende aanpak voor cybersecurity door onze voormalige senior vp cybersecurity strategy, John Kindervag, toen hij voor Forrester werkte. Gezien de eerste zero trust initiatieven in de VS plaatsvonden kreeg het concept logischerwijs in eerste instantie meer aandacht daar dan in Europa.
Nadat zero trust bekend werd gemaakt kwam de aanpak in het volgende stadium terecht: de peak of inflated expectations, waarin de media aandacht piekt en mensen en organisaties hoge verwachtingen hebben. In de VS kreeg zero trust veel aandacht, gezien de overheid al meer aandacht besteedde aan cybersecurity en geavanceerde beveiligingsmethoden. In Europa werd destijds veel minder gesproken over zero trust.
Na deze piek van awareness volgt de fase van de trough of disillusionment waarbij een zeker mate van teleurstelling optreedt omdat de technologie of aanpak niet meteen aan de hoge verwachtingen voldoet. Bij zero trust was dit ook het geval, het betreft hier immers veel meer dan een technologie installeren. Het is een set gereedschappen en een strategie om cybersecurity effectief en meetbaar vorm te geven. Het legt een verband tussen welke data heb ik en welke data zijn het belangrijkst. Daarnaast bepaalt het welk beleid, zoals wet en regelgeving, je kunt of moet toepassen en hoe je dit beleid vervolgens vertaalt naar operationele maatregelen. Voor organisaties kan dit overweldigend zijn. Ondanks dit gegeven, behield de Amerikaanse overheid vertrouwen in zero trust, wat heeft bijgedragen aan de voortdurende ontwikkeling en acceptatie ervan.
- Gros van de securityteams niet voorbereid op de toekomst - 4 november 2024
- Nieuwe gids moet zorg helpen bij cybersecurity - 1 november 2024
- Een DPIA: wat is het en wanneer heb je deze nodig? - 1 november 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Gros van de securityteams niet voorbereid op de toekomst | Verder lezen | |
Nieuwe gids moet zorg helpen bij cybersecurity | Verder lezen | |
Een DPIA: wat is het en wanneer heb je deze nodig? | Verder lezen | |
Onderzoek: 80 procent van de Nederlanders voelt zich bekeken tijdens online activiteiten | Verder lezen | |
Minister wijst op belang om na te denken over back up voor als systemen platliggen | Verder lezen | |
Driekwart ambtenaren ligt niet wakker van digitale veiligheid | Verder lezen | |
Teteringse politieman zocht privegegevens op van familieleden en Bredanaars | Verder lezen | |
NSC en CU komen met motie voor privacyvriendelijke leeftijdsverificatie | Verder lezen | |
Tweestapsverificatie voorkomt 80 procent van inbreuken | Verder lezen | |
Speech van minister van Justitie en Veiligheid van Weel tijdens de ONE Conference | Verder lezen |