Omarming zero trust heeft in Europa meer tijd nodig
De zero trust aanpak staat al lange tijd in de schijnwerpers als een cruciaal aspect van cybersecurity. Echter loopt Europa achter als het aankomt op de implementatie van deze benadering vergeleken met de VS. Hoe komt het nu dat Europa zero trust niet volledig omarmt?
Om dit te begrijpen, kunnen we kijken naar de Hype Cycle van Gartner, een conceptueel model dat de typische levenscyclus van een technologie of innovatie beschrijft, vanaf het moment van introductie tot volledige integratie in de samenleving en industrie. Deze levenscyclus kent verschillende stadia.
Vijf stadia
Het eerste stadium heet de innovation trigger, waarbij een nieuwe technologie veelbelovend wordt geintroduceerd. Zero trust is geintroduceerd als een veelbelovende aanpak voor cybersecurity door onze voormalige senior vp cybersecurity strategy, John Kindervag, toen hij voor Forrester werkte. Gezien de eerste zero trust initiatieven in de VS plaatsvonden kreeg het concept logischerwijs in eerste instantie meer aandacht daar dan in Europa.
Nadat zero trust bekend werd gemaakt kwam de aanpak in het volgende stadium terecht: de peak of inflated expectations, waarin de media aandacht piekt en mensen en organisaties hoge verwachtingen hebben. In de VS kreeg zero trust veel aandacht, gezien de overheid al meer aandacht besteedde aan cybersecurity en geavanceerde beveiligingsmethoden. In Europa werd destijds veel minder gesproken over zero trust.
Na deze piek van awareness volgt de fase van de trough of disillusionment waarbij een zeker mate van teleurstelling optreedt omdat de technologie of aanpak niet meteen aan de hoge verwachtingen voldoet. Bij zero trust was dit ook het geval, het betreft hier immers veel meer dan een technologie installeren. Het is een set gereedschappen en een strategie om cybersecurity effectief en meetbaar vorm te geven. Het legt een verband tussen welke data heb ik en welke data zijn het belangrijkst. Daarnaast bepaalt het welk beleid, zoals wet en regelgeving, je kunt of moet toepassen en hoe je dit beleid vervolgens vertaalt naar operationele maatregelen. Voor organisaties kan dit overweldigend zijn. Ondanks dit gegeven, behield de Amerikaanse overheid vertrouwen in zero trust, wat heeft bijgedragen aan de voortdurende ontwikkeling en acceptatie ervan.
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Betaaldienst Klarna moet toch hogere boete betalen voor overtreden AVG | Verder lezen | |
Avast krijgt Tsjechische AVG boete van 14 miljoen voor doorverkopen van data | Verder lezen | |
Dit zijn geleerde lessen uit XZ kwetsbaarheid | Verder lezen | |
Alarmerend jaarverslag van AIVD: We zitten in het voorportaal van een oorlog | Verder lezen | |
OpenAI wordt geconfronteerd met privacyklacht in Oostenrijk | Verder lezen | |
EU dataplatform voor medische gegevens stap dichterbij | Verder lezen | |
Brancheorganisaties slaan alarm om nieuwe eisen cyberveiligheid | Verder lezen | |
NSA slaat alarm over risico s van AI voor cybersecurity | Verder lezen | |
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen | Verder lezen | |
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens | Verder lezen |