- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Zapomeňte na mýty o modelu nulové důvěry
Jedním z nejnovějích módních trendů v oblasti kybernetické bezpečnosti je model zabezpečení s nulovou důvěrou, označovaný jako Zero Trust (Zero Trust Network Access, ZTNA). Stručně řečeno, model nulové důvěry v podstatě znamená, e nenecháváte vůbec ádný prostor pro chyby a nevěříte nikomu a ničemu.

Díky hybridnímu pracovnímu prostředí, k němu nás přivedly následky pandemie a různé, nově vznikající technologie, jako jsou Metaverse, Web 3.0 nebo rozířená a virtuální realita, se odvětví kybernetické bezpečnosti jako obvykle usilovně snaí být co nejlépe připraveno na budoucnost. Protoe ale na vývoj těchto technologií a jejich dopad teprve čekáme, musíme při jejich pouívání postupovat opatrně.
Co je vlastně znamená nulová důvěra? Je to nový produkt? Jde o certifikaci? Nebo je to jen módní výraz z oblasti kybernetické bezpečnosti?
Některé organizace si mohou model nulové důvěry splést se skutečným produktem nebo certifikací. Ve skutečnosti vak není ani kyberbezpečnostním produktem ani novou certifikací, ale přístupem, který se aplikuje za účelem zajitění komplexní kybernetické a cloudové bezpečnosti. Je nasazován pro zabezpečení interních i externích uivatelů, přičem jedním z nejdůleitějích konceptů, kterými se řídí, je nikdy nedůvěřuj, vdy ověřuj. Přístup nulové důvěry mimo jiné zahrnuje i nasazení vícefaktorové autentizace za účelem udělení přístupu k jakékoli aplikaci nebo platformě, a mikrosegmentaci bezpečnostních perimetrů, aby se zabránilo rozíření jakéhokoliv naruení bezpečnosti.

ádné nové bezpečnostní prvky nebo přístupy nejsou zcela bez rizika, dokud nevybudujeme pravidla jejich pouívání a správné návyky mezi zaměstnanci. Stejně tak i přístup nulové důvěry je o budování dobrých návyků u zaměstnanců. Je zde důleité zajistit, aby zaměstnanci při přístupu k jakýmkoli aplikacím nebo platformám zapnuli vícefaktorové ověřování. Mluvíme zde o formě dalí vrstvy ověřování, kterou by neměl obcházet ani správce IT, někdo na nejvyí úrovni nebo dokonce implementátor. Aby si organizace vybudovala lepí bezpečnostní pozici, je třeba zajistit přístup shora dolů a průběně ověřovat a validovat vechny zaměstnance.
Model nulové důvěry ale není jen o vícefaktorovém ověřování. Vyaduje, aby pro přístup k jakýmkoli aplikacím nebo datům byli průběně ověřováni a autorizováni vichni uivatelé i jejich konfigurace zabezpečení. To se provádí dalí vrstvou zabezpečení, přičem tento model má i různé výhody, jako monost vzdálené autentizace a ověřování vaimi zaměstnanci, co jim umoní bezpečně pracovat na dálku nebo hybridním způsobem.
Lze přijmout model nulové důvěry kdykoli?
Před nasazením jakéhokoli nového modelu zabezpečení musíme znát návratnost investice. Musíme také vědět, zda jej skutečně potřebujeme. Je třeba pochopit, e model nulové důvěry je sice přístupem k zajitění zabezpečení nejdůleitějích aktiv podniku, ale stejně důleité je vědět, zda se nám nasazení tohoto modelu vyplatí.
Ji ve chvíli, kdy se rozhodnete nasadit zabezpečení s nulovou důvěrou, musíte být digitální organizací, která má digitální aktiva, která potřebují cloudovou a kybernetickou ochranu. Současně by vai zaměstnanci měli mít digitální zařízení, prostřednictvím kterých se mohou ověřit.
Nemusíme následovat kadý módní trend a nasazovat kadou novou technologii, která je právě uvedena na trh. Nejprve musíme pochopit své bezpečnostní potřeby a pak podle nich jednat. Investice do kybernetické bezpečnosti se vyplatí pouze tehdy, pokud se jí vy i vai zaměstnanci budete ochotni dlouhodobě věnovat a vybudujete si správné návyky, abyste zajistili komplexní kyberbezpečnost.
![]() |
Dave Russell Autor článku je viceprezident pro podnikovou strategii ve společnosti Veeam. |






















