IT-Lexikon

Zero Trust

Ein Sicherheitsprinzip, bei dem Zugriffe nicht allein wegen Standort oder Netzwerk automatisch vertraut werden.

Kurz erklärt

Was bedeutet Zero Trust?

Ein Sicherheitsprinzip, bei dem Zugriffe nicht allein wegen Standort oder Netzwerk automatisch vertraut werden.

Was bedeutet Zero Trust in der Praxis?

Zero Trust bedeutet sinngemäß: keinem Zugriff allein wegen seines Standorts automatisch vertrauen. Vor einem Zugriff werden Identität, Gerät, Berechtigung und gegebenenfalls weitere Merkmale geprüft. Das ist ein Sicherheitsprinzip und kein einzelnes Produkt, das mit einem Klick eingeführt wird.

Welche Bausteine gehören dazu?

Typische Bausteine sind individuelle Konten, MFA, verwaltete Geräte, klar begrenzte Rollen, Netzwerksegmentierung und nachvollziehbare Protokolle. Benutzer erhalten nur die Rechte, die sie für ihre Aufgaben benötigen. Kritische Aktionen können zusätzliche Prüfungen verlangen.

Praxisbeispiel: Zugriff auf eine Fachanwendung

Ein Benutzer meldet sich mit MFA von einem bekannten Firmenlaptop an und darf die benötigte Anwendung öffnen. Ein unbekanntes Gerät oder ein ungewöhnlicher Anmeldeort führt dagegen zu einer zusätzlichen Prüfung oder Sperre. Andere interne Systeme bleiben für dieses Konto unsichtbar.

Wie beginnt eine realistische Einführung?

Am Anfang stehen eine Übersicht über Benutzer, Geräte, Anwendungen und besonders schützenswerte Daten. Danach werden überbreite Administratorrechte, gemeinsame Konten und unklare Zugänge schrittweise bereinigt. So lässt sich das Risiko senken, ohne den Arbeitsalltag unnötig zu blockieren.

Für welche Unternehmen ist das sinnvoll?

Das Prinzip ist nicht nur für Großunternehmen relevant. Auch kleine Betriebe profitieren von MFA, getrennten Rollen und kontrollierten Gerätezugriffen. Der Umfang sollte zur vorhandenen IT, den Risiken und den personellen Möglichkeiten passen.

Typische Fehler

Zero Trust als reines Lizenzprojekt zu behandeln führt selten zum Ziel. Zu strenge Regeln ohne getestete Ausnahme- und Notfallwege können den Betrieb behindern. Umgekehrt bleibt das Konzept wirkungslos, wenn alte gemeinsame Konten und pauschale Zugriffsrechte bestehen bleiben.