```html id="zero-trust-fisi"
Das Zero Trust Prinzip ist ein Sicherheitskonzept, bei dem grundsätzlich niemandem im Netzwerk vertraut wird – weder innerhalb noch außerhalb.
„Never trust, always verify“ – keinem Benutzer oder Gerät wird automatisch vertraut. Jede Anfrage muss überprüft und authentifiziert werden.
Ein Mitarbeiter im Unternehmen muss sich jedes Mal neu anmelden, wenn er auf eine Datenbank oder Anwendung zugreifen möchte – selbst wenn er sich bereits im internen Netzwerk befindet.
| Merkmal | Klassisches Sicherheitsmodell | Zero Trust |
|---|---|---|
| Vertrauen im Netzwerk | Internes Netzwerk = vertrauenswürdig | Kein automatisches Vertrauen |
| Prüfung | Nur beim Login | Kontinuierlich |
| Zugriff | Netzwerkbasiert | Identitäts- und kontextbasiert |
| Sicherheit | Perimeter-Schutz | Ende-zu-Ende-Schutz |