Er zero trust en naiv illusion?

Klumme: Det helt store emne inden for cybersikkerhed er zero trust, stol på ingen. Tanken er tiltalende og ville kunne yde en imponerende grad af beskyttelse – men det er også stort set teknisk umuligt at implementere.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Hvis dit udgangspunkt er, at du ikke stoler på nogen eller noget, så er der ingen tvivl om, at du vil opnå den størst mulige grad af cybersikkerhed.

Zero trust svarer næsten til det begreb, vi kalder for whitelisting, altså når du starter et program op, så får det først lov til at blive afviklet, hvis det står på en liste over tilladte programmer.

Findes det ikke der, så får det slet ikke lov til at starte op.

Det lyder næsten for godt til at være sandt, og zero trust er da også lige præcis det – for godt til at være sandt.

For den teknologi, vi så gerne vil beskytte, er slet ikke designet til at blive beskyttet.

Tilbage i 1980’erne gik de store spillere som for eksempel IBM og Microsoft sammen og blev enige om, at det var nødvendigt med åbne hardwarestandarder, så det var muligt for alle at lave hardware til de nye computere.

Samme for software

Det samme kom til at gælde for software. Det skulle ikke kun være IBM, der kunne skrive programmer til de nye pc’er, så en åben og kendt standard var nødvendig.

Resultatet er den jungle af hardware- og softwareudviklere og producenter, vi kender i dag, og det har naturligvis en masse fordele.

Men rent sikkerhedsmæssigt har den også rigtig mange ulemper.

For den arkitektur, der blev opfundet tilbage i 1980’erne til at lave pc’er med, er stort set den samme, du ser i de computere, vi alle arbejder på i dag.

Men det stopper ikke der. Internettet er i dag det sted, de fleste, om ikke stort set alle, trusler kommer fra.

Og det internet, vi kender i dag, er baseret på præcis de samme protokoller, som det oprindeligt blev baseret på tilbage i 1969.

Men den gang var der ingen, der tænkte på sikkerhed, bortset fra når det kom til sikkerhed i forbindelse med, at de enkelte beskedpakker kom frem, og at de kunne læses og forstås.

Så alt i alt står vi med usikre teknologier, både når det kommer til vores computere og til den mest udbredte kommunikationsplatform – internettet.

Det er der vi skal hen

Jeg er selv en stor fortaler for zero trust - det er klart der, vi skal hen.

Men at implementere zero trust, som den er tiltænkt, ville kræve et totalt redesign af både internettets og computerens arkitektur.

Hvad vi kan og bør gøre er at bruge dele af tanken bag zero trust.

Vi skal have det som udgangspunkt, som en state of mind. Vi skal være mistænksomme, når vi får mails, ikke mindst hvis det ikke er en mail, vi forventer at få.

Danskerne er kendt for at være tillidsfulde og for at tro på det bedste i folk.

Det er da også en smuk tankegang, men den virker ikke i den digitale verden. Her skal vi ikke stole på nogen – vi skal have zero trust.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo