CIOs y CISOs ante el nuevo Zero Trust: controlar sin frenar la automatización
Las respuestas dejan claro que uno de los gran des cambios afecta directamente a la identidad, uno de los pilares clásicos de Zero Trust.
El modelo ya no gira únicamente alrededor de usuarios y dispositivos; ahora también entran en juego agentes, automatismos, APIs y procesos capaces de tomar decisiones o ejecutar acciones de forma autónoma. En la práctica, esto está desplazando el foco desde la simple verificación de acceso hacia el comportamiento esperado de cada entidad. Manuel Asenjo Ayllón, CIO & CISO de Écija Abogados, resume bien este cambio al señalar que “el perímetro ya no lo definen solo las per sonas; ahora también lo marcan los procesos”.
En su organización, la gestión de identidades no humanas se ha convertido en “una prioridad real”, hasta el punto de tratar cada automatismo “como una identidad crítica más, con su radio de acción acotado y bajo supervisión constante”.
La experiencia no es teórica. Según explica, ya han vivido “casos reales de procesos que se han desviado de su curso con resultados totalmente inesperados”, algo que está empujando a reforzar modelos de microsegmentación y privilegios mínimos también sobre agentes automatizados.
Artículo de Manuel Asenjo, CIO & CISO de ECIJA. Accede al artículo completo aquí.