CIOs i CISOs davant el nou Zero Trust: mantenir el control sense entorquir l'automatització
Les respostes deixen clar que un dels canvis principals afecta directament la identitat, un dels pilars clàssics de la Confiança Zero.
El model ja no gira únicament al voltant dels usuaris i els dispositius; ara també hi entren en joc agents, automatització, API i processos capaços de prendre decisions o dur a terme accions de manera autònoma. En la pràctica, això està desplaçant el focus de la simple verificació d'accés cap al comportament esperat de cada entitat. Manuel Asenjo Ayllón, CIO i CISO d'Écija Abogados, resumeix bé aquest canvi en assenyalar que «el perímetre ja no es defineix només per les persones; ara també es defineix pels processos».
A la seva organització, la gestió de les identitats no humanes s'ha convertit en «una prioritat real», fins al punt que cada automatització es tracta «com una altra identitat crítica, amb un abast d'acció limitat i sota supervisió constant».
Això no és només una experiència teòrica. Com explica, ja s'han trobat amb «casos reals de processos que s'han desviat amb resultats completament inesperats», una cosa que els està portant a reforçar els models de microsegmentació i el principi de mínim privilegi, també per als agents automatitzats.
Article de Manuel Asenjo, CIO i CISO a ECIJA. Llegiu l'article complet aquí.