Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Zero Trust: не «ноль доверия», а его грамотная централизация

Обновлено 04.08.2026 04:10

 

Автор: Петухов Олег Анатольевич, эксперт по информационной безопасности, руководитель юридической компании ЛЕГАС

Сайт: legascom.ru | Email: petukhov@legascom.ru

Концепция Zero Trust часто воспринимается как полное обнуление доверия: «не доверяй никому». На практике это не так. Zero Trust не устраняет доверие - он его централизует. Вместо слепого доверия «своим» внутри периметра система переносит доверие в строго определённые компоненты. И именно эти компоненты становятся главными целями злоумышленников.

Три опоры Zero Trust - и где прячется доверие

1. Система идентификации. Вход возможен только после подтверждения личности. Но кто подтверждает, что подтверждение прошло корректно? Эту роль берёт на себя каталог пользователей (Identity Provider). Если злоумышленник получает права администратора в этом каталоге, вся модель Zero Trust фактически перестаёт работать. Доверие не исчезло - оно просто переместилось в связку «логин‑пароль‑токен», которую считают более надёжной.

2. Конечное устройство. Zero Trust изначально не доверяет устройствам (например, ноутбуку), потому что они могут быть скомпрометированы. Для проверки на устройство устанавливают агент - например, EDR. При этом мы по-прежнему доверяем:

тому, что агент не отключён;

его корректной работе и отсутствию ошибок;

вендору, который разработал код и своевременно обновляет базы сигнатур.

Это не «нулевое доверие», а осознанное доверие к конкретным механизмам защиты.

3. Policy Engine («мозг» системы). Это компонент, который в реальном времени решает, предоставлять ли доступ. Мы доверяем:

людям, которые формулируют политики;

коду, который эти политики исполняет;

данным, поступающим на вход для принятия решений.

Ошибка на этом уровне может привести к двум критическим сценариям: легитимным сотрудникам будет отказано в доступе, а злоумышленникам - наоборот, разрешён, потому что «так написано в политике».

Почему централизованное доверие - это риск

Zero Trust собирает ключевые элементы безопасности в единую управляемую структуру. Условно говоря, все «ключи» оказываются в одном месте с табличкой «Центр управления доверием». Для злоумышленника это удобно: вместо поиска уязвимостей по всей инфраструктуре достаточно скомпрометировать одну критическую точку - например, Identity Provider - и получить контроль над всей системой.

Это не значит, что от Zero Trust нужно отказываться. Концепция реально снижает хаос и упорядочивает контроль доступа. Но важно понимать: Zero Trust - это не про «никакого доверия», а про его осознанную централизацию.

Практический вывод для защиты

Главная задача информационной безопасности - не избавиться от доверия (это невозможно), а точно определить, где оно сосредоточено, и защищать эти точки максимально надёжно. Zero Trust помогает выявить такие «узлы доверия»: каталог пользователей, агенты на устройствах, движок политик. Раньше эти точки могли быть размыты по инфраструктуре, а Zero Trust их явно обозначает - и это уже прогресс.

Zero Trust не делает систему автоматически неуязвимой. Но если целенаправленно защищать именно те компоненты, которым модель вынуждена доверять, шансы отразить атаки и минимизировать ущерб существенно возрастают.