Три основных инструмента для реализации «Нулевого доверия»
В сфере информационной безопасности принцип «Нулевого доверия» (Zero Trust) означает, что ни один пользователь, устройство или приложение не считается надёжным по умолчанию, даже находясь внутри защищённой сети. Этот подход основан на аксиоме: «Никогда не доверяй, всегда проверяй». Для личной коммуникации это означает значительную смену модели. Вместо того чтобы «доверять до тех пор, пока не появятся признаки мошенничества», необходимо «не доверять до тех пор, пока подлинность не будет явно подтверждена». Этот принцип перекладывает ответственность за верификацию с отправителя на получателя. Вместо того чтобы полагаться на то, что нам говорят, мы должны полагаться только на то, что мы сами проверили.
Эффективный практический инструмент для реализации «Нулевого доверия» — модель, состоящая из трёх шагов:
— Распознай: выявление подозрительных признаков, о которых мы рассказываем, опечатки в никнейме или URL, нетипичные просьбы и т.д.
— Остановись: самый важный шаг. Мошенники играют на спешке. Необходимо сделать паузу и не отвечать сразу. Отсутствие немедленной реакции позволяет переключить мышление из эмоционального режима в рациональный и избежать необдуманных действий.
— Перепроверь: независимая верификация. Следует самостоятельно связаться с предполагаемым отправителем по известному и проверенному каналу (например, позвонить другу по номеру из адресной книги), а не использовать контакт, указанный в подозрительном сообщении. Для проверки информации от официальных служб нужно зайти на их сайт, набрав адрес вручную в браузере.
Вестник Киберполиции России


