Glossar · Technik und Prüfung

Zero Trust

Zero Trust ist ein Sicherheitsmodell, das keinem Zugriff allein deshalb vertraut, weil er aus dem eigenen Netz kommt. Jeder Zugriff wird einzeln geprüft — Identität, Gerätezustand, Kontext — und nur mit den minimal nötigen Rechten gewährt. Es ist kein Produkt, sondern ein Entwurfsprinzip, das schrittweise umgesetzt wird.

Aktualisiert am: 19.08.2026

Die tragenden Prinzipien

Realistischer Einstieg

Der vollständige Umbau ist für den Mittelstand selten das erste Projekt. Sinnvoll sind die Schritte mit der größten Wirkung: starke Anmeldung überall, Aufräumen der Verwaltungsrechte, Trennung von Server- und Arbeitsplatznetzen. Ausführlich im Beitrag Zero Trust und Cloud-Sicherheit für KMU.

Wo das im Mandat vorkommt

Welche Schritte in Ihrer Umgebung tragen und wie sie zu den Pflichten passen, ordne ich in der NIS2-Beratung ein; die Maßnahmenverfolgung läuft im NIS2 Manager.

Häufige Frage

Braucht Zero Trust ein bestimmtes Produkt?

Nein. Die Prinzipien lassen sich mit vorhandenen Mitteln umsetzen — Verzeichnisdienst, starke Anmeldung, Netzsegmentierung, Rechteverwaltung. Werkzeuge helfen bei der Automatisierung, ersetzen aber weder Konzept noch Rechteordnung.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht