ゼロトラストは特定の端末や特定の場所からの接続を信用するのではなく、アクセスを許可されるべきであることを当人が証明するよう要求するやり方だ。代表的な方法としては、企業のアカウントにログインする際にユーザー名とパスワードだけでなく、生体認証やハードウェアによるセキュリティキーを用いてユーザーになりすました攻撃を防ぐ方法が挙げられる。

もしシステムに入れたとしても、そこにある情報を「知る必要がある」のか、「アクセスする必要がある」のかで最終判断する。委託先への請求書の発行が担当業務に含まれない人なら、請求書関連のプラットフォームに入れる権限はない、というわけだ。

更新情報知らせます はい 不要