— Maar alleen als je eerst de principes adopteert en consequent doorvoert.
Iedereen heeft het over Zero Trust. Leveranciers beloven het in een product of dienst. Maar Zero Trust is in de kern geen tool; het is een architectuurkeuze en een manier van ontwerpen. Tooling kan helpen—sterk zelfs—maar pas nadat je de principes hebt omgezet naar samenhang: wat je beschermt, hoe toegang wordt besloten, waar je handhaaft en hoe je het meet.
Daarom begint Zero Trust met architectuur.
Ik help organisaties Zero Trust te vertalen van "goed idee" naar een uitvoerbaar ontwerp en roadmap die teams kunnen bouwen en governance/audit kan volgen—vendor-neutraal en pragmatisch.
You can't design anything of any complexity without architecture. Architecture is the basis for all design.— John A. Zachman
Zero Trust is geen technologie. Het is een denkwijze en ontwerpprincipe. Tooling kan ondersteunen, maar alleen als je eerst vastlegt wat je beschermt, wie of wat toegang nodig heeft, en hoe je dat afdwingt.
Elke aanvraag wordt gevalideerd op identiteit + context.
Minimaal noodzakelijke rechten, óók voor service accounts en non-human identities.
Bescherm wat ertoe doet, ontwerp "micro-perimeters".
Ontwerp op impactbeperking en snelle indamming.
Toegang is niet statisch; gedrag en posture tellen doorlopend mee.
Deze vijf pijlers vormen het minimale toetskader voor ontwerp, implementatie en continue verbetering.
Ontdek hoe ik je kan helpenTransitioning to ZTA (Zero Trust Architecture) is a journey concerning how an organization evaluates risk in its motion and cannot simply be accomplished with a wholesale replacement of technology.— National Institute of Standards and Technology (NIST) SP 800
Gebaseerd op de high-level Zero Trust steps ontwikkeld door John Kindervag. Ik help organisaties te starten met hun Zero Trust journey: van principe → ontwerp → implementatie-roadmap.
Concreet lever ik:
Hoge breach-presence + impact; steeds vaker ook data-diefstal/afpersing.
Lees meerBlijft primaire toegangsvector; verschuiving naar URL's, AitM, vishing/smishing.
Lees meerOpen-source, npm en CDN-incidenten tonen blast radius via "trusted" dependencies.
Lees meerMisconfiguraties/"negligence" + opportunistisch misbruik; lastig te detecteren.
Lees meerStolen creds/infostealers en SSO-landing zijn breed inzetbaar en schaalt.
Lees meerKEV groeit; snelle weaponization + mass scanning.
Lees meerCloud breaches vaker; vaak data-theft en identity pivoting.
Lees meerGenAI verlaagt drempel voor overtuigende impersonatie, vishing en fraude.
Lees meerHyper-volumetric aanvallen + hacktivisme; beschikbaarheid is top-risico.
Lees meerOT-omgevingen blijven doelwit; ransomware + geopolitieke dreiging.
Lees meerEerst ontwerp, dan pas keuzes.
Afbakenen (protect surface)
Modelleren (flows + policy)
Ontwerpen & plannen (enforcement + telemetry + 30/60/90 backlog)