Por qué se impone el Zero TrustEl modelo de seguridad perimetral tradicional («castillo fortificado») está obsoleto. Con el teletrabajo, la nube y los dispositivos móviles, el perímetro de red ya no existe. El Zero Trust parte del principio de que toda conexión es potencialmente maliciosa y debe verificarse de forma sistemática.Los principios fundamentalesNunca confiar, verificar siempre. Conceder los mínimos privilegios necesarios. Suponer que la brecha ya se ha producido. Verificar explícitamente cada solicitud de acceso basándose en la identidad, el contexto y la postura del dispositivo.Despliegue progresivoFase 1: Inventariar todos los activos, usuarios y flujos de datos. Fase 2: Implantar la autenticación fuerte (MFA) y la microsegmentación de la red. Fase 3: Implementar el control de acceso condicional basado en el riesgo. Fase 4: Automatizar la detección y la respuesta ante las amenazas.Las tecnologías claveLos Identity Providers (Azure AD, Okta), los CASB (Cloud Access Security Broker), las soluciones SASE (Secure Access Service Edge) y los EDR (Endpoint Detection and Response) constituyen la pila tecnológica del Zero Trust.Fuente: John Kindervag, creador del concepto Zero Trust (Forrester), ZDNet, enero de 2026