# Zero Trust คืออะไร

> แนวคิดความปลอดภัยที่ไม่เชื่อถือผู้ใช้ อุปกรณ์ หรือเครือข่ายใดโดยอัตโนมัติ ทุกคำขอเข้าถึงต้องถูกยืนยันตัวตนและตรวจสิทธิ์ก่อนเสมอ

- ชื่ออื่น: ซีโร่ทรัสต์, Zero Trust Architecture, ZTA
- ปรับปรุงล่าสุด: 2026-10-01T17:40:00.000Z
- ที่มา: https://thaidata.co.th/glossary/zero-trust/

**Zero Trust** คือแนวคิดการรักษาความปลอดภัยไซเบอร์ที่ยึดหลัก "ไม่เชื่อถือโดยปริยาย ตรวจสอบทุกครั้ง" ต่างจากโมเดลดั้งเดิมที่เชื่อถือทุกอย่างที่อยู่ภายในเครือข่ายองค์กร

## Zero Trust ทำงานอย่างไร

ทุกครั้งที่ผู้ใช้หรือระบบขอเข้าถึงทรัพยากร ระบบจะประเมินตัวตน สถานะของอุปกรณ์ และบริบทของคำขอ แล้วจึงอนุญาตเฉพาะสิทธิ์เท่าที่จำเป็นสำหรับเซสชันนั้น การประเมินนี้เกิดซ้ำอย่างต่อเนื่อง ไม่ใช่เพียงครั้งเดียวตอนล็อกอิน

## หลักการสำคัญ

- **ตรวจสอบอย่างชัดแจ้ง** ใช้ข้อมูลทุกด้านที่มี ทั้งตัวตน อุปกรณ์ ตำแหน่ง และพฤติกรรม ประกอบการตัดสินใจ
- **ให้สิทธิ์เท่าที่จำเป็น** จำกัดสิทธิ์ทั้งขอบเขตและระยะเวลา เพื่อลดความเสียหายหากบัญชีถูกยึด
- **สมมติว่าถูกเจาะแล้ว** ออกแบบระบบโดยคิดว่าผู้โจมตีอาจอยู่ในเครือข่ายอยู่แล้ว จึงต้องแบ่งส่วนเครือข่าย เข้ารหัส และเฝ้าระวังตลอดเวลา

เอกสารอ้างอิงที่ใช้กันมากที่สุดคือ NIST SP 800-207 ซึ่งเผยแพร่ในปี 2020

## ใช้เมื่อไร

องค์กรนำ Zero Trust มาใช้เมื่อพนักงานทำงานจากหลายสถานที่ ข้อมูลกระจายอยู่บนคลาวด์และ SaaS หรือเมื่อต้องการจำกัดความเสียหายจากบัญชีที่ถูกขโมยและแรนซัมแวร์

อ่านคำอธิบายฉบับเต็มได้ที่ [Zero Trust คืออะไร? หลักการ องค์ประกอบ และขั้นตอนเริ่มต้นสำหรับองค์กรไทย](/security/what-is-zero-trust/)

## แหล่งอ้างอิง

- [SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) — NIST
