{"id":254705,"date":"2026-09-15T11:28:35","date_gmt":"2026-09-15T09:28:35","guid":{"rendered":"https:\/\/www.itta.net\/?p=254705"},"modified":"2026-09-15T11:28:49","modified_gmt":"2026-09-15T09:28:49","slug":"what-vendors-wont-tell-you-about-zero-trust","status":"publish","type":"post","link":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/","title":{"rendered":"What Vendors Won&#8217;t Tell You About Zero Trust"},"content":{"rendered":"<p><em>Le Zero Trust n&#8217;est pas un produit que l&#8217;on installe. C&#8217;est une m\u00e9thode que l&#8217;on applique. Voici ce que les \u00e9diteurs oublient de pr\u00e9ciser, et par o\u00f9 commencer vraiment dans une PME suisse.<\/em><\/p>\n    <div class=\"quiz-ia-box\" id=\"quiz-ia\" data-lang=\"en\" data-read-label=\"Read the dedicated section\" data-color=\"#00B0AE\" data-color-light=\"#e6f9f9\" style=\"background:linear-gradient(135deg,#f8fcfc 0%,#f0fafa 100%);border-radius:12px;padding:32px 36px;margin:32px 0;border-left:6px solid #00B0AE;font-family:Montserrat,Arial,sans-serif;\">\r\n\r\n        <p style=\"font-size:1.5vw;font-weight:700;color:#00B0AE;margin:0 0 6px;line-height:1.4;\">Is your company ready for Zero Trust?<\/p>\r\n                    <p style=\"font-size:15px;color:#555;margin:0 0 24px;\">Five questions to locate your starting point, before opening any vendor catalogue.<\/p>\r\n        \r\n                <div class=\"quiz-step\" data-step=\"1\" style=\"display:block;\">\r\n            <p style=\"font-size:16px;font-weight:700;color:#111;margin:0 0 14px;\">1 \/ 5 &mdash; Is multi-factor authentication active for everyone?<\/p>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q1\" value=\"2\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, no exception, management included            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q1\" value=\"1\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, except a few legacy accounts            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q1\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">Only for administrators            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:0;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q1\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">Not deployed yet            <\/label>\r\n            \r\n            <div class=\"quiz-nav\" style=\"display:flex;justify-content:flex-end;margin-top:16px;gap:8px;\">\r\n                                                    <button class=\"quiz-next\" data-next=\"2\" style=\"background:#00B0AE;color:#fff;border:none;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:opacity .15s;\">Next<\/button>\r\n                            <\/div>\r\n        <\/div>\r\n                <div class=\"quiz-step\" data-step=\"2\" style=\"display:none;\">\r\n            <p style=\"font-size:16px;font-weight:700;color:#111;margin:0 0 14px;\">2 \/ 5 &mdash; Do you know who holds admin rights today?<\/p>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q2\" value=\"2\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, the list is maintained and reviewed            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q2\" value=\"1\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, but it is several months old            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q2\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">Roughly, with nothing documented            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:0;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q2\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">No, nobody has taken inventory            <\/label>\r\n            \r\n            <div class=\"quiz-nav\" style=\"display:flex;justify-content:space-between;margin-top:16px;gap:8px;\">\r\n                                    <button class=\"quiz-prev\" data-prev=\"1\" style=\"background:#fff;color:#333;border:2px solid #ddd;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:border-color .15s;\">Previous<\/button>\r\n                                                    <button class=\"quiz-next\" data-next=\"3\" style=\"background:#00B0AE;color:#fff;border:none;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:opacity .15s;\">Next<\/button>\r\n                            <\/div>\r\n        <\/div>\r\n                <div class=\"quiz-step\" data-step=\"3\" style=\"display:none;\">\r\n            <p style=\"font-size:16px;font-weight:700;color:#111;margin:0 0 14px;\">3 \/ 5 &mdash; How do external providers access your systems?<\/p>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q3\" value=\"2\" style=\"margin-right:10px;accent-color:#00B0AE;\">Named accounts, limited rights, temporary access            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q3\" value=\"1\" style=\"margin-right:10px;accent-color:#00B0AE;\">Named accounts, but broad rights            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q3\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">One shared account per provider            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:0;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q3\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">I am not entirely sure            <\/label>\r\n            \r\n            <div class=\"quiz-nav\" style=\"display:flex;justify-content:space-between;margin-top:16px;gap:8px;\">\r\n                                    <button class=\"quiz-prev\" data-prev=\"2\" style=\"background:#fff;color:#333;border:2px solid #ddd;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:border-color .15s;\">Previous<\/button>\r\n                                                    <button class=\"quiz-next\" data-next=\"4\" style=\"background:#00B0AE;color:#fff;border:none;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:opacity .15s;\">Next<\/button>\r\n                            <\/div>\r\n        <\/div>\r\n                <div class=\"quiz-step\" data-step=\"4\" style=\"display:none;\">\r\n            <p style=\"font-size:16px;font-weight:700;color:#111;margin:0 0 14px;\">4 \/ 5 &mdash; Are your critical applications isolated from each other?<\/p>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q4\" value=\"2\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, segmentation is in place            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q4\" value=\"1\" style=\"margin-right:10px;accent-color:#00B0AE;\">Partly, on the most sensitive ones            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q4\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">No, the internal network is flat            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:0;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q4\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">We have not mapped our applications            <\/label>\r\n            \r\n            <div class=\"quiz-nav\" style=\"display:flex;justify-content:space-between;margin-top:16px;gap:8px;\">\r\n                                    <button class=\"quiz-prev\" data-prev=\"3\" style=\"background:#fff;color:#333;border:2px solid #ddd;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:border-color .15s;\">Previous<\/button>\r\n                                                    <button class=\"quiz-next\" data-next=\"5\" style=\"background:#00B0AE;color:#fff;border:none;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:opacity .15s;\">Next<\/button>\r\n                            <\/div>\r\n        <\/div>\r\n                <div class=\"quiz-step\" data-step=\"5\" style=\"display:none;\">\r\n            <p style=\"font-size:16px;font-weight:700;color:#111;margin:0 0 14px;\">5 \/ 5 &mdash; Could you tell what a compromised account accessed?<\/p>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q5\" value=\"2\" style=\"margin-right:10px;accent-color:#00B0AE;\">Yes, access is logged per application            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q5\" value=\"1\" style=\"margin-right:10px;accent-color:#00B0AE;\">Partly, with some analysis work            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:8px;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q5\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">Hardly, the VPN details nothing            <\/label>\r\n                        <label style=\"display:block;padding:12px 16px;margin-bottom:0;background:#fff;border:2px solid #ddd;border-radius:8px;cursor:pointer;font-size:15px;color:#333;transition:border-color .15s,background .15s;\">\r\n                <input type=\"radio\" name=\"q5\" value=\"0\" style=\"margin-right:10px;accent-color:#00B0AE;\">No, we would have no visibility            <\/label>\r\n            \r\n            <div class=\"quiz-nav\" style=\"display:flex;justify-content:space-between;margin-top:16px;gap:8px;\">\r\n                                    <button class=\"quiz-prev\" data-prev=\"4\" style=\"background:#fff;color:#333;border:2px solid #ddd;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:border-color .15s;\">Previous<\/button>\r\n                                                    <button id=\"quiz-ia-submit\" style=\"background:#00B0AE;color:#fff;border:none;padding:12px 24px;border-radius:8px;font-size:15px;font-weight:700;cursor:pointer;font-family:Montserrat,Arial,sans-serif;transition:opacity .15s;\">See my result<\/button>\r\n                            <\/div>\r\n        <\/div>\r\n        \r\n        <div id=\"quiz-ia-result\" style=\"display:none;\"><\/div>\r\n\r\n    <\/div>\r\n    \n<h2 id=\"sommaire\">Sommaire<\/h2>\n<ol>\n<li><a href=\"#perimetre\">Le p\u00e9rim\u00e8tre a disparu, votre VPN ne le sait pas encore<\/a><\/li>\n<li><a href=\"#principes\">Zero Trust : trois principes, aucun produit<\/a><\/li>\n<li><a href=\"#vpn-ztna\">VPN ou ZTNA : ce qui change vraiment<\/a><\/li>\n<li><a href=\"#demarrer\">Par o\u00f9 d\u00e9marrer quand l&#8217;\u00e9quipe informatique tient en deux personnes<\/a><\/li>\n<li><a href=\"#erreurs\">Les cinq erreurs qui font \u00e9chouer un projet<\/a><\/li>\n<li><a href=\"#suisse\">Ce que le contexte suisse ajoute \u00e0 l&#8217;\u00e9quation<\/a><\/li>\n<li><a href=\"#competences\">Les comp\u00e9tences qui manquent le plus<\/a><\/li>\n<li><a href=\"#conclusion\">Conclusion<\/a><\/li>\n<li><a href=\"#faq-zero-trust\">FAQ<\/a><\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/zero-trust-securite-entreprise.webp\" alt=\"equipe de securite informatique reunie autour d un mur de notes dans un bureau suisse lumineux\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>Tapez \u00ab zero trust \u00bb dans un moteur de recherche. Les dix premiers r\u00e9sultats appartiennent \u00e0 des \u00e9diteurs de solutions de s\u00e9curit\u00e9. Tous racontent la m\u00eame histoire : le mod\u00e8le traditionnel est mort, leur plateforme le remplace, une d\u00e9monstration vous attend. Ce discours n&#8217;est pas faux. Il est toutefois incomplet, et cette omission co\u00fbte cher.<\/p>\n<p>Car le Zero Trust ne s&#8217;ach\u00e8te pas. En r\u00e9alit\u00e9, il se d\u00e9cide, puis il se construit. D&#8217;ailleurs, il s&#8217;appuie le plus souvent sur des outils que vous poss\u00e9dez d\u00e9j\u00e0. Et sur le terrain, la difficult\u00e9 se r\u00e9v\u00e8le rarement technique. Elle est presque toujours organisationnelle. Voici donc l&#8217;article que les \u00e9diteurs n&#8217;\u00e9criront pas, parce qu&#8217;il ne se termine pas par un bon de commande.<\/p>\n<h2 id=\"perimetre\">Le p\u00e9rim\u00e8tre a disparu, votre VPN ne le sait pas encore<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/acces-distant-teletravail-vpn.webp\" alt=\"collaboratrice en teletravail depuis un train suisse avec son ordinateur portable\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>Pendant vingt ans, la s\u00e9curit\u00e9 informatique a repos\u00e9 sur une id\u00e9e simple. Il existe un int\u00e9rieur et un ext\u00e9rieur. Concr\u00e8tement, le pare-feu marque la fronti\u00e8re et le VPN sert de pont-levis. Ensuite, tout ce qui a franchi le pont devient l\u00e9gitime. Ce mod\u00e8le tenait tant que les donn\u00e9es restaient dans la salle serveur.<\/p>\n<p>Or cette g\u00e9ographie a disparu. Vos fichiers vivent dans Microsoft 365. Votre comptabilit\u00e9 tourne sur une application h\u00e9berg\u00e9e en Irlande. Vos commerciaux, quant \u00e0 eux, se connectent depuis un train entre Gen\u00e8ve et Zurich. Autrement dit, le p\u00e9rim\u00e8tre ne d\u00e9limite plus rien. Par cons\u00e9quent, la bonne question change : cette personne devrait-elle acc\u00e9der \u00e0 ce fichier pr\u00e9cis, maintenant, depuis cet appareil ?<\/p>\n<p>Les chiffres suisses illustrent bien ce basculement. En effet, dans son <a href=\"https:\/\/www.bacs.admin.ch\/fr\/hjb-26-1-fr\" target=\"_blank\" rel=\"noopener\">rapport semestriel 2026\/1<\/a>, l&#8217;Office f\u00e9d\u00e9ral de la cybers\u00e9curit\u00e9 rel\u00e8ve une hausse des signalements d&#8217;hame\u00e7onnage li\u00e9s \u00e0 Microsoft 365. Les attaquants prennent le contr\u00f4le d&#8217;une bo\u00eete professionnelle. Ensuite, ils se font passer pour le support informatique ou pour un cadre, puis d\u00e9clenchent des virements. Aucun pare-feu n&#8217;arr\u00eate cette attaque : le compte reste authentique, et le VPN laisse passer.<\/p>\n<h2 id=\"principes\">Zero Trust : trois principes, aucun produit<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/verification-identite-acces.webp\" alt=\"verification d identite par badge devant une porte vitree de bureau\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>Le terme intimide souvent. Il recouvre pourtant une id\u00e9e brutale : ne faites confiance \u00e0 rien par d\u00e9faut, pas m\u00eame \u00e0 ce qui se trouve dans vos murs. La r\u00e9f\u00e9rence reste la publication <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/207\/final\" target=\"_blank\" rel=\"noopener\">NIST SP 800-207<\/a>, parue en 2020. Elle d\u00e9crit une architecture, pas une gamme de logiciels. Trois principes la r\u00e9sument.<\/p>\n<ul>\n<li><strong>V\u00e9rifier explicitement.<\/strong> Le syst\u00e8me \u00e9value chaque demande sur plusieurs signaux : identit\u00e9, appareil, localisation, sensibilit\u00e9 de la ressource. Une authentification r\u00e9ussie hier ne vaut donc pas autorisation aujourd&#8217;hui.<\/li>\n<li><strong>Accorder le minimum.<\/strong> Un collaborateur re\u00e7oit les droits n\u00e9cessaires \u00e0 sa t\u00e2che, pour la dur\u00e9e de cette t\u00e2che. De ce fait, le compte administrateur permanent devient l&#8217;exception.<\/li>\n<li><strong>Pr\u00e9sumer la compromission.<\/strong> Vous partez du principe qu&#8217;un compte est d\u00e9j\u00e0 tomb\u00e9. Toute l&#8217;architecture vise ainsi \u00e0 limiter ce qu&#8217;un attaquant atteint depuis ce point d&#8217;entr\u00e9e.<\/li>\n<\/ul>\n<p>Remarquez qu&#8217;aucun de ces principes ne mentionne un produit. En pratique, une PME \u00e9quip\u00e9e de Microsoft 365 poss\u00e8de d\u00e9j\u00e0 l&#8217;essentiel des briques : authentification multifacteur, acc\u00e8s conditionnel, gestion des appareils. Le travail consiste \u00e0 les activer et \u00e0 les configurer. Surtout, il faut d\u00e9cider qui a droit \u00e0 quoi. Cette d\u00e9cision, aucun \u00e9diteur ne la prendra \u00e0 votre place.<\/p>\n<p>Pr\u00e9cisons aussi ce que cette approche ne fait pas. Elle ne remplace ni vos sauvegardes, ni votre antivirus, ni la sensibilisation de vos \u00e9quipes. Elle ne rend pas non plus l&#8217;hame\u00e7onnage impossible. En revanche, elle r\u00e9duit consid\u00e9rablement ce qu&#8217;un attaquant obtient une fois entr\u00e9. Autrement dit, le Zero Trust travaille sur les cons\u00e9quences d&#8217;une compromission, pas sur sa probabilit\u00e9. Cette nuance change la fa\u00e7on de mesurer le r\u00e9sultat : vous ne comptez plus les attaques bloqu\u00e9es, vous mesurez jusqu&#8217;o\u00f9 un intrus parvient \u00e0 aller.<\/p>\n<h2 id=\"vpn-ztna\">VPN ou ZTNA : ce qui change vraiment<\/h2>\n<p>Le sigle ZTNA, pour Zero Trust Network Access, d\u00e9signe la brique qui remplace peu \u00e0 peu le VPN d&#8217;entreprise. La diff\u00e9rence tient en une phrase. En clair, le VPN ouvre le r\u00e9seau, alors que le ZTNA ouvre une seule application. Le tableau ci-dessous r\u00e9sume les \u00e9carts concrets.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;max-width:100%;width:100%;margin:1rem 0 0.5rem 0;\">\n<table style=\"min-width:550px;width:max-content;\">\n<thead>\n<tr>\n<th>Crit\u00e8re<\/th>\n<th>VPN classique<\/th>\n<th>ZTNA<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Port\u00e9e de l&#8217;acc\u00e8s<\/td>\n<td>Tout le r\u00e9seau interne<\/td>\n<td>Une application pr\u00e9cise<\/td>\n<\/tr>\n<tr>\n<td>Moment de la v\u00e9rification<\/td>\n<td>\u00c0 la connexion<\/td>\n<td>En continu, \u00e0 chaque requ\u00eate<\/td>\n<\/tr>\n<tr>\n<td>Signaux \u00e9valu\u00e9s<\/td>\n<td>Identifiant et mot de passe<\/td>\n<td>Identit\u00e9, appareil, contexte, risque<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9placement lat\u00e9ral d&#8217;un attaquant<\/td>\n<td>Possible une fois connect\u00e9<\/td>\n<td>Fortement limit\u00e9<\/td>\n<\/tr>\n<tr>\n<td>Visibilit\u00e9 sur les usages<\/td>\n<td>Faible<\/td>\n<td>Journalisation par application<\/td>\n<\/tr>\n<tr>\n<td>Exp\u00e9rience utilisateur<\/td>\n<td>Connexion manuelle, latence<\/td>\n<td>Transparente si bien configur\u00e9e<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Attention toutefois \u00e0 un raccourci r\u00e9pandu. En effet, installer un ZTNA ne suffit pas \u00e0 devenir Zero Trust. Vous gardez des comptes administrateurs partag\u00e9s, des mots de passe sans second facteur et des droits accumul\u00e9s depuis dix ans ? Vous aurez simplement remplac\u00e9 un tunnel par un autre. En r\u00e9alit\u00e9, le gain vient du m\u00e9nage effectu\u00e9 en amont, pas de la technologie pos\u00e9e par-dessus.<\/p>\n<h2 id=\"demarrer\">Par o\u00f9 d\u00e9marrer quand l&#8217;\u00e9quipe informatique tient en deux personnes<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/inventaire-comptes-administrateurs.webp\" alt=\"administrateurs systeme faisant l inventaire des acces dans une salle serveur\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>La documentation des grands \u00e9diteurs d\u00e9crit des programmes de dix-huit mois, pilot\u00e9s par des \u00e9quipes d\u00e9di\u00e9es. Dans une entreprise de cent postes avec deux personnes \u00e0 l&#8217;informatique, cette approche reste th\u00e9orique. Voici plut\u00f4t une progression r\u00e9aliste, \u00e9tape par \u00e9tape. Chaque \u00e9tape apporte un b\u00e9n\u00e9fice mesurable, m\u00eame si la suivante attend.<\/p>\n<h3>\u00c9tape 1 : reprendre le contr\u00f4le des identit\u00e9s<\/h3>\n<p>Commencez par l&#8217;authentification multifacteur g\u00e9n\u00e9ralis\u00e9e, sans exception pour la direction ni pour les comptes de service. Ensuite, inventoriez les comptes \u00e0 privil\u00e8ges. En effet, la plupart des audits r\u00e9v\u00e8lent des acc\u00e8s administrateurs attribu\u00e9s \u00e0 des personnes parties depuis longtemps. Ce nettoyage ne co\u00fbte que du temps, et il ferme la porte d&#8217;entr\u00e9e la plus utilis\u00e9e.<\/p>\n<h3>\u00c9tape 2 : conditionner l&#8217;acc\u00e8s au contexte<\/h3>\n<p>Une fois les identit\u00e9s assainies, d\u00e9finissez des r\u00e8gles d&#8217;acc\u00e8s conditionnel. Un appareil non g\u00e9r\u00e9 n&#8217;atteint pas les donn\u00e9es sensibles. De m\u00eame, une connexion depuis un pays o\u00f9 vous n&#8217;avez aucune activit\u00e9 d\u00e9clenche une v\u00e9rification suppl\u00e9mentaire. Attention au d\u00e9tail qui coince : l&#8217;acc\u00e8s conditionnel demande une licence Microsoft Entra ID P1, incluse dans Microsoft 365 Business Premium et E3, mais absente des offres Business Basic et Standard. C\u00f4t\u00e9 Google Workspace, l&#8217;\u00e9quivalent arrive avec les \u00e9ditions sup\u00e9rieures. Ces r\u00e8gles restent d&#8217;ailleurs largement sous-utilis\u00e9es par ceux qui y ont d\u00e9j\u00e0 droit.<\/p>\n<h3>\u00c9tape 3 : segmenter avant de remplacer le VPN<\/h3>\n<p>Beaucoup d&#8217;\u00e9quipes veulent supprimer le VPN d\u00e8s les premi\u00e8res semaines. Prenez plut\u00f4t le temps d&#8217;identifier vos applications critiques, puis isolez-les les unes des autres. Autrement dit, la microsegmentation passe avant le grand remplacement. Vous r\u00e9duisez ainsi le risque tout de suite, et la bascule vers un ZTNA devient une formalit\u00e9.<\/p>\n<h3>Quel rythme tenir sans \u00e9puiser l&#8217;\u00e9quipe<\/h3>\n<p>Une petite \u00e9quipe avance par paliers trimestriels. Le premier trimestre absorbe l&#8217;authentification multifacteur et l&#8217;inventaire des comptes. Vient ensuite l&#8217;acc\u00e8s conditionnel, en commen\u00e7ant par un groupe pilote plut\u00f4t que par toute l&#8217;entreprise. Au troisi\u00e8me trimestre, vous attaquez la segmentation des applications les plus sensibles. De cette mani\u00e8re, chaque palier reste r\u00e9versible en cas de blocage m\u00e9tier. Pr\u00e9voyez surtout du temps de communication interne : un acc\u00e8s refus\u00e9 sans explication g\u00e9n\u00e8re plus de tickets qu&#8217;une panne.<\/p>\n<h2 id=\"erreurs\">Les cinq erreurs qui font \u00e9chouer un projet<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/erreurs-projet-securite.webp\" alt=\"reunion d equipe sur les erreurs d un projet de securite informatique\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>Les projets Zero Trust \u00e9chouent rarement sur un d\u00e9faut technique. En pratique, ils \u00e9chouent parce que l&#8217;entreprise a saut\u00e9 une marche. Voici celles qui reviennent le plus souvent.<\/p>\n<ul>\n<li><strong>Acheter avant de cartographier.<\/strong> Sans inventaire des applications et des flux, vous ignorez quoi prot\u00e9ger en priorit\u00e9. De ce fait, la licence dort dans un tiroir.<\/li>\n<li><strong>Oublier les partenaires externes.<\/strong> Fiduciaire, prestataire informatique, agence, int\u00e9rimaires : leurs acc\u00e8s \u00e9chappent souvent aux r\u00e8gles internes. Or ils constituent une voie d&#8217;entr\u00e9e classique.<\/li>\n<li><strong>N\u00e9gliger l&#8217;exp\u00e9rience utilisateur.<\/strong> Une politique trop rigide provoque du contournement. Les collaborateurs basculent alors sur leur messagerie personnelle, et vous perdez toute visibilit\u00e9.<\/li>\n<li><strong>Traiter le sujet comme un projet informatique.<\/strong> D\u00e9cider qui acc\u00e8de \u00e0 quoi rel\u00e8ve du m\u00e9tier. Sans arbitrage de la direction, l&#8217;\u00e9quipe informatique s&#8217;enlise.<\/li>\n<li><strong>S&#8217;arr\u00eater \u00e0 la mise en production.<\/strong> Les droits d\u00e9rivent, les effectifs changent. Sans revue p\u00e9riodique, l&#8217;architecture se d\u00e9grade en silence.<\/li>\n<\/ul>\n<h2 id=\"suisse\">Ce que le contexte suisse ajoute \u00e0 l&#8217;\u00e9quation<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cybersecurite-entreprise-suisse.webp\" alt=\"dirigeants echangeant sur la cybersecurite dans un bureau genevois avec vue sur le lac\" width=\"1584\" height=\"672\" loading=\"lazy\" \/><\/p>\n<p>Le d\u00e9bat Zero Trust nous arrive des \u00c9tats-Unis, o\u00f9 des exigences f\u00e9d\u00e9rales l&#8217;ont largement popularis\u00e9. En Suisse, deux \u00e9l\u00e9ments changent pourtant la donne.<\/p>\n<p>D&#8217;abord, l&#8217;obligation d&#8217;annonce. Depuis le 1er avril 2025, les exploitants d&#8217;infrastructures critiques doivent <a href=\"https:\/\/www.bacs.admin.ch\/fr\/25-mp2-fr\" target=\"_blank\" rel=\"noopener\">signaler toute cyberattaque \u00e0 l&#8217;OFCS dans les 24 heures<\/a> qui suivent sa d\u00e9tection. Un r\u00e9gime d&#8217;amendes s&#8217;applique depuis octobre de la m\u00eame ann\u00e9e. Cette obligation vise notamment les administrations cantonales et communales, les entreprises de transport et les fournisseurs d&#8217;\u00e9nergie. Or annoncer un incident en 24 heures suppose de savoir ce qui s&#8217;est pass\u00e9. Une architecture qui journalise les acc\u00e8s par application r\u00e9pond \u00e0 cette question. Un VPN opaque, non.<\/p>\n<p>Ensuite, le volume. L&#8217;OFCS a re\u00e7u 27 128 signalements volontaires et 200 annonces obligatoires au premier semestre 2026. Il a par ailleurs recens\u00e9 79 cas de ran\u00e7ongiciel sur la m\u00eame p\u00e9riode. La menace ne vise donc pas que les grands groupes. Elle touche des structures moyennes, souvent via un compte de messagerie compromis. Nos articles sur <a href=\"https:\/\/www.itta.net\/en\/blog\/ransomware-protect-your-business\/\" target=\"_blank\" rel=\"noopener\">les mesures de protection contre les ran\u00e7ongiciels<\/a> et sur <a href=\"https:\/\/www.itta.net\/en\/blog\/nis2-directive-companies-2026\/\" target=\"_blank\" rel=\"noopener\">la directive NIS2<\/a> compl\u00e8tent ce panorama.<\/p>\n<h3>La protection des donn\u00e9es joue dans le m\u00eame sens<\/h3>\n<p>Enfin, la nouvelle loi suisse sur la protection des donn\u00e9es, la nLPD, pousse dans la m\u00eame direction. Elle impose de savoir qui acc\u00e8de aux donn\u00e9es personnelles et de documenter ces traitements. Or un r\u00e9seau plat, o\u00f9 chaque collaborateur connect\u00e9 atteint tous les partages, rend cette d\u00e9monstration impossible. \u00c0 l&#8217;inverse, une architecture qui accorde le minimum et journalise les acc\u00e8s fournit naturellement la preuve attendue. Le Zero Trust sert donc deux objectifs \u00e0 la fois : il limite l&#8217;impact d&#8217;une intrusion, et il documente vos acc\u00e8s pour le r\u00e9gulateur.<\/p>\n<h2 id=\"competences\">Les comp\u00e9tences qui manquent le plus<\/h2>\n<p>Une architecture Zero Trust r\u00e9ussie repose sur un profil pr\u00e9cis. Il faut en effet quelqu&#8217;un capable de traduire une exigence m\u00e9tier en r\u00e8gle d&#8217;acc\u00e8s, puis de v\u00e9rifier que cette r\u00e8gle tient dans la dur\u00e9e. Ce n&#8217;est ni un administrateur syst\u00e8me classique, ni un consultant en gouvernance. C&#8217;est un architecte. Or ce profil reste rare, et il se recrute difficilement.<\/p>\n<p>Deux domaines m\u00e9ritent donc un investissement en formation. Le premier concerne la conception : mod\u00e9liser les flux, d\u00e9finir une strat\u00e9gie d&#8217;identit\u00e9, arbitrer entre s\u00e9curit\u00e9 et fluidit\u00e9. Le second touche \u00e0 l&#8217;exploitation quotidienne, c&#8217;est-\u00e0-dire la revue des acc\u00e8s et la r\u00e9action aux alertes. La certification Microsoft SC-100 couvre pr\u00e9cis\u00e9ment le premier volet, avec une approche architecture qui d\u00e9passe la configuration d&#8217;outils.<\/p>\n\n<figure class=\"wp-block-image size-large itta-cta-banner\" style=\"margin:2.75rem 0\"><a href=\"https:\/\/www.itta.net\/formations\/informatique\/audit-et-securite-informatique\/microsoft-cybersecurity-architect\/\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1810\" height=\"768\" src=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr.png\" alt=\"Formation Architecte en cybersecurite Microsoft SC-100\" class=\"wp-image-254696\" srcset=\"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr.png 1810w, https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr-300x127.png 300w, https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr-1024x434.png 1024w, https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr-768x326.png 768w, https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr-1536x652.png 1536w, https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/cta-microsoft-cybersecurity-architect-fr-600x255.png 600w\" sizes=\"(max-width: 1810px) 100vw, 1810px\" \/><\/a><\/figure>\n<p>Si votre \u00e9quipe part de plus loin, une <a href=\"https:\/\/www.itta.net\/formations\/informatique\/audit-et-securite-informatique\/\" target=\"_blank\" rel=\"noopener\">progression par les fondamentaux de la s\u00e9curit\u00e9 informatique<\/a> vaut mieux qu&#8217;une plong\u00e9e directe dans l&#8217;architecture. En somme, consolidez les bases avant d&#8217;empiler des concepts sur un socle fragile.<\/p>\n<h2 id=\"conclusion\">Conclusion<\/h2>\n<p>Le Zero Trust n&#8217;est pas une case \u00e0 cocher, et surtout pas une ligne de facture. C&#8217;est une mani\u00e8re de reformuler une question ancienne. Qui acc\u00e8de \u00e0 quoi, sur quelle base, et comment le v\u00e9rifions-nous en continu ? Les entreprises qui r\u00e9ussissent commencent par l&#8217;inventaire et par l&#8217;assainissement des identit\u00e9s. Elles ne commencent pas par un appel d&#8217;offres.<\/p>\n<p>Autrement dit, faites le m\u00e9nage avant d&#8217;acheter le mobilier. Pour commencer, activez l&#8217;authentification multifacteur partout. Ensuite, supprimez les droits dormants. Enfin, segmentez vos applications critiques. Les deux premiers ne co\u00fbtent que du temps, et ils apportent d\u00e9j\u00e0 l&#8217;essentiel du gain. V\u00e9rifiez en revanche votre \u00e9dition avant de compter sur l&#8217;acc\u00e8s conditionnel. Le reste suivra naturellement, y compris le remplacement du VPN.<\/p>\n<h2 id=\"faq-zero-trust\">FAQ<\/h2>\n<p><strong>Le Zero Trust convient-il \u00e0 une PME de 50 personnes ?<\/strong><br \/>\nOui, et souvent mieux qu&#8217;\u00e0 un grand groupe. Le p\u00e9rim\u00e8tre applicatif se cartographie plus vite, et les d\u00e9cisions d&#8217;acc\u00e8s se prennent plus facilement.<\/p>\n<p><strong>Faut-il supprimer le VPN pour \u00eatre Zero Trust ?<\/strong><br \/>\nNon. En pratique, le VPN cohabite tr\u00e8s bien pendant la transition. R\u00e9duisez ce qu&#8217;il expose, puis v\u00e9rifiez chaque acc\u00e8s applicatif.<\/p>\n<p><strong>Combien de temps dure une mise en oeuvre r\u00e9aliste ?<\/strong><br \/>\nComptez six \u00e0 douze mois pour les identit\u00e9s et l&#8217;acc\u00e8s conditionnel dans une structure moyenne. La segmentation r\u00e9seau demande davantage.<\/p>\n<p><strong>Le Zero Trust prot\u00e8ge-t-il contre les ran\u00e7ongiciels ?<\/strong><br \/>\nIl ne les emp\u00eache pas d&#8217;entrer. En revanche, il limite fortement leur propagation, car un compte compromis n&#8217;ouvre plus tout le r\u00e9seau.<\/p>\n<p><strong>Quelle certification viser pour piloter ce type de projet ?<\/strong><br \/>\nLa SC-100 forme \u00e0 l&#8217;architecture de s\u00e9curit\u00e9 et couvre la strat\u00e9gie Zero Trust. Elle suppose toutefois une premi\u00e8re exp\u00e9rience Microsoft 365 ou Azure.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le Zero Trust n&#8217;est pas un produit que l&#8217;on installe. C&#8217;est une m\u00e9thode que l&#8217;on applique. Voici ce que les \u00e9diteurs oublient de pr\u00e9ciser, et par o\u00f9 commencer vraiment dans une PME suisse. Sommaire Le p\u00e9rim\u00e8tre a disparu, votre VPN ne le sait pas encore Zero Trust : trois principes, aucun produit VPN ou ZTNA [&hellip;]<\/p>\n","protected":false},"author":112,"featured_media":254694,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[2938,2944],"tags":[],"class_list":["post-254705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatique","category-it-pro"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.5 (Yoast SEO v27.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Zero Trust: what vendors won&#039;t tell you<\/title>\n<meta name=\"description\" content=\"Zero Trust is not a product. Where to start in a Swiss SME, and the five mistakes that derail the project.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Damien Crocq\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":[\"Article\",\"BlogPosting\"],\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/\"},\"author\":{\"name\":\"Damien Crocq\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#\\\/schema\\\/person\\\/ca875e6c61a8f6f224901d4b48e1494f\"},\"headline\":\"What Vendors Won&#8217;t Tell You About Zero Trust\",\"datePublished\":\"2026-09-15T09:28:35+00:00\",\"dateModified\":\"2026-09-15T09:28:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/\"},\"wordCount\":2387,\"publisher\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/zero-trust-editeurs-miniature.webp\",\"articleSection\":[\"Informatique\",\"IT Pro\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/\",\"url\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/\",\"name\":\"Zero Trust: what vendors won't tell you\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/zero-trust-editeurs-miniature.webp\",\"datePublished\":\"2026-09-15T09:28:35+00:00\",\"dateModified\":\"2026-09-15T09:28:49+00:00\",\"description\":\"Zero Trust is not a product. Where to start in a Swiss SME, and the five mistakes that derail the project.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/zero-trust-editeurs-miniature.webp\",\"contentUrl\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/zero-trust-editeurs-miniature.webp\",\"width\":1376,\"height\":768,\"caption\":\"zero trust en entreprise, la frontiere reseau traditionnelle laisse place aux acces individuels\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/blog\\\/what-vendors-wont-tell-you-about-zero-trust\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.itta.net\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"What Vendors Won&rsquo;t Tell You About Zero Trust\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.itta.net\\\/en\\\/\",\"name\":\"ITTA\",\"description\":\"Formations &amp; Certifications en Suisse Romande\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.itta.net\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":[\"Organization\",\"EducationalOrganization\"],\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#organization\",\"name\":\"ITTA\",\"alternateName\":\"IT TRAINING ACADEMY SA\",\"url\":\"https:\\\/\\\/www.itta.net\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/Logo-transparent.png\",\"contentUrl\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/Logo-transparent.png\",\"width\":1500,\"height\":623,\"caption\":\"ITTA\"},\"image\":{\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/people\\\/ITTA\\\/100063747262936\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/1001738\",\"https:\\\/\\\/www.instagram.com\\\/itta_suisse\\\/\"],\"contactPoint\":{\"@type\":\"ContactPoint\",\"telephone\":\"+41 58 307 73 00\",\"contactType\":\"customer service\",\"availableLanguage\":[\"French\",\"English\"],\"areaServed\":[{\"@type\":\"Country\",\"name\":\"Switzerland\"},{\"@type\":\"Country\",\"name\":\"France\"}]},\"location\":[{\"@type\":\"Place\",\"name\":\"ITTA Geneve\",\"address\":{\"@type\":\"PostalAddress\",\"streetAddress\":\"Route des Jeunes 35\",\"addressLocality\":\"Carouge\",\"postalCode\":\"1227\",\"addressRegion\":\"GE\",\"addressCountry\":\"CH\"},\"geo\":{\"@type\":\"GeoCoordinates\",\"latitude\":46.18274,\"longitude\":6.12922}},{\"@type\":\"Place\",\"name\":\"ITTA Lausanne\",\"address\":{\"@type\":\"PostalAddress\",\"streetAddress\":\"Rue des Cotes-de-Montbenon 16\",\"addressLocality\":\"Lausanne\",\"postalCode\":\"1003\",\"addressRegion\":\"VD\",\"addressCountry\":\"CH\"},\"geo\":{\"@type\":\"GeoCoordinates\",\"latitude\":46.52111,\"longitude\":6.62734}}]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/en\\\/#\\\/schema\\\/person\\\/ca875e6c61a8f6f224901d4b48e1494f\",\"name\":\"Damien Crocq\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2024\\\/04\\\/damien-bio-1-100x100.jpg\",\"url\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2024\\\/04\\\/damien-bio-1-100x100.jpg\",\"contentUrl\":\"https:\\\/\\\/www.itta.net\\\/wp-content\\\/uploads\\\/2024\\\/04\\\/damien-bio-1-100x100.jpg\",\"caption\":\"Damien Crocq\"},\"description\":\"Damien est un professionnel dynamique, passionn\u00e9 par le marketing digital et le r\u00e9f\u00e9rencement naturel. Dipl\u00f4m\u00e9 d'un master en Web Marketing, il a acquis une solide exp\u00e9rience en e-commerce et a enseign\u00e9 sur des th\u00e9matiques de marketing digital. Aujourd'hui, il occupe le poste de sp\u00e9cialiste en marketing digital chez ITTA. Toujours curieux et innovant, Damien reste avant tout un passionn\u00e9 des technologies \u00e9mergentes, de l'informatique, de l'IA et du r\u00e9f\u00e9rencement naturel.\",\"sameAs\":[\"https:\\\/\\\/www.itta.net\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/damien-crocq\\\/?originalSubdomain=fr\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Zero Trust: what vendors won't tell you","description":"Zero Trust is not a product. Where to start in a Swiss SME, and the five mistakes that derail the project.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/","twitter_misc":{"Written by":"Damien Crocq","Estimated reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#article","isPartOf":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/"},"author":{"name":"Damien Crocq","@id":"https:\/\/www.itta.net\/en\/#\/schema\/person\/ca875e6c61a8f6f224901d4b48e1494f"},"headline":"What Vendors Won&#8217;t Tell You About Zero Trust","datePublished":"2026-09-15T09:28:35+00:00","dateModified":"2026-09-15T09:28:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/"},"wordCount":2387,"publisher":{"@id":"https:\/\/www.itta.net\/en\/#organization"},"image":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#primaryimage"},"thumbnailUrl":"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/zero-trust-editeurs-miniature.webp","articleSection":["Informatique","IT Pro"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/","url":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/","name":"Zero Trust: what vendors won't tell you","isPartOf":{"@id":"https:\/\/www.itta.net\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#primaryimage"},"image":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#primaryimage"},"thumbnailUrl":"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/zero-trust-editeurs-miniature.webp","datePublished":"2026-09-15T09:28:35+00:00","dateModified":"2026-09-15T09:28:49+00:00","description":"Zero Trust is not a product. Where to start in a Swiss SME, and the five mistakes that derail the project.","breadcrumb":{"@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#primaryimage","url":"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/zero-trust-editeurs-miniature.webp","contentUrl":"https:\/\/www.itta.net\/wp-content\/uploads\/2026\/09\/zero-trust-editeurs-miniature.webp","width":1376,"height":768,"caption":"zero trust en entreprise, la frontiere reseau traditionnelle laisse place aux acces individuels"},{"@type":"BreadcrumbList","@id":"https:\/\/www.itta.net\/en\/blog\/what-vendors-wont-tell-you-about-zero-trust\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.itta.net\/en\/"},{"@type":"ListItem","position":2,"name":"What Vendors Won&rsquo;t Tell You About Zero Trust"}]},{"@type":"WebSite","@id":"https:\/\/www.itta.net\/en\/#website","url":"https:\/\/www.itta.net\/en\/","name":"ITTA","description":"Formations &amp; Certifications en Suisse Romande","publisher":{"@id":"https:\/\/www.itta.net\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.itta.net\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":["Organization","EducationalOrganization"],"@id":"https:\/\/www.itta.net\/en\/#organization","name":"ITTA","alternateName":"IT TRAINING ACADEMY SA","url":"https:\/\/www.itta.net\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.itta.net\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.itta.net\/wp-content\/uploads\/2023\/02\/Logo-transparent.png","contentUrl":"https:\/\/www.itta.net\/wp-content\/uploads\/2023\/02\/Logo-transparent.png","width":1500,"height":623,"caption":"ITTA"},"image":{"@id":"https:\/\/www.itta.net\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/ITTA\/100063747262936\/","https:\/\/www.linkedin.com\/company\/1001738","https:\/\/www.instagram.com\/itta_suisse\/"],"contactPoint":{"@type":"ContactPoint","telephone":"+41 58 307 73 00","contactType":"customer service","availableLanguage":["French","English"],"areaServed":[{"@type":"Country","name":"Switzerland"},{"@type":"Country","name":"France"}]},"location":[{"@type":"Place","name":"ITTA Geneve","address":{"@type":"PostalAddress","streetAddress":"Route des Jeunes 35","addressLocality":"Carouge","postalCode":"1227","addressRegion":"GE","addressCountry":"CH"},"geo":{"@type":"GeoCoordinates","latitude":46.18274,"longitude":6.12922}},{"@type":"Place","name":"ITTA Lausanne","address":{"@type":"PostalAddress","streetAddress":"Rue des Cotes-de-Montbenon 16","addressLocality":"Lausanne","postalCode":"1003","addressRegion":"VD","addressCountry":"CH"},"geo":{"@type":"GeoCoordinates","latitude":46.52111,"longitude":6.62734}}]},{"@type":"Person","@id":"https:\/\/www.itta.net\/en\/#\/schema\/person\/ca875e6c61a8f6f224901d4b48e1494f","name":"Damien Crocq","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.itta.net\/wp-content\/uploads\/2024\/04\/damien-bio-1-100x100.jpg","url":"https:\/\/www.itta.net\/wp-content\/uploads\/2024\/04\/damien-bio-1-100x100.jpg","contentUrl":"https:\/\/www.itta.net\/wp-content\/uploads\/2024\/04\/damien-bio-1-100x100.jpg","caption":"Damien Crocq"},"description":"Damien est un professionnel dynamique, passionn\u00e9 par le marketing digital et le r\u00e9f\u00e9rencement naturel. Dipl\u00f4m\u00e9 d'un master en Web Marketing, il a acquis une solide exp\u00e9rience en e-commerce et a enseign\u00e9 sur des th\u00e9matiques de marketing digital. Aujourd'hui, il occupe le poste de sp\u00e9cialiste en marketing digital chez ITTA. Toujours curieux et innovant, Damien reste avant tout un passionn\u00e9 des technologies \u00e9mergentes, de l'informatique, de l'IA et du r\u00e9f\u00e9rencement naturel.","sameAs":["https:\/\/www.itta.net","https:\/\/www.linkedin.com\/in\/damien-crocq\/?originalSubdomain=fr"]}]}},"permalink_manager":null,"_links":{"self":[{"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/posts\/254705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/users\/112"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/comments?post=254705"}],"version-history":[{"count":5,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/posts\/254705\/revisions"}],"predecessor-version":[{"id":254802,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/posts\/254705\/revisions\/254802"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/media\/254694"}],"wp:attachment":[{"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/media?parent=254705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/categories?post=254705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itta.net\/en\/wp-json\/wp\/v2\/tags?post=254705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}