Durante las últimas tres décadas, las VPN se han desplegado para ofrecer a los usuarios remotos el acceso a los recursos de las redes corporativas. Sin embargo, el aumento de la demanda de soluciones de trabajo remoto, la migración a la nube y los avances en la transformación digital, han puesto de manifiesto una mayor inadecuación entre las VPN y las arquitecturas de seguridad de confianza cero. Estas incompatibilidades, debidas en gran parte a la necesidad inherente de las VPN de acceder a la red, y a la necesidad de estar abiertas a Internet, han aumentado la superficie de ataque de las empresas, permitiendo a los actores de amenazas explotar estos modelos existentes basados en la confianza que inspiran a los usuarios.
El informe "Zscaler VPN RiskReport" de 2021, destaca el uso que las empresas hacen de las VPN y presenta la lista de los principales retos a los que se deben enfrentar los administradores de TI que las gestionan. En él se recomiendan las distintas alternativas de seguridad que existen para los responsables de redes y seguridad que desean proporcionar un acceso rápido, fluido y seguro a las aplicaciones empresariales, sin comprometer sus actuales estrategias de seguridad de confianza cero, e incluye datos que permiten entrever el papel que desempeñará la confianza cero en el futuro del acceso remoto. Los resultados de la encuesta muestran:
"Es esperanzador ver que las empresas reconocen que las arquitecturas de confianza cero presentan una de las formas más eficaces de proporcionar un acceso seguro a los recursos empresariales, dijo Chris Hines, director de Soluciones de Confianza Cero de Zscaler. "A medida que las organizaciones avanzan en su viaje hacia la nube y buscan dar soporte a una nueva mano de obra híbrida, deben replantearse su estrategia de seguridad y evaluar las crecientes amenazas de ciberseguridad que están atacando activamente las soluciones de acceso remoto heredadas, como las VPN. El planteamiento más seguro es dejar completamente fuera de la ecuación el acceso a la red, llevando a los usuarios de forma segura y directa a las aplicaciones, gestionando todas las conexiones entre usuarios y aplicaciones mediante un servicio de acceso de confianza cero en la nube".