This is an info Alert.
SnapKey Logo
  • Løsninger
      • Løsninger
      • SnapKey Residential
      • SnapKey Utility
      • SnapKey Public
      • SnapKey Logistics
      • SnapKey Sensors
      • Gæste Check-in
      • Genaktiverbare nøgler
      • Vognudlejning
  • Brancher
      • Brancher
      • Forsyningsvirksomheder
      • Beboelsesejendomme
      • Kontorbygninger og Coworking Spaces
      • Logistik
      • Feriehuse
      • Offentlige toiletter
      • Byggepladser
      • Ubemandede butikker
      • Midlertidige opbevaringsskabe
      • Virtuel nøgleboks
  • Ressourcer
      • Ressourcer
      • Viden
      • Videoer
      • API-dokumentation
      • Tillid & sikkerhed
      • Systemstatus
  • Partnere
  • Virksomhed
      • Virksomhed
      • Om os
      • Hvorfor SnapKey
      • Kontakt
auth.sign_inBook en demo

Zero Trust og adgangskontrol – Fremtidens sikkerhedsmodel for danske virksomheder

Zero Trust-arkitektur er den nye standard i cybersikkerhed. Lær hvordan moderne adgangskontrol med SnapKey implementerer continuous verification og principle of least privilege.
17. november 2025
9 min
Zero Trust og adgangskontrol – Fremtidens sikkerhedsmodel for danske virksomheder

Zero Trust er ikke længere bare en buzzword – det er den nye standard for sikkerhed. Ifølge Gartner vil over 85% af større virksomheder have implementeret dele af Zero Trust-arkitektur inden udgangen af 2025.

Men hvad betyder Zero Trust for fysisk adgangskontrol? Og hvordan kan danske virksomheder implementere denne sikkerhedsmodel i praksis?


Hvad er Zero Trust?

Zero Trust er en sikkerhedsmodel baseret på ét simpelt princip:

"Never trust, always verify" Stol aldrig på nogen automatisk – verificér altid

Det gamle paradigme: "Trust but verify"

Traditionel sikkerhed baserede sig på perimeter-forsvar:

  • Hvis du er inden for firewallen → du har adgang
  • Hvis du har en fysisk nøgle → du kan åbne døren
  • Hvis du er medarbejder → du er betroet

Problemet:

  • Angribere der bryder perimeteren får fuld adgang
  • Insider threats ignoreres
  • Stjålne nøgler/credentials giver ubegrænset adgang

Det nye paradigme: Zero Trust

Zero Trust antager at:

  • Trusler findes både ude og inde
  • Ingen bruger eller enhed er automatisk betroet
  • Adgang skal verificeres kontinuerligt
  • Minimal adgang er standard (principle of least privilege)

Zero Trust-principper anvendt på adgangskontrol

Verify explicitly

Verificér identitet hver gang med multi-faktor autentifikation – ikke kun første gang

Least privilege

Giv kun adgang til præcis de områder og tider en bruger har brug for

Assume breach

Antag at systemet allerede er kompromitteret og minimer potentiel skade

Continuous monitoring

Overvåg og log alle adgangsforsøg i realtid for anomalier

Context-aware

Adgang baseres på kontekst: tid, lokation, enhed, adfærd

Time-bound

Alle rettigheder udløber automatisk – ingen permanente nøgler

Micro-segmentation

Adskil kritiske zoner – adgang til område A giver ikke adgang til område B

Adaptive access

Juster sikkerhedsniveau baseret på risiko i realtid


Traditionel vs. Zero Trust adgangskontrol

Traditionel adgangskontrol Zero Trust adgangskontrol
Fysisk nøgle giver permanent adgang Digital nøgle udløber automatisk efter defineret periode
Én nøgle til mange døre Granulær adgang pr. dør og tidsvindue
Adgang verificeres én gang (ved ansættelse) Adgang verificeres kontinuerligt ved hver brug
Ingen logging eller sporbarhed Komplet audit trail med tidsstempler og kontekst
Manuel godkendelse og nøglehåndtering Automatiseret workflow med approval chains
Samme adgang 24/7/365 Tid- og kontekstbaseret adgang (arbejdstid, projekter)
Ingen integration med IT-sikkerhed Fuld integration med SIEM, IAM, og cybersikkerhed
Reaktiv sikkerhed (efter hændelse) Proaktiv sikkerhed med realtids anomaly detection

Sådan implementerer SnapKey Zero Trust

1️⃣ Continuous verification

Traditionelt:

Medarbejder får nøgle ved ansættelse → bruger den i årevis

SnapKey Zero Trust:

Hver gang nøglen bruges, verificeres:

  • Er brugeren stadig ansat?
  • Er nøglen inden for gyldigt tidsvindue?
  • Matcher lokationen med brugerens rolle?
  • Er der mistænkelige adgangsmønstre?
  • Er enheden (smartphone) stadig trusted?

2️⃣ Principle of least privilege

Eksempel: Rengøringsselskab

Traditionelt:
└─ Masternøgle til hele bygningen

SnapKey Zero Trust:
├─ Adgang til KUN de 3 specificerede etager
├─ HVOR det er nødvendigt for rengøring
├─ KUN mandag-fredag kl. 18:00-22:00
├─ AUTOMATISK udløb efter kontraktperiode
└─ INGEN adgang til IT-rum eller direktionsgangen

3️⃣ Context-aware access

SnapKey evaluerer adgang baseret på:

📍 Geolocation

  • GPS-koordinater skal matche forventet lokation
  • Anomali-detektion: Adgang fra usædvanlig placering

⏰ Temporal context

  • Adgang kun inden for definerede tidsvinduer
  • Alarm ved adgang uden for normal arbejdstid

📱 Device trust

  • Enhedens sikkerhedsstatus valideres (OS version, jailbreak status)
  • Kompromitterede enheder blokeres automatisk

👤 User behavior

  • Machine learning identificerer anomalier i adgangsmønstre
  • Uventet adfærd udløser ekstra verifikation

4️⃣ Micro-segmentation

Traditionel model:

Medarbejder → Firmanøgle → Adgang til alt

Zero Trust model:

Medarbejder
├─ Rolle: IT-tekniker
├─ Adgang til:
│   ├─ Serverrum A (24/7)
│   ├─ Serverrum B (kun dagtid)
│   └─ IT-lager (arbejdstid)
├─ INGEN adgang til:
│   ├─ HR-afdeling
│   ├─ Finans
│   └─ Direktionsgang
└─ Rettigheder gennemgås kvartalsvis

Zero Trust i praksis: Use cases

Use case 1: Byggeplads

Scenario: Midlertidig adgang til eksterne entreprenører

Zero Trust implementation:

1. Entreprenør anmoder om adgang via selvbetjeningsportal
2. Projektleder godkender digitalt
3. SnapKey genererer nøgle med:
   ├─ Startdato: Projektstart
   ├─ Slutdato: Projektslut + 1 uge
   ├─ Tidsvinduer: Man-Fre 07:00-17:00
   ├─ Zoner: KUN de relevante bygningsafsnit
   └─ Geofence: Inden for byggepladsområdet
4. Nøgle udløber automatisk – ingen manuel opfølgning nødvendig
5. Hvis projektforsinkelse: Nem forlængelse med ny godkendelse

Sikkerhedsgevinst:

  • Ingen risiko for glemte nøgler efter projekt
  • Nul administrativ overhead ved projektafslutning
  • Komplet audit trail for compliance

Use case 2: Hospital

Scenario: Læge skal have adgang til medicindepot

Zero Trust implementation:

Risk-based adaptive access:

Normal situation (lav risiko):
├─ Læge scanner QR-kode
├─ Indtaster PIN
└─ Adgang granted

Høj risiko-situation (kl. 03:00, weekend):
├─ Læge scanner QR-kode
├─ Indtaster PIN
├─ EKSTRA: Biometrisk verifikation påkrævet
├─ EKSTRA: SMS-kode til registreret telefon
├─ Sikkerhedsvagt får notifikation
└─ Video-optagelse startes automatisk

Hvis gentagne fejl:
└─ Adgang blokeres + alarm til sikkerhed

Use case 3: Datacentre

Scenario: Ekstern tekniker skal servicere server

Zero Trust workflow:

1. Service-anmodning oprettes i ticket-system
2. SnapKey modtager webhook fra ticket-system
3. Automatisk pre-approval hvis:
   ├─ Tekniker er på whitelist
   ├─ Service-vindue er godkendt
   └─ Kunde har aktiv kontrakt
4. Nøgle genereres med:
   ├─ Gyldig KUN i service-vinduet (fx 2 timer)
   ├─ Adgang til KUN det specifikke rack/bur
   ├─ To-faktor: QR + biometri
5. Ved adgang:
   ├─ SOC-team notificeres automatisk
   ├─ Videoovervågning startes
   ├─ Ekstra logging aktiveres på netværk
6. Efter service-vindue:
   ├─ Nøgle udløber automatisk
   └─ Rapport genereres til compliance

Adaptive Access Control

En central del af Zero Trust er adaptive eller risiko-baseret adgangskontrol:

Risiko-scoring

SnapKey beregner en risk score for hver adgangsanmodning:

Risk Score = f(
  Tid på døgnet,
  Brugerens normale mønstre,
  Lokationens sensitivitet,
  Enhedens sikkerhedsstatus,
  Seneste sikkerhedshændelser
)

IF risk_score > 70:
  Kræv ekstra verifikation (biometri, SMS-kode)
ELSE IF risk_score > 40:
  Tillad men send notifikation til sikkerhed
ELSE:
  Tillad normal adgang

Eksempel: Risk-faktorer

Faktor Lav risiko Mellem risiko Høj risiko
Tidspunkt Man-Fre 08-17 Man-Fre 06-22 Weekend/nat
Lokation Normalt kontor Andet kontor Remote/udland
Frekvens Daglig brug Ugentlig brug Sjælden brug
Zone Eget team-område Anden afdeling Sikkerhedszone
Device Firmaphone Privat phone (MDM) Ukendt enhed

Integration med IAM og SSO

Zero Trust kræver integration mellem fysisk og digital identitetsstyring:

Identitetsflow:

1. HR-system (source of truth)
   ├─ Medarbejder ansættes
   └─ Data sendes til IAM

2. IAM/Azure AD
   ├─ Bruger oprettes
   ├─ Roller og grupper tildeles
   └─ Sync til SnapKey via API

3. SnapKey
   ├─ Modtager brugerdata og roller
   ├─ Mapper roller til fysiske adgangsprofiler
   └─ Genererer nøgler automatisk

4. Ved fratrædelse:
   ├─ HR markerer medarbejder som inaktiv
   ├─ IAM deaktiverer alle konti
   └─ SnapKey tilbagekalder alle nøgler automatisk

Ingen manuelle processer = Ingen glemt adgang


Compliance: Zero Trust + NIS2/CER

Zero Trust-arkitektur hjælper med at opfylde NIS2 og CER-krav:

✅ Dokumenteret adgang

Komplet audit trail opfylder dokumentationskrav

✅ Least privilege

Minimerer risiko i henhold til CER-krav

✅ Multi-faktor

Opfylder NIS2's krav om stærk autentifikation

✅ Integration

Korrelation mellem fysisk og digital sikkerhed som krævet

✅ Incident detection

Realtids-opdagelse af sikkerhedshændelser

✅ Automated response

Hurtig containment ved kompromittering


Roadmap: Implementering af Zero Trust

Fase 1: Assessment (Uge 1-2)

  • Kortlæg nuværende adgangsstruktur
  • Identificér kritiske zoner
  • Definér brugerroller og adgangsbehov
  • Vurdér risici og compliance-gap

Fase 2: Foundation (Uge 3-6)

  • Implementér SnapKey på kritiske områder
  • Opsæt rollebaseret adgang
  • Aktivér multi-faktor autentifikation
  • Integrér med IAM/HR-systemer

Fase 3: Automation (Uge 7-10)

  • Automatisér provisioning/deprovisioning
  • Opsæt tidsbegrænsede adgangsvinduer
  • Implementér approval workflows
  • Konfigurér SIEM-integration

Fase 4: Intelligence (Uge 11-14)

  • Aktivér anomaly detection
  • Implementér adaptive access control
  • Tune risk-scoring algoritmer
  • Opsæt dashboards og rapporter

Fase 5: Optimization (Løbende)

  • Gennemgå og opdatér adgangspolitikker
  • Analysér sikkerhedshændelser
  • Finjustér alarmer og tærskler
  • Udvid til flere områder

FAQ

Er Zero Trust ikke for kompliceret for min virksomhed?

Nej – Zero Trust kan implementeres gradvist. Start med de mest kritiske områder og udvid derfra. SnapKey automatiserer de fleste processer, så det faktisk ofte bliver LETTERE at administrere end traditionelle nøglesystemer.

Vil medarbejderne opleve Zero Trust som besværligt?

Tværtimod – moderne Zero Trust er næsten usynligt for brugere. De scanner en QR-kode eller bruger deres telefon som normalt. Det er systemet der arbejder i baggrunden for at verificere adgang.

Hvor meget koster det at implementere Zero Trust?

Investering varierer, men ROI kommer hurtigt gennem reducerede sikkerhedshændelser, automatiseret administration og compliance. Mange virksomheder ser payback på 12-18 måneder.

Kan Zero Trust fungere offline?

Ja – SnapKey's kryptografisk signerede nøgler fungerer offline. Validering sker lokalt i låsen. Online-forbindelse bruges kun til at udstede nye nøgler og synkronisere logs.

Hvordan håndteres nødsituationer hvor adgang er kritisk?

Zero Trust inkluderer "break glass" procedurer for nødsituationer. Emergency access kan aktiveres med øget logging og automatisk eskalering til ledelsen.


Kontakt os i dag

Er din virksomhed klar til at implementere Zero Trust? SnapKey hjælper jer med en moderne, sikker adgangskontrol-arkitektur.

Book Zero Trust konsultation
Relaterede artikler
Integration af fysisk og digital sikkerhed – Fremtidens helhedsorienterede sikkerhedsmodel

Lær hvordan moderne sikkerhedssystemer kombinerer adgangskontrol med cybersikkerhed gennem SIEM-integration, korrelation af hændelser og unified security operations.

NIS2-direktivet – Krav til adgangskontrol og cybersikkerhed i Danmark 2025

NIS2-loven trådte i kraft 1. juli 2025. Læs om de nye krav til adgangskontrol, cybersikkerhed og compliance for danske virksomheder. Registreringsfrist 1. oktober 2025.

Adgangsstyring på byggepladser – Komplet guide til nøglefri sikkerhed og effektiv drift

Læs, hvordan moderne adgangsstyring kan øge sikkerheden, spare tid og sikre overblik på byggepladser. SnapKey leverer nøglefri adgangskontrol, der kan styres direkte fra din smartphone.


SnapKey Logo

SnapKey er din digitale nøgle til alle typer låse. Åbn nemt døre og låse direkte fra din smartphone, og få hurtig, sikker og fleksibel adgang uden behov for fysiske nøgler eller ekstra apps. Perfekt til private hjem, virksomheder og delte rum.

Løsninger
SnapKey ResidentialSnapKey UtilitySnapKey PublicSnapKey LogisticsGæste Check-in
Udviklere
API-dokumentationAPI-referenceWebhooksÆndringslogSystemstatus
Virksomhed
Om osHvorfor SnapKeyBliv partnerVidenVideoerKontakt os
Juridisk
HandelsbetingelserPrivatlivspolitikTillid & sikkerhed
Kontakt
SnapKey ApS+45 3242 9050info@snapkey.dk

© Alle rettigheder forbeholdes.