Kompanija GlobalSign
Ako niste upoznati s pojmom, PKI omogućava sistemima da bezbedno razmjenjuju podatke i verifikuju vlasnike certifikata.
Dakle, pogledajmo nekoliko ključnih nalaza iz studije.
Šta je šifrovano?
Sveukupno, 61,76% kompanija koristi PKI u ovom ili onom obliku.
Jedno od glavnih pitanja koje je zanimalo istraživače bilo je koje specifične sisteme šifriranja i digitalne certifikate ispitanici koriste. Nije iznenađujuće da je oko 75% reklo da koristi javne certifikate
Ovo pitanje je postavljeno kompanijama koje su odgovorile potvrdno na prethodna pitanja o korištenju PKI sistema i omogućilo je više opcija odgovora.
Trećina učesnika (30%) izjavila je da koristi certifikate za digitalne potpise, dok se nešto manje oslanja na PKI za zaštitu e-pošte (
Takođe smo razmotrili zašto kompanije u početku biraju tehnologije zasnovane na PKI-u. Više od 30% navelo je skalabilnost Interneta stvari (
Uobičajeni izazovi implementacije
Iako znamo da PKI ima veliku vrijednost za organizaciju, kriptografija je prilično složena tehnologija. To uzrokuje probleme s implementacijom. Pitali smo ispitanike šta misle o glavnim izazovima implementacije. Pokazalo se da je jedan od najvećih problema nedostatak internih IT resursa. Jednostavno nema dovoljno kvalifikovanih radnika koji razumiju kriptografiju. Osim toga, 17% ispitanika je izjavilo da su dugo vremena implementacije projekta, a skoro 40% je navelo da upravljanje životnim ciklusom može biti dugotrajno. Za mnoge, prepreka je visoka cijena prilagođenih PKI rješenja.
Iz ankete smo saznali da mnoge kompanije i dalje koriste vlastito interno tijelo za sertifikaciju, uprkos opterećenju koje ono stvara na IT resursima kompanije.
Studija je takođe ukazala na povećanje upotrebe digitalnih potpisa. Više od 50% ispitanika je reklo da aktivno koriste digitalne potpise kako bi zaštitili integritet i autentičnost sadržaja.
Što se tiče zašto su odabrali digitalne potpise, 53% ispitanika je reklo da je usklađenost glavni razlog, a 60% je navelo usvajanje tehnologija bez papira. Ušteda vremena navedena je kao jedan od glavnih razloga za prelazak na digitalni potpis. Kao i mogućnost smanjenja vremena obrade dokumenata jedna je od glavnih prednosti korištenja PKI tehnologije.
Šifriranje u DevOps-u
Studija ne bi bila potpuna bez pitanja ispitanika o korišćenju sistema za šifrovanje u DevOps-u, brzorastućem tržištu za koje se predviđa da će dostići 13 milijardi dolara do 2025. Iako je IT tržište vrlo brzo prešlo na DevOps (razvoj + operacije) metodologiju sa svojim automatiziranim poslovnim procesima, fleksibilnošću i Agile pristupima, u stvarnosti ovi pristupi otvaraju nove sigurnosne rizike. Trenutno je proces dobijanja sertifikata u DevOps okruženju složen, dugotrajan i podložan greškama. Evo sa čim se susreću programeri i kompanije:
- Sve je više ključeva i sertifikata koji služe kao identifikatori mašina u balansatorima opterećenja, virtuelnim mašinama, kontejnerima i servisnim mrežama. Haotično upravljanje ovim identitetima bez prave tehnologije brzo postaje skup i rizičan proces.
- Slabi sertifikati ili neočekivani isteci sertifikata kada nedostaju dobre prakse sprovođenja politike i praćenja. Nepotrebno je reći da takav zastoj ima značajan uticaj na poslovanje.
Zato GlobalSign nudi rješenje
Kriptosistemi javnog ključa su jedna od najosnovnijih sigurnosnih tehnologija. I tako će ostati u doglednoj budućnosti. A s obzirom na eksplozivan rast koji vidimo u IoT sektoru, ove godine očekujemo još više implementacije PKI-ja.
izvor: www.habr.com