Das Unternehmen GlobalSign , wie und warum Unternehmen die Infrastruktur öffentlicher Schlüssel (PKI) nutzen. An der Umfrage nahmen etwa 750 Personen teil: Ihnen wurden auch Fragen zu digitalen Signaturen und DevOps gestellt.
Wenn Sie mit dem Begriff nicht vertraut sind, ermöglicht PKI Systemen, sicher Daten auszutauschen und die Besitzer von Zertifikaten zu verifizieren. umfassen die Authentifizierung digitaler Zertifikate und öffentliche Schlüssel zur Verschlüsselung und kryptografischen Verifizierung von Daten. Alle vertraulichen Informationen verlassen sich auf das PKI-System, und GlobalSign gilt als einer der führenden globalen Anbieter solcher Systeme.
Schauen wir uns also einige wichtige Erkenntnisse aus der Studie an.
Was wird verschlüsselt?
Insgesamt nutzen 61,76 % der Unternehmen in irgendeiner Form PKI.

Eine der Hauptfragen, die die Forscher interessierten, war, welche spezifischen Verschlüsselungssysteme und digitalen Zertifikate die Befragten verwenden. Es überrascht nicht, dass etwa 75 % angaben, öffentliche Zertifikate zu nutzen, , und etwa 50 % setzen auf private SSL- und TLS-Zertifikate. Dies ist die häufigste Anwendung moderner Kryptographie – die Verschlüsselung von Datenverkehr.

Diese Frage wurde an Unternehmen gestellt, die zuvor positiv auf die Nutzung von PKI-Systemen geantwortet hatten, und sie erlaubte mehrere Antwortmöglichkeiten.
Ein Drittel der Teilnehmer (30 %) gab an, dass sie Zertifikate für digitale Signaturen verwenden, während etwas weniger auf PKI zur Sicherung von E-Mails setzen (). S/MIME ist ein weit verbreitetes Protokoll für das Versenden von verschlüsselten Nachrichten mit digitaler Signatur und ein Mittel zum Schutz der Nutzer vor Phishing. Angesichts des Anstiegs von Phishing-Angriffen ist es verständlich, warum diese Lösung zunehmend populär für die Sicherheit von Unternehmen wird.
Wir haben auch untersucht, warum Unternehmen Technologien auf Basis von PKI ursprünglich wählen. Über 30 % verwiesen auf die Skalierbarkeit des Internet der Dinge (), und 26 % glauben, dass PKI in einer Vielzahl von Branchen angewendet werden kann. 35 % der Befragten hoben hervor, dass sie PKI wegen der Gewährleistung der Datenintegrität schätzen.
Allgemeine Probleme bei der Implementierung
Obwohl uns bewusst ist, dass PKI einen hohen Wert für die Organisation hat, ist die Kryptographie eine recht komplexe Technologie. Dadurch entstehen Herausforderungen bei der Implementierung. Wir haben die Befragten nach den Hauptproblemen bei der Implementierung gefragt. Es stellte sich heraus, dass eines der größten Probleme der Mangel an internen IT-Ressourcen ist. Es gibt einfach nicht genügend qualifizierte Fachkräfte, die sich mit Kryptographie auskennen. Außerdem berichteten 17 % der Befragten von langen Projektbereitstellungszeiten, während fast 40 % erwähnten, dass das Management des Lebenszyklus viel Zeit in Anspruch nehmen kann. Für viele ist die hohe Kostenstruktur spezialisierter PKI-Lösungen ein Hindernis.

Aus der Umfrage haben wir erfahren, dass viele Unternehmen immer noch ihre eigene interne Zertifizierungsstelle nutzen, trotz der Belastung, die sie auf die IT-Ressourcen des Unternehmens ausübt.
Die Studie zeigte auch einen Anstieg der Nutzung digitaler Signaturen. Mehr als 50 % der Umfrageteilnehmer gaben an, dass sie aktiv digitale Signaturen verwenden, um die Integrität und Authentizität von Inhalten zu schützen.

Was die Gründe für die Wahl digitaler Signaturen betrifft, so gaben 53 % der Befragten an, dass die Einhaltung von Vorschriften der Hauptgrund war, während 60 % die Einführung papierloser Technologien anführten. Eine der Hauptursachen für den Übergang zu digitalen Signaturen ist die Zeitersparnis. Auch die Möglichkeit, die Dokumentenbearbeitungszeit zu verkürzen, wird als einer der größten Vorteile der PKI-Technologie genannt.
Verschlüsselung in DevOps
Die Studie wäre nicht vollständig, wenn die Befragten nicht nach der Verwendung von Verschlüsselungssystemen in DevOps gefragt worden wären — einem schnell wachsenden Markt, der voraussichtlich 2025 einen Wert von 13 Milliarden USD erreichen wird. Obwohl der IT-Markt sehr schnell auf die DevOps-Methodik (Entwicklung + Betrieb) mit automatisierten Geschäftsprozessen, Flexibilität und Agile-Ansätzen umgestiegen ist, eröffnen diese Ansätze in der Realität neue Sicherheitsrisiken. Derzeit ist der Prozess für die Zertifikatserstellung in DevOps-Umgebungen kompliziert, arbeitsintensiv und fehleranfällig. Mit diesen Herausforderungen sehen sich Entwickler und Unternehmen konfrontiert:
- Immer mehr Schlüssel und Zertifikate dienen als Identifikatoren für Maschinen in Lastverteilern, virtuellen Maschinen, Containern und Verwaltungsnetzwerken. Ein chaotisches Management dieser Identifikatoren ohne die richtige Technologie verwandelt sich schnell in einen kostspieligen und risikobehafteten Prozess.
- Schwache Zertifikate oder unerwartete Abläufe von Zertifikaten, wenn es an einer ordnungsgemäßen Umsetzung von Richtlinien und Monitoring fehlt. Es versteht sich von selbst, dass solche Ausfallzeiten erhebliche Auswirkungen auf das Geschäft haben.
Deshalb bietet GlobalSign eine Lösung an , die sich nahtlos mit REST API, EST oder integriert, sodass das Entwicklerteam weiterhin in vollem Tempo arbeiten kann, ohne Kompromisse bei der Sicherheit einzugehen.
Öffentliche Schlüssel-Kryptosysteme sind eine der grundlegendsten Sicherheitstechnologien. Und sie werden das auch in absehbarer Zukunft bleiben. Angesichts des explosionsartigen Wachstums, das wir im IoT-Sektor beobachten, erwarten wir in diesem Jahr noch mehr Implementierungen von PKI-Systemen.
Quelle: habr.com
