Das Unternehmen GlobalSign , wie und warum Unternehmen überhaupt Infrastrukturen für öffentliche Schlüssel (PKI) nutzen. An der Umfrage nahmen etwa 750 Personen teil: Sie wurden auch zu digitalen Signaturen und DevOps befragt.
Falls Sie mit dem Begriff nicht vertraut sind, PKI ermöglicht es Systemen, Daten sicher auszutauschen und die Besitzer von Zertifikaten zu überprüfen. umfassen die Authentifizierung digitaler Zertifikate und öffentlicher Schlüssel für die Verschlüsselung und kryptographische Überprüfung der Datenintegrität. Jegliche vertrauliche Information verlässt sich auf das PKI-System, und GlobalSign gilt als einer der führenden Anbieter solcher Systeme weltweit.
Lassen Sie uns also einige wichtige Ergebnisse der Untersuchung betrachten.
Was wird verschlüsselt?
Insgesamt nutzen 61,76% der Unternehmen PKI in irgendeiner Form.

Eine der Hauptfragen, die die Forscher interessierte – welche spezifischen Verschlüsselungssysteme und digitalen Zertifikate verwenden die Befragten. Es ist nicht überraschend, dass etwa 75% angaben, öffentliche Zertifikate zu verwenden. , während etwa 50% auf private SSL- und TLS-Zertifikate vertrauen. Dies ist die gängigste Anwendung moderner Kryptographie – die Verschlüsselung von Netzwerkverkehr.

Diese Frage wurde an Unternehmen gerichtet, die zuvor positiv auf die Nutzung von PKI-Systemen geantwortet hatten, und sie erlaubte mehrere Antworten.
Ein Drittel der Teilnehmer (30%) gab an, dass sie Zertifikate für digitale Signaturen verwenden, während etwas weniger auf PKI für den Schutz von E-Mails vertrauen (). S/MIME ist ein weit verbreiteter Protokoll für den Versand von verschlüsselten Nachrichten mit digitaler Signatur und einem Mittel zum Schutz der Benutzer vor Phishing. Angesichts der Zunahme von Phishing-Angriffen ist verständlich, warum dies eine immer beliebtere Lösung zur Sicherung von Unternehmen ist.
Wir haben auch untersucht, warum Unternehmen ursprünglich Technologien auf Basis von PKI wählen. Über 30% gaben die Skalierbarkeit des Internets der Dinge (), während 26% glauben, dass PKI in den verschiedensten Branchen anwendbar ist. 35% der Befragten stellten fest, dass sie PKI für die Gewährleistung der Datenintegrität schätzen.
Allgemeine Probleme bei der Implementierung
Obwohl wir wissen, dass PKI für die Organisation von großer Bedeutung ist, ist Kryptografie eine recht komplexe Technologie. Das führt zu Problemen bei der Implementierung. Wir haben die Befragten gefragt, was sie über die wichtigsten Implementierungsprobleme denken. Es stellte sich heraus, dass eines der größten Probleme der Mangel an internen IT-Ressourcen ist. Es fehlen einfach qualifizierte Mitarbeiter, die sich mit Kryptografie auskennen. Darüber hinaus berichteten 17% der Befragten über lange Projektbereitstellungszeiten, während fast 40% erwähnten, dass das Management des Lebenszyklus viel Zeit in Anspruch nehmen kann. Für viele stellt die hohe Kosten für spezialisierte PKI-Lösungen eine Barriere dar.

Wir haben aus der Umfrage erfahren, dass viele Unternehmen immer noch ein eigenes internes Zertifizierungsstelle verwenden, trotz der Belastung, die es auf die IT-Ressourcen des Unternehmens ausübt.
Die Studie wies auch auf einen Anstieg der Nutzung von digitalen Signaturen hin. Über 50% der Befragten gaben an, dass sie aktiv digitale Signaturen zum Schutz der Integrität und Authentizität von Inhalten verwenden.

Was die Gründe für die Wahl digitaler Signaturen betrifft, sagten 53% der Befragten, dass die Einhaltung von Vorschriften der Hauptgrund sei, während 60% die Einführung papierloser Technologien anführten. Zur Zeitersparnis wurde auch als einer der Hauptgründe für den Umstieg auf digitale Signaturen genannt. Zudem ermöglicht die Technologie PKI eine Verkürzung der Bearbeitungszeit von Dokumenten, was eines der Hauptvorteile ist.
Verschlüsselung in DevOps
Die Studie wäre nicht vollständig gewesen, wenn die Befragten nicht nach der Nutzung von Verschlüsselungssystemen in DevOps gefragt worden wären — dies ist ein schnell wachsender Markt, der voraussichtlich bis 2025 13 Milliarden Dollar erreichen wird. Obwohl der IT-Markt sehr schnell auf die DevOps-Methodik (Entwicklung + Betrieb) mit ihren automatisierten Geschäftsprozessen, Flexibilität und Agile-Ansätzen umgestiegen ist, entstehen in der Realität durch diese Ansätze neue Sicherheitsrisiken. Derzeit ist der Prozess zur Erlangung von Zertifikaten in einer DevOps-Umgebung komplex, arbeitsintensiv und anfällig für Fehler. Damit haben Entwickler und Unternehmen zu kämpfen:
- Immer mehr Schlüssel und Zertifikate, die als Identifikatoren für Maschinen in Load Balancern, virtuellen Maschinen, Containern und Wartungsnetzwerken dienen. Das chaotische Management dieser Identifikatoren ohne die richtige Technologie verwandelt sich schnell in einen kostenintensiven und riskanten Prozess.
- Schwache Zertifikate oder unerwartetes Ablaufen von Zertifikaten, wenn es an angemessenen Praktiken zur Anwendung von Richtlinien und Überwachung fehlt. Es ist überflüssig zu sagen, dass solche Ausfallzeiten erhebliche Auswirkungen auf das Geschäft haben.
Deshalb bietet GlobalSign eine Lösung an , die sich direkt mit REST API, EST oder integriert, sodass das Entwicklerteam weiterhin in gewohnter Geschwindigkeit arbeiten kann, ohne dabei die Sicherheit zu gefährden.
Public-Key-Kryptosysteme sind eine der grundlegendsten Sicherheitstechnologien. Und das wird auch in der absehbaren Zukunft so bleiben. Angesichts des explosionsartigen Wachstums, das wir im IoT-Sektor beobachten, erwarten wir in diesem Jahr noch mehr Implementierungen von PKI-Systemen.
Quelle: habr.com
