La empresa GlobalSign , sobre cómo y por qué las empresas utilizan la infraestructura de claves públicas (PKI). Aproximadamente 750 personas participaron en la encuesta: también se les hicieron preguntas sobre firmas digitales y DevOps.
Si no está familiarizado con el término, la PKI permite que los sistemas intercambien datos de forma segura y verifiquen a los propietarios de los certificados. incluyen la autenticación de certificados digitales y claves públicas para cifrar y verificar criptográficamente la autenticidad de los datos. Cualquier información confidencial depende del sistema PKI, y GlobalSign es considerado uno de los principales proveedores de estos sistemas en el mundo.
Así que, analicemos algunos hallazgos clave del estudio.
¿Qué se cifra?
En general, el 61,76% de las empresas utilizan PKI de alguna forma.

Una de las principales preguntas que interesaba a los investigadores era qué sistemas de cifrado y certificados digitales utilizan los encuestados. No es sorprendente que alrededor del 75% afirmaran usar certificados públicos , mientras que aproximadamente el 50% confían en SSL y TLS privados. Esta es la aplicación más popular de la criptografía moderna: cifrado del tráfico de red.

Esta pregunta se hizo a las empresas que respondieron afirmativamente a la pregunta anterior sobre el uso de sistemas PKI y permitía múltiples respuestas.
Un tercio de los participantes (30%) dijeron que utilizan certificados para firmas digitales, mientras que un poco menos confían en PKI para proteger el correo electrónico (). S/MIME es un protocolo ampliamente utilizado para enviar mensajes cifrados con firma digital y una forma de proteger a los usuarios contra el phishing. Dado el aumento de ataques de phishing, es comprensible por qué esta es una solución cada vez más popular para la seguridad empresarial.
También examinamos por qué las empresas eligen inicialmente tecnologías basadas en PKI. Más del 30% señalaron la escalabilidad del Internet de las cosas (), y el 26% cree que PKI se puede aplicar en diversas industrias. El 35% de los encuestados destacó que valoran la PKI por garantizar la integridad de los datos.
Problemas generales en la implementación
Aunque sabemos que la PKI tiene un gran valor para la organización, la criptografía es una tecnología bastante compleja. Esto genera problemas en su implementación. Preguntamos a los encuestados qué opinan sobre los principales problemas de la implementación. Resulta que uno de los mayores desafíos es la falta de recursos internos de TI. Simplemente no hay suficientes trabajadores calificados que comprendan la criptografía. Además, el 17% de los encuestados informó sobre el largo tiempo de despliegue de proyectos, y casi el 40% mencionó que la gestión del ciclo de vida puede llevar mucho tiempo. Para muchos, la alta costo de soluciones PKI especializadas es una barrera.

A partir de la encuesta, descubrimos que muchas empresas aún utilizan su propia autoridad de certificación interna, a pesar de la carga que esto crea en los recursos de TI de la empresa.
El estudio también indicó un aumento en el uso de firmas digitales. Más del 50% de los participantes de la encuesta afirmaron que utilizan activamente firmas digitales para proteger la integridad y autenticidad del contenido.

En cuanto a por qué eligieron firmas digitales, el 53% de los encuestados dijo que la principal razón era el cumplimiento normativo, y el 60% mencionó la implementación de tecnologías sin papel. Uno de los motivos principales para adoptar firmas digitales fue el ahorro de tiempo. También, la posibilidad de reducir el tiempo de procesamiento de documentos es una de las principales ventajas de utilizar la tecnología PKI.
Cifrado en DevOps
El estudio no estaría completo si no se preguntara a los encuestados sobre el uso de sistemas de cifrado en DevOps, un mercado de rápido crecimiento que, según se prevé, alcanzará los 13 mil millones de dólares para 2025. Aunque el mercado de TI ha pasado rápidamente a la metodología DevOps (desarrollo + operaciones) con sus procesos de negocio automatizados, flexibilidad y enfoques ágiles, en realidad, estos enfoques abren nuevos riesgos para la seguridad. Actualmente, el proceso de obtención de certificados en un entorno DevOps es complicado, laborioso y propenso a errores. Este es el desafío al que se enfrentan los desarrolladores y las empresas:
- Cada vez más claves y certificados que sirven como identificadores de máquinas en balanceadores de carga, máquinas virtuales, contenedores y redes de servicio. La gestión caótica de estos identificadores sin la tecnología adecuada se convierte rápidamente en un proceso costoso y arriesgado.
- Certificados débiles o expiraciones inesperadas de certificados en ausencia de una práctica adecuada de aplicación de políticas y monitoreo. No hace falta decir que tales inactividad tiene un impacto significativo en el negocio.
Por eso GlobalSign ofrece una solución , que se integra directamente con REST API, EST o , de modo que el equipo de desarrollo puede seguir trabajando al mismo ritmo, sin comprometer la seguridad.
Los sistemas de criptografía de clave pública son una de las tecnologías de seguridad más fundamentales. Y seguirán siéndolo en el futuro previsible. Dado el crecimiento explosivo que observamos en el sector de IoT, esperamos aún más implementaciones de sistemas PKI este año.
Fuente: habr.com
