Mida krüpteerida ettevõtte süsteemis? Ja miks seda teha?

GlobalSign viis teeb küsitluse, kuidas ja miks ettevõtted üldiselt kasutavad avaliku võtme infra- struktuuri (PKI). Küsitluses osales umbes 750 inimest: neile esitati ka küsimusi digitaalsete allkirjade ja DevOpsi kohta.

Kui te pole selle mõistega tuttav, siis PKI võimaldab süsteemidel turvaliselt vahetada andmeid ja kontrollida sertifikaatide omanikke. PKI lahendused hõlmavad digitaalsete sertifikaatide autentimist ja avalikke võtmeid andmete krüpteerimiseks ja krüptograafiliseks autentimise kontrollimiseks. Iga konfidentsiaalne teave toetub PKI süsteemile ja GlobalSign on tuntud kui üks maailma juhtivaid pakkujaid selliste süsteemide jaoks.

Vaadakem seega mõningaid uuringu põhijäreldusi.

Mis krüpteeritakse?

Üldiselt kasutab PKI mingil kujul 61,76% ettevõtetest.

Mida krüpteerida ettevõtte süsteemis? Ja miks seda teha?

Üks peamisi küsimusi, mis teadlasi huvitas, oli, milliseid konkreetseid krüpteerimisse süsteeme ja digitaalseid sertifikaate respondentide kasutavad. Pole üllatav, et umbes 75% ütles, et nad kasutavad avalikke sertifikaate SSL või TLS, ning umbes 50% toetub privaatsetele SSL ja TLS-le. See on kaasaegse krüptograafia kõige populaarsem rakendus - võrgu liikluse krüpteerimine.

Mida krüpteerida ettevõtte süsteemis? Ja miks seda teha?
Seda küsimust esitati ettevõtetele, kes vastasid positiivselt varasemale küsimusele PKI süsteemide kasutamise kohta, ja see lubas mitut vastusevarianti.

Kolmandik osalejatest (30%) ütles, et nad kasutavad sertifikaate digitaalseteks allkiri- dekts, samas kui veidi vähem toetub PKI elektronposti kaitsmiseks (S/MIME). S/MIME on laialdaselt levinud protokoll krüpteeritud sõnumite saatmiseks digitaalsete allkirjadega ja kaitsemeetodeid kasutajate phishingu eest. Arvestades suurenevat fakinguteenuste arvu, on selge, miks see on üha populaarsem lahendus ettevõtete turvalisuse tagamiseks.

Arutasime ka, miks ettevõtted algselt valivad PKI-põhised tehnoloogiad. Üle 30% mainis IoT skaleeritavust (IoT), ja 26% usub, et PKI-d saab rakendada erinevates valdkondades. 35% küsitletutest märkis, et nad hindavad PKI-d andmete terviklikkuse tagamise pärast.

Üldised probleemid rakendamisel

Kuigi me teame, et PKI omab organisatsioonile suurt väärtust, on krüptograafia üsna keeruline tehnoloogia. Seetõttu tekivad rakendamisel probleemid. Küsisime vastajatelt, millised on nende arvates peamised rakendamise väljakutsed. Selgus, et üks suurimaid probleeme on sisemiste IT-resursside puudumine. Lihtsalt pole piisavalt kvalifitseeritud töötajaid, kes mõistavad krüptograafiat. Lisaks ütles 17% vastajatest, et projektide rakendamine võtab aega, ja peaaegu 40% mainis, et elutsükli haldamine võib olla ajamahukas. Paljudele on takistuseks PKI spetsiifiliste lahenduste kõrged kulud.

Mida krüpteerida ettevõtte süsteemis? Ja miks seda teha?

Uurimusest selgus, et paljud ettevõtted kasutavad endiselt oma sisemist sertifitseerimiskeskust, hoolimata sellest, kui suurt koormust see ettevõtte IT-resurssidele tekitab.

Uuring näitas ka, et digitaalsete allkirjade kasutamine on kasvanud. Üle 50% küsitletutest kinnitas, et kasutavad aktiivselt digitaalseid allkirju sisu terviklikkuse ja autentsuse kaitsmiseks.

Mida krüpteerida ettevõtte süsteemis? Ja miks seda teha?

Mis puutub sellesse, miks nad valisid digitaalsed allkirjad, siis 53% vastajatest ütlesid, et peamiseks põhjuseks on regulatiivsete nõuete järgimine, samas kui 60% osutas paberivaba tehnoloogia rakendamisele. Üks peamisi põhjuseid digitaalsete allkirjade kasutusele võtmiseks on ajasääst. Koos dokumentide töötlemise aja vähendamise võimalusega – see on üks PKI tehnoloogia peamisi eeliseid.

Krüptograafia DevOpsis

Uuring ei oleks täielik, kui vastajatelt ei küsitud krüpteerimissüsteemide kasutamise kohta DevOpsis - see on kiiresti kasvav turg, mille väärtuseks prognoositakse 2025. aastaks 13 miljardit dollarit. Kuigi IT-turg on kiiresti liikunud DevOpsi (development + operations) metodoloogia suunas, mis hõlmab automatiseeritud äriprotsesse, paindlikkust ja Agile lähenemisi, avavad need lähenemised tegelikult uusi turvariske. Praegu on sertifikaatide hankimise protsess DevOpsi keskkonnas keeruline, aeganõudev ja vigadele kalduv. Siin on need, millega arendajad ja ettevõtted silmitsi seisavad:

  • Üha rohkem võtmeid ja sertifikaate, mis toimivad masinate identifikaatoritena koormuse tasakaalu, virtuaalmasinate, konteinerite ja teenuste võrgus. Selliste identifikaatorite kaootiline haldamine ilma õige tehnoloogiata muutub kiiresti kulukaks ja riskantseks protsessiks.
  • Nõrgad sertifikaadid või ootamatud sertifikaatide aegumised, kui puudub nõuetekohane poliitika rakendamise ja jälgimise praktika. Liigne ütlemine, et sellised katkestused avaldavad olulist mõju ärile.

Seetõttu pakub GlobalSign lahendust PKI DevOps'i jaoks, mis integreerub otse REST API, EST või Venafi pilvemajutusega, et arendajate meeskond saaks jätkata endises tempos, ohverdamata turvalisust.

Avalik võtme krüpteerimine on üks põhilisi turvatehnoloogiaid. Ja see jääb selliseks ka lähitulevikus. Arvestades IoT-sektori plahvatuslikku kasvu, ootame sel aastal veelgi rohkem PKI-süsteemide kasutuselevõttu.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster