Ko Å”ifrēt korporatÄ«vajā sistēmā? Un kāpēc to darÄ«t?

Uzņēmums GlobalSign veica aptauju, kā un kāpēc uzņēmumi vispirms izmanto publiskās atslēgas infrastruktūru (PKI). Aptaujā piedalījās aptuveni 750 cilvēku: viņiem tika uzdoti arī jautājumi par ciparparakstiem un DevOps.

Ja neesat pazÄ«stams ar terminu, PKI ļauj sistēmām droÅ”i apmainÄ«ties ar datiem un pārbaudÄ«t sertifikātu Ä«paÅ”niekus. PKI risinājumi ietver digitālo sertifikātu autentifikāciju un publiskās atslēgas Å”ifrÄ“Å”anai un datu autentiskuma kriptogrāfiskai pārbaudei. Jebkura sensitÄ«va informācija ir balstÄ«ta uz PKI sistēmu, un GlobalSign tiek uzskatÄ«ts par vienu no pasaulē vadoÅ”ajiem Ŕādu sistēmu nodroÅ”inātājiem.

Tātad, aplūkosim dažus galvenos pētījuma rezultātus.

Kas ir Å”ifrēts?

Kopumā 61,76% uzņēmumu vienā vai otrā veidā izmanto PKI.

Ko Å”ifrēt korporatÄ«vajā sistēmā? Un kāpēc to darÄ«t?

Viens no galvenajiem jautājumiem, kas interesēja pētniekus, bija tas, kādas konkrētas Å”ifrÄ“Å”anas sistēmas un digitālos sertifikātus izmanto respondenti. Nav pārsteigums, ka aptuveni 75% teica, ka izmanto publiskos sertifikātus SSL vai TLS, un aptuveni 50% paļaujas uz privāto SSL un TLS. Å is ir vispopulārākais mÅ«sdienu kriptogrāfijas pielietojums - tÄ«kla trafika Å”ifrÄ“Å”ana.

Ko Å”ifrēt korporatÄ«vajā sistēmā? Un kāpēc to darÄ«t?
Å is jautājums tika uzdots uzņēmumiem, kuri uz iepriekŔējiem jautājumiem par PKI sistēmu izmantoÅ”anu atbildēja apstiprinoÅ”i, un tas ļāva piedāvāt vairākas atbilžu iespējas.

TreÅ”daļa dalÄ«bnieku (30%) teica, ka izmanto sertifikātus digitālajiem parakstiem, bet nedaudz mazāk paļaujas uz PKI, lai aizsargātu e-pastu (S / MIME). S/MIME ir plaÅ”i izmantots protokols digitāli parakstÄ«tu Å”ifrētu ziņojumu sÅ«tÄ«Å”anai un veids, kā aizsargāt lietotājus no pikŔķerÄ“Å”anas krāpniecÄ«bas. Pieaugot pikŔķerÄ“Å”anas uzbrukumiem, ir skaidrs, kāpēc Å”is ir arvien populārāks risinājums uzņēmumu droŔībai.

Mēs arÄ« apskatÄ«jām, kāpēc uzņēmumi sākotnēji izvēlas uz PKI balstÄ«tas tehnoloÄ£ijas. Vairāk nekā 30% norādÄ«ja uz lietiskā interneta mērogojamÄ«bu (IoT), un 26% uzskata, ka PKI var izmantot visdažādākajās nozarēs. 35% respondentu atzÄ«mēja, ka viņi augstu vērtē PKI datu integritātes nodroÅ”ināŔanā.

Kopējās ievieÅ”anas problēmas

Lai gan mēs zinām, ka PKI organizācijai ir liela vērtÄ«ba, kriptogrāfija ir diezgan sarežģīta tehnoloÄ£ija. Tas rada problēmas ar ievieÅ”anu. Mēs jautājām respondentiem, ko viņi domā par galvenajiem ievieÅ”anas izaicinājumiem. IzrādÄ«jās, ka viena no lielākajām problēmām ir iekŔējo IT resursu trÅ«kums. VienkārÅ”i nav pietiekami daudz kvalificētu darbinieku, kuri saprot kriptogrāfiju. Turklāt 17% respondentu ziņoja par ilgu projektu ievieÅ”anas laiku, un gandrÄ«z 40% minēja, ka dzÄ«ves cikla pārvaldÄ«ba var bÅ«t laikietilpÄ«ga. Daudziem Ŕķērslis ir pielāgoto PKI risinājumu augstās izmaksas.

Ko Å”ifrēt korporatÄ«vajā sistēmā? Un kāpēc to darÄ«t?

Aptaujas laikā uzzinājām, ka daudzi uzņēmumi joprojām izmanto savu iekŔējo sertifikācijas iestādi, neskatoties uz slodzi, ko tā rada uzņēmuma IT resursiem.

PētÄ«jums arÄ« norādÄ«ja uz digitālo parakstu izmantoÅ”anas pieaugumu. Vairāk nekā 50% aptaujāto respondentu teica, ka viņi aktÄ«vi izmanto digitālos parakstus, lai aizsargātu satura integritāti un autentiskumu.

Ko Å”ifrēt korporatÄ«vajā sistēmā? Un kāpēc to darÄ«t?

AttiecÄ«bā uz to, kāpēc viņi izvēlējās digitālos parakstus, 53% respondentu norādÄ«ja, ka atbilstÄ«ba ir galvenais iemesls, un 60% minēja elektronisko tehnoloÄ£iju ievieÅ”anu. Laika taupÄ«Å”ana tika minēta kā viens no galvenajiem iemesliem pārejai uz digitālo parakstu. Kā arÄ« iespēja samazināt dokumentu apstrādes laiku ir viena no galvenajām PKI tehnoloÄ£ijas izmantoÅ”anas priekÅ”rocÄ«bām.

Å ifrÄ“Å”ana pakalpojumā DevOps

PētÄ«jums nebÅ«tu pilnÄ«gs, ja nejautātu respondentiem par Å”ifrÄ“Å”anas sistēmu izmantoÅ”anu DevOps, kas ir strauji augoÅ”s tirgus, kas lÄ«dz 13. gadam sasniegs 2025 miljardus ASV dolāru. Lai gan IT tirgus ļoti ātri pārgāja uz DevOps (attÄ«stÄ«ba + operācijas) metodiku ar saviem automatizētajiem biznesa procesiem, elastÄ«bu un Agile pieejām, patiesÄ«bā Ŕīs pieejas paver jaunus droŔības riskus. PaÅ”laik sertifikātu iegÅ«Å”anas process DevOps vidē ir sarežģīts, laikietilpÄ«gs un kļūdāms. LÅ«k, ar ko saskaras izstrādātāji un uzņēmumi:

  • Arvien vairāk atslēgu un sertifikātu, kas kalpo kā maŔīnu identifikatori slodzes balansētājos, virtuālajās maŔīnās, konteineros un pakalpojumu tÄ«klos. Å o identitāŔu haotiska pārvaldÄ«ba bez pareizas tehnoloÄ£ijas ātri kļūst par dārgu un riskantu procesu.
  • Vāji sertifikāti vai neparedzēti sertifikātu derÄ«guma termiņi, ja trÅ«kst labas politikas Ä«stenoÅ”anas un uzraudzÄ«bas prakses. Lieki piebilst, ka Ŕādai dÄ«kstāvei ir bÅ«tiska ietekme uz biznesu.

Tāpēc GlobalSign piedāvā risinājumu PKI DevOps, kas tieÅ”i integrējas ar REST API, EST vai mākonis Venafi, lai izstrādes komanda turpinātu strādāt tādā paŔā tempā, nezaudējot droŔību.

Publiskās atslēgas kriptosistēmas ir viena no vissvarÄ«gākajām droŔības tehnoloÄ£ijām. Un tā tas paliks pārskatāmā nākotnē. Un, ņemot vērā sprādzienbÄ«stamo izaugsmi, ko mēs redzam IoT nozarē, Å”ogad mēs sagaidām vēl vairāk PKI izvietoÅ”anas.

Avots: www.habr.com

Pievieno komentāru