Çfarë të kodosh në sistemin korporativ? Edhe pse?

Kompania GlobalSign ka zhvilloi një anketë, si dhe pse kompanitë e përdorin infrastrukturën e çelsave publik (PKI). Në anketë morën pjesë rreth 750 persona: atyre iu bë edhe pyetje mbi nënshkrimet dixhitale dhe DevOps.

Nëse nuk jeni të njohur me termin, PKI lejon që sistemet të shkëmbejnë të dhëna në mënyrë të sigurt dhe të verifikojnë pronarët e certifikatave. Zgjidhjet PKI përfshijnë autentifikimin e certifikatave dixhitale dhe çelësa publik për enkriptimin dhe verifikimin kriptografik të autenticitetit të të dhënave. Çdo informacion konfidencial mbështetet në sistemin PKI, dhe GlobalSign konsiderohet një nga ofruesit kryesorë në botë të këtyre sistemeve.

Pra, le të shqyrtojmë disa përfundime kyçe nga studimi.

Çfarë enkriptohet?

Në përgjithësi, 61.76% e kompanive përdorin PKI në një formë apo tjetër.

Çfarë të kodosh në sistemin korporativ? Edhe pse?

Një nga pyetjet kryesore që tërhoqën interesin e studiuesve ishte se cilat sisteme specifike enkriptimi dhe certifikata dixhitale përdorin përgjigjësit. Nuk është e habitshme që rreth 75% thanë se përdorin certifikata publikë SSL ose TLS, ndërsa rreth 50% mbështeten në SSL dhe TLS privatë. Ky është aplikimi më i njohur i kriptografisë moderne — enkriptimi i trafikut në rrjet.

Çfarë të kodosh në sistemin korporativ? Edhe pse?
Ky pyetje iu bë kompanive që dhanë një përgjigje pozitive në pyetje më parë mbi përdorimin e sistemeve PKI, dhe përcaktoi disa mundësi përgjigjeje

Një e tretë e pjesëmarrësve (30%) thanë se përdorin certifikata për nënshkrime dixhitale, ndërsa pak më pak mbështeten në PKI për sigurimin e postës elektronike (S/MIME). S/MIME është një protokoll i njohur për dërgimin e mesazheve të enkriptuara me nënshkrim dixhital dhe një mënyrë për të mbrojtur përdoruesit nga phishingu. Duke marrë parasysh rritjen e numrit të sulmeve phishing, është e qartë pse ky është bërë një zgjidhje gjithnjë e më e njohur për sigurimin e bizneseve.

Ne gjithashtu shqyrtuam se pse kompanitë fillimisht zgjodhën teknologji të bazuara në PKI. Më shumë se 30% theksuan shkallëzimin e internetit të gjërave (IoT), ndërsa 26% besojnë se PKI mund të aplikohet në shumë industria të ndryshme. 35% e përgjigjësve shprehën se vlerësojnë PKI për sigurimin e integritetit të të dhënave.

Problemet e zakonshme në implementim

Megjithëse e dimë se PKI ka një vlerë të madhe për organizatën, kriptografia është një teknologji mjaft komplekse. Si pasojë, shfaqen probleme në zbatimin e saj. Ne pyetëm se çfarë mendonin përgjigjësit për problemet kryesore të zbatimit. Doli se një nga problemet më të mëdha është mungesa e burimeve IT të brendshme. Thjesht mungojnë punonjësit e kualifikuar që kuptojnë kriptografinë. Për më tepër, 17% e përgjigjësve njoftuan për kohë të gjatë implementimi të projekteve, dhe pothuajse 40% përmendën se menaxhimi i ciklit të jetës mund të jetë mjaft kohëkërkues. Për shumë njerëz, barrierë është kosto e lartë e zgjidhjeve të specializuara PKI.

Çfarë të kodosh në sistemin korporativ? Edhe pse?

Ne mësuam nga anketa se shumë kompani ende përdorin qendrat e besueshmërisë të brendshme, pavarësisht ngarkesës që ajo shkakton në burimet IT të kompanisë.

Studimi gjithashtu tregoi rritjen e përdorimit të nënshkrimeve digjitale. Më shumë se 50% e pjesëmarrësve në anketë pohuan se përdorin aktivisht nënshkrime digjitale për të mbrojtur integritetin dhe autencitetin e përmbajtjes.

Çfarë të kodosh në sistemin korporativ? Edhe pse?

Sa i përket arsyeve pse ata zgjodhën nënshkrimet digjitale, 53% e përgjigjësve thanë se arsyeja kryesore ishte përmbushja e kërkesave rregullatore, ndërsa 60% përmendën implementimin e teknologjive pa letër. Si një nga arsyet kryesore për kalimin në nënshkrimet digjitale u përmend kursimi i kohës. Po ashtu, mundësia për të reduktuar kohën e përpunimit të dokumenteve është një nga përfitimet kryesore të përdorimit të teknologjisë PKI.

Kriptimi në DevOps

Studimi nuk do të ishte i plotë nëse përgjigjësve nuk do t'u bëhej pyetje për përdorimin e sistemeve të kriptimit në DevOps - një treg në rritje të shpejtë, që pritet të arrijë $13 miliardë deri në vitin 2025. Megjithëse tregu IT është kaluar shumë shpejt në metodologjinë DevOps ( zhvillim + operacione) me proceset e saj të automatizuara të biznesit, fleksibilitetin dhe qasjet Agile, në realitet këto qasje hapin rreziqe të reja për sigurinë. Aktualisht, procesi i marrjes së sertifikatave në ambientin DevOps është i komplikuar, i lodhshëm dhe i prirur ndaj gabimeve. Këtu janë problemet me të cilat përballen zhvilluesit dhe kompanitë:

  • Po sa më shumë çelësa dhe certifikata që shërbejnë si identifikues të makinave në balancuesit e ngarkesës, makina virtuale, kontejnerë dhe rrjetet e shërbimit. Menaxhimi kaotik i këtyre identifikuesve pa teknologjinë e duhur shndërrohet shpejt në një proces të kushtueshëm dhe me rrezik.
  • Certifikatat e dobëta ose skadimi i papritur i certifikatave kur mungon një praktikë e duhur e zbatimit të politikave dhe monitorimit. Është e tepërt të thuhet se këto ndalime kanë një ndikim të konsiderueshëm në biznes.

Prandaj, GlobalSign ofron një zgjidhje PKI për DevOps, e cila integron drejtpërdrejt me REST API, EST ose rethin Venafi, kështu që ekipi i zhvilluesve vazhdon të punojë me ritmin e mëparshëm, pa e sakrifikuar sigurinë.

Sistemet kriptografike me çelës publik janë një nga teknologjitë më themelore të sigurisë. Dhe do të mbeten të tillë në të ardhmen e afërt. Duke marrë parasysh rritjen eksplozive që po e vëzhgojmë në sektorin e IoT, këtë vit prisnim edhe më shumë implementime të sistemeve PKI.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster