Kompania GlobalSign , si dhe pse kompanitë përdorin infrastrukturën e çelsave të hapur (PKI). Në anketë morën pjesë rreth 750 persona: atyre iu bënë pyetje gjithashtu mbi nënshkrimet digjitale dhe DevOps.
Nëse nuk jeni njohur me termin, PKI i lejon sistemet të shkëmbejnë të dhëna në mënyrë të sigurt dhe të verifikojnë pronarët e certifikatave. përfshijnë autentikimin e certifikatave digjitale dhe çelësat publikë për enkriptimin dhe verifikimin kriptografik të autentikimit të të dhënave. Çdo informacion konfidencial mbështetet në sistemin PKI, dhe GlobalSign konsiderohet një nga ofruesit kryesorë globalë të këtij sistemi.
Pra, le të shqyrtojmë disa përfundime kyçe të studimit.
Çfarë enkriptohet?
Në përgjithësi, PKI përdoret në një formë ose në një tjetër nga 61,76% e kompanive.

Një nga pyetjet kryesore që shqetësoi kërkuesit ishte se cilat sisteme specifike enkriptimi dhe certifikata digjitale përdorin përgjegjësit. Nuk është çudi që rreth 75% deklaruan se përdorin certifikata publike , dhe rreth 50% mbështeten në SSL dhe TLS private. Ky është aplikimi më i populluar i kriptografisë moderne — enkriptimi i trafikut në rrjet.

Kjo pyetje iu bë kompanive që u përgjigjën pozitivisht në pyetjen e mëparshme për përdorimin e sistemeve PKI, dhe lejonte disa mundësi përgjigjeje.
Një e tretë e pjesëmarrësve (30%) thanë se përdorin certifikata për nënshkrimet digjitale, ndërsa pak më pak mbështeten në PKI për mbrojtjen e postës elektronike (). S/MIME është një protokoll i njohur për dërgimin e mesazheve të enkriptuara me nënshkrim digjital, duke mbrojtur përdoruesit nga sulmet e phishingut. Duke pasur parasysh rritjen e numrit të sulmeve të phishingut, është e kuptueshme pse kjo është një zgjidhje gjithnjë e më e njohur për sigurimin e kompanive.
Ne gjithashtu shqyrtuam pse kompanitë fillimisht zgjedhin teknologjitë e bazuara në PKI. Më shumë se 30% e tyre theksuan shkallëzueshmërinë e internetit të gjërave (), dhe 26% besojnë se PKI mund të aplikohet në shumë sektorë të ndryshëm. 35% e përgjigjësve vlerësuan PKI për sigurimin e integritetit të të dhënave.
Problemet e zakonshme në implementim
Edhe pse dimë se PKI ka një vlerë të madhe për organizatat, kriptografia është një teknologji mjaft komplekse. Për këtë arsye, lindin probleme gjatë implementimit. Ne pyetëm se çfarë mendojnë përgjegjësit për problematikat kryesore në implementim. Doli se një nga problemet më të mëdha është mungesa e burimeve të brendshme IT. Thjesht nuk ka mjaft punonjës të kualifikuar që kuptojnë kriptografinë. Për më tepër, 17% e përgjigjësve raportuan për kohë të gjata implementimi të projekteve, dhe gati 40% përmendën se menaxhimi i ciklit të jetës mund të jetë shumë i kohëçmuar. Për shumë, një pengesë është kostoja e lartë e zgjidhjeve të specializuara PKI.

Ne mësuam nga anketa se shumë kompani ende përdorin një qendër të vetë-certifikimit, përkundër ngarkesës që ajo krijon për burimet IT të kompanisë.
Studimi gjithashtu tregoi rritjen e përdorimit të nënshkrimeve digjitale. Më shumë se 50% e pjesëmarrësve në anketë thanë se aktivisht përdorin nënshkrime digjitale për të siguruar integritetin dhe autentikimin e përmbajtjes.

Në lidhje me arsyet pse ata zgjodhën nënshkrimet digjitale, 53% e përgjigjësve thanë se arsyeja kryesore ishte respektimi i kërkesave rregullatore, ndërsa 60% theksuan implementimin e teknologjive pa dokumente. Një nga arsyet kryesore për kalimin në nënshkrimet digjitale u përmend kursimi i kohës. Po ashtu si dhe mundësia për të shortenuar kohën e përpunimit të dokumenteve — një nga avantazhet kryesore të përdorimit të teknologjisë PKI.
Enkriptimi në DevOps
Studimi nuk do të ishte i plotë nëse nuk do t'u bëhej pyetje përgjegjësve mbi përdorimin e sistemeve të enkriptimit në DevOps — një treg në rritje të shpejtë, i cili parashikohet të arrijë $13 miliardë deri në vitin 2025. Megjithëse tregu IT kaloi shumë shpejt në metodologjinë DevOps (zhvillim + operacione) me proceset e saj të automatizuara të biznesit, fleksibilitetin dhe qasjet Agile, në realitet këto qasje hapin rreziqe të reja për sigurinë. Aktualisht, procesi i marrjes së certifikatave në ambientin DevOps është kompleks, me punë intensive dhe i prirur për gabime. Këtu janë disa nga sfidat që hasin zhvilluesit dhe kompanitë:
- Një numër gjithnjë e më të madh çelësash dhe certifikatash, të cilat shërbejnë si identifikues makinerish në balancuesit e ngarkesave, makinat virtuale, kontejnerët dhe rrjetet e shërbimit. Menaxhimi haotik i këtyre identifikuesve pa teknologjinë e duhur shpejt kthehet në një proces të shtrenjtë dhe me rrezik.
- Certifikatat e dobët ose skadimi i papritur i certifikatave, kur mungon zbatimi i duhur i politikave dhe monitorimin. Është e tepërt të thuhet se këto ndalime kanë një ndikim të konsiderueshëm në biznes.
Prandaj, GlobalSign ofron një zgjidhje , e cila integrohet përkatësisht me REST API, EST ose , kështu që ekipi i zhvilluesve vazhdon të punojë me ritmin e mëparshëm, pa e rrezikuar sigurinë.
Sistemet e kriptografisë me çelësa publikë janë një nga teknologjitë më themelore të sigurisë. Dhe do të mbeten të tilla në të ardhmen e afërt. Dhe duke marrë parasysh rritjen eksplozive që po shohim në sektorin e IoT, këtë vit presim një numër edhe më të madh të implementimeve të sistemeve PKI.
Burimi: habr.com
