SecurityWorldMarket
Annonce

IoT og skyen er de største drivkræfter for PKI-vækst

Både virksomheder og myndigheder øger hurtigt størrelsen og omfanget af deres infrastruktur for databeskyttelse - hvilket ifølge en ny rapport. afspejles i dramatiske stigninger i brugen af PKI (Public Key Infrastructure) verden over.

- Betydningen af automatiseret certifikatadministration, en fleksibel PKI-implementeringsstrategi samt stærk "best practice" -baseret sikkerhed inklusive HSM (Hardware Security Module) har aldrig været større, siger John Grimm, vice administrerende direktør for Digital Solutions Strategy hos Entrust.

Den årlige 2020 Global PKI and IoT Trends Study, lavet af researchvirksomheden Ponemon Institute og sponsoreret af nCipher Security, et Entrust-selskab, er baseret på feedback fra mere end 1.900 it-sikkerhedsmedarbejdere i 17 lande.

Når organisationer bliver mere afhængige af digital information og står over for mere og mere sofistikerede cyberangreb, stoler de på PKI for at kunne kontrollere adgangen til data og for at kunne fastslå identiteten på mennesker, systemer og enheder i stor skala. Ifølge rapporten er IoT den hurtigst voksende tendens, som driver implementeringen af PKI-applikationer - den er steget med 26 procentpoint i løbet af de sidste fem år, og i 2020 svarede 47 procent dette, tæt fulgt af skybaserede tjenester med 44 procent af respondenterne.

Behov for at håndtere flere certifikater

TLS / SSL-certifikater til eksterne websites og webtjenester rettet mod offentligheden er den mest almindelige applikation til PKI (84 procent af respondenterne). Offentlige skybaserede applikationer stiger dog hurtigst med en stigning på 27 procentpoint til 82 procent sammenlignet med sidste år. Dette efterfølges af "enterprise user authentication", som 70 procent af respondenterne nævner, hvilket er en stigning på 19 procentpoint i forhold til sidste år. Dette understreger ifølge rapporten, hvor vigtigt behovet for PKI er for tunge forretningssystemer.

Det gennemsnitlige antal certifikater, som en organisation skal håndtere, steg med 43 procent i dette års undersøgelse sammenlignet med året før - fra 39.197 til 56.192 certifikater - hvilket understreger vigtigheden af certifikatadministration. Stigningen vil ifølge rapporten sandsynligvis være drevet af branchens overgang til kortere gyldighedsperioder for certifikater og den stærke vækst i cloud- og ”enterprise user authentication”.


Udfordringer, forandring og usikkerhed

Årets undersøgelse viser, at it-sikkerhedspersonale står over for nye udfordringer for at gøre det muligt for applikationer at bruge PKI. Mere end halvdelen (52 procent) af respondenterne nævnte manglen på synlighed af en eksisterende PKI's sikkerhedsfunktioner som den største udfordring, en stigning på 16 procentpoint i forhold til 2019. Dette viser manglen på cybersikkerhedsekspertise i selv store og ressourcestærke organisationer og behovet af PKI-specialister, som kan anvende teknologien korrekt. 51 procent af respondenterne angiver også, at der er udfordringer med at ændre ældre applikationer til PKI, og at eksisterende PKI'er har svært ved at understøtte nye applikationer.

Sikkerheden har ikke fulgt med væksten

I løbet af de næste to år vil gennemsnitligt 41 procent af IoT-enhederne ifølge rapporten primært stole på digitale certifikater til identifikation og godkendelse. Kryptering af IoT-enheder stiger, men omfatter kun 33 procent - en potentiel fare for følsomme data. Respondenterne nævnte flere trusler mod IoT-sikkerhed, herunder malware eller andre angreb (68 procent), og at en ikke autoriseret person overtager enheden og fjernstyrer den (54 procent).

Som det sidste på en liste over de fem vigtigste IoT-sikkerhedsfunktioner nævnte respondenterne kontroller, der er relevante for malware-beskyttelse - såsom sikker levering af patches og opdateringer til IoT-enheder.

- På nye områder såsom IoT undlader virksomheder klart at prioritere sikkerhedsmekanismer som firmware-signering som middel mod de mest akutte trusler, såsom malware. Og med den enorme stigning i udstedte certifikater, som dette års undersøgelse viser, har behovet for automatiseret certifikatadministration, en fleksibel PKI-implementeringsstrategi og en stærk best practice-baseret sikkerhed inklusive HSM aldrig været større, siger John Grimm.

Download 2020 Global PKI and IoT Trends Study.


Leverandører
Tilbage til toppen