Перейти к основному содержимому
Изображение
рисунок фиолетового шестиугольника

В мире с таким количеством сложных связей осведомленность создает возможности.

Вещи становятся «умными», когда их подключают к интернету, другим устройствам, платформам и людям. Но, как показывает исследование глобальных тенденций инфраструктуры открытых ключей (PKI) и интернета вещей (IoT) в 2022 году, без необходимых ресурсов для защиты этих связей и управления ими многим организациям очень трудно достичь зрелости PKI, чтобы иметь возможность воспользоваться преимуществами.

Выводы ясны

Исследование, проведенное в этом году организацией Ponemon Institute и спонсируемое компанией Entrust, охватило более 2500 ИТ-специалистов в 17 странах — от директоров по информационной безопасности и ИТ-директоров до менеджеров по ИТ-безопасности. Их спрашивали о практиках, областях применения и проблемах, связанных с PKI в их организациях. Результаты показали, что главные вызовы при развертывании и управлении PKI остаются неизменными: отсутствие четкой ответственности, недостаток ресурсов и навыков. 

Темами исследования были:

  • трудности в достижении зрелости PKI;
  • тенденции в управлении устройствами IoT;
  • передовой опыт использования PKI и IoT;
  • глобальный анализ.
Изображение
Обложка отчета об исследовании тенденций инфраструктуры открытых ключей и интернета вещей

Цифры

Это вечная проблема нехватки ресурсов. 

По мере ускорения цифровой трансформации и роста количества идентификационных данных машин проблема нехватки ресурсов все так же остается актуальной для ИТ-руководителей. На самом деле ее значимость, похоже, возрастает: 64 % респондентов называют это одной из самых больших проблем, с которыми они сталкиваются, предоставляя приложениям возможность использовать PKI.

Бесконечный потенциал. Ограниченный доступ к навыкам. 

Восьмой год подряд ограниченный доступ к навыкам называют одной из самых больших проблем при предоставлении приложениям возможности использовать PKI. По мере усложнения сценариев использования PKI преодоление нехватки квалифицированных ИТ-специалистов остается стратегическим императивом для того, чтобы организации могли обеспечить должную безопасность всего и всех.

Нет четкой ответственности? Нет четкого управления PKI. 

Еще одной проблемой, с которой продолжают сталкиваться ИТ-руководители, является отсутствие четкой ответственности за все сертификаты, которые должны быть сейчас развернуты для защиты все более сложных сценариев использования. Учитывая, что PKI является краеугольным камнем ИТ-безопасности и фактором, способствующим цифровому бизнесу, это вызывает множество опасений по поводу готовности PKI отвечать на вызовы настоящего и будущего.

Новый рубеж порождает новую неопределенность. 

IoT и идентификационные данные машин являются приоритетным вопросом для организаций: 33 % респондентов называют новые области применения, такие как IoT, причиной наибольших перемен и неопределенности. С ростом количества идентификационных данных машин и сложности краткосрочных сертификатов, которые распространены в рамках IoT, неудивительно, что ИТ-руководители обеспокоены.

Периметры безопасности становятся все более облачными. 

Одной из главных тенденций, которые способствуют развертыванию приложений, использующих PKI, является облако. Поскольку периметр безопасности переместился из центра обработки данных в более сложные среды, перед ИТ-руководителями стоит задача обеспечения безопасности без каких-либо компромиссов, даже несмотря на нехватку навыков и ресурсов.

HSM — передовая практика, которой придерживается большинство. 

Аппаратные модули безопасности — это передовой метод управления ключами, и их используют 37 % организаций. Однако небольшой рост использования хранилищ программных ключей (13 % в этом году по сравнению с 10 % годом ранее) говорит о том, что не все организации прилагают максимальные усилия для поддержания контроля и видимости своих мер безопасности.

Получить отчет об исследовании