Kas teie ettevõte on valmis kolmeks digitaalset usaldust ümber kujundavaks jõuks?

Olen veetnud pikka aega sertifikaadiga ja PKI ruum. Kui ma midagi õppinud olen, siis seda, et tööstusharu ei oota, kuni keegi järele jõuab.

Praegu koonduvad kolm peamist jõudu, mis muudavad põhjalikult seda, kuidas ettevõtted digitaalset usaldust haldavad. Igaüks neist on oluline ka eraldi. Koos loovad nad murdepunkti, mis eraldab ettevalmistatud organisatsioonid neist, mis seda ei ole.

Sertifikaatide eluiga lüheneb kiiresti

Järgmise 3 aasta jooksul TLS sertifikaatide kehtivusaeg lüheneb vaid 47 päevani, mis avaldab olulist mõju nii ettevõtete tegevusele kui ka TLS kasutajad ja sertifikaate väljastavad asutused. SSL-is oleme selle ülemineku esirinnas, luues tooteid ja teenuseid, mis muudavad meie klientide TLS sujuv kogemus, olenemata nende sertifikaadi kestusest. Oleme loonud ACME tugi SSL-i spetsiaalselt selle väljakutse lahendamiseks aastaid enne nõuete muutumist. Protokollid nagu ACME muudab sertifikaatide automatiseeritud väljastamise ja uuendamise lihtsaks. 

Organisatsioonid, mis automatiseerivad töövood juba praegu, on tähtaegade lähenedes tugevamas positsioonis. Oleme ACME toe SSL-i sisse ehitanud spetsiaalselt selle tuleviku tarbeks. Ärge oodake 2027. aastani, et hakata mõtlema 2029. aasta peale.

Postkvantkrüptograafia jaoks pole veel liiga vara

Ma tean, mida mõned teist mõtlevad: kvantarvutid, mis on piisavalt võimsad tänapäeva krüpteeringu murdmiseks, on veel aastate kaugusel. See võib tõsi olla. Kuid te ei tohiks oodata PQC saabumist, et oma krüptograafilist infrastruktuuri kaasajastada.

NIST on juba avaldanud oma postkvantkrüptograafia standardid ja kehtestanud traditsioonilistele algoritmidele aegumiskella alates 2030. aastast. Reguleeritud tööstusharud ja valitsuse töövõtjad tunnevad juba survet. „Korja nüüd, dekrüpteeri hiljem“ oht, mille puhul vastased koguvad aktiivselt krüpteeritud andmeid täna eesmärgiga need kvantvõimekuste küpsedes lahti dekrüpteerida, ei ole hüpoteetiline. Kui teie organisatsioon käitleb tundlikke andmeid, millel on pikk säilivusaeg (näiteks finantsdokumendid, meditsiinilised andmed või intellektuaalomand), siis teie PKI meeskonnad peaksid juba aktiivselt osalema PQC aruteludes.

Lihtsaid vastuseid pole veel. PQC maastik on alles kujunemisjärgus. Õige tee sõltub teie infrastruktuurist, riskiprofiilist ja vastavusvajadustest. Organisatsioonid, mis arutavad ja kaardistavad oma PKIja tuvastavad kokkupuute nüüd, on palju paremas positsioonis kui need, kes ootavad.

Kui te pole kindel, kust alustada, siis selleks meie meeskond siin ongi. Peame iga päev organisatsioonidega selliseid planeerimisvestlusi. Teadmine, kus te täna olete, on oluline esimene samm.

Tehisintellekt õõnestab usaldust, aga lahendus on juba siin

Kolmas jõud on see, mida pean kultuurilisest vaatenurgast kõige pakilisemaks. Tehisintellekti loodud sisu (süvavõltsingud, sünteetilised hääled, väljamõeldud pildid) on iga päevaga üha raskem märgata. Me siseneme perioodi, kus digitaalse meedia autentsus (või selle puudumine) peab olema täiesti läbipaistev. Lõppude lõpuks on see usaldusprobleem. Ja ettevõtete jaoks on usaldus klientide, partnerite ja töötajatega koos kõige tähtsam.

Sisu päritolu ökosüsteem küpseb kiiresti ja nõuab kiiret tegutsemist. C2PA standard, mille on välja töötanud suurte tehnoloogiaettevõtete koalitsioon, pakub kriitilist krüptograafilist raamistikku kontrollitava päritolu ja autentsuse teabe otse digitaalsesse sisusse manustamiseks. SSL.com väljastab C2PA-standardile vastavad sertifikaadidpeavad organisatsioonid tegutsema kohe, et tagada sisu kontrollitavalt sõltumatu allkirjastamine. Kontrollitud märgistuse sertifikaadid (VMC-d) pakuvad sama kiireloomulist kaitset e-posti jaoks, muutes teie brändi logo postkastides kontrollitud indikaatoriks. See kohene signaal õiguspärasusest on oluline ja väga tõhus kaitseks võltsimise eest.

Need ei ole eksperimentaalsed tehnoloogiad. Need on juba täna saadaval ja muutuvad üha väärtuslikumaks, kuna sisu ja brändi autentsuse probleemid süvenevad tehisintellekti kasutamisega.

Ühine niit

Kõiki neid kolme väljakutset seob see, et ükski neist ei oota sobivat hetke. Sertifikaatide elutsükli muudatustel on seadusandlikult kehtestatud ajakava. Postkvantstandardeid kirjutatakse praegu. Tehisintellektil põhinev väärinfo on juba levinud.

Organisatsioonid, mis sel perioodil hästi hakkama saavad, ei ole tingimata suurimad või tehniliselt kõige keerukamad. Nad on need, kes esitavad praegu õigeid küsimusi ja tegutsevad vastuste põhjal.

Kui te pole kindel, kas teie organisatsioon on nendeks väljakutseteks täielikult valmis, tasub see vestlus pidada pigem varem kui hiljem. Võtke julgelt ühendust minuga või ühe meie SSL-meeskonna eksperdiga allpool. 

 

Leo Grove on SSL.com tegevjuht, president ja asutaja, mis on juhtiv sertifitseerimisasutus ja sertifikaatide pakkuja. PKI lahendusi. Ta on aastakümneid töötanud internetiturvalisuse, digitaalse usalduse ja tekkivate tehnoloogiastandardite ristumiskohas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile