
Värskeimad uudised, arusaamad ja see, mida me sessioonide vahel kuuleme. Meie päevakiri otse Moscone Centeri saalist, mille on koostanud meie kohapealne meeskond, sealhulgas SSL-i president ja tegevjuht Leo Grove.

Neljapäev, märts 26, 2026
alates Daniel Rendon, SSL-i strateegiliste partnerluste ja äriarenduse asepresident:
Oma viimasel päeval RSAC 2026-l osalesin CVE-teemalisel sessioonil. Pilveallkirjade konsortsium Juhatuse liikmena olen eriti huvitatud standarditest ja tehnoloogia koostalitlusvõimest, et edendada ühist innovatsiooni ja tõhusat piiriülest suhtlust.
CVE juhatus teostab strateegilist järelevalvet Levinud haavatavuste ja kokkupuudete (CVE) programmi missioon. See seab poliitikad haavatavuste tuvastamiseks, nimetamiseks ja jagamiseks valitsuste ja erasektori vahel.
Kuigi MITER korporatsioon Programmi haldab ja seda on ajalooliselt rahastanud ja toetanud USA Sisejulgeolekuministeerium, mis on selle paigutanud hübriidse avaliku ja erasektori juhtimismudeli osaks, mis on kriitilise tähtsusega ülemaailmse küberturvalisuse koordineerimise jaoks. Viimastel aastatel on tekkinud mure rahastamise stabiilsuse ja geopoliitilise killustatuse pärast, mis suurendab ohtu, et tsentraliseeritud vägivaldse ekstremismi tõkestamise süsteem võib nõrgeneda või killustuda.
CVE-i pidev ajakohasena hoidmine ja hästi hallatud olekus on oluline, sest see toimib haavatavuste haldamise universaalse tugikihina. Ilma selleta muutuksid koordineeritud avalikustamine, paikamine ja piiriülene ohuluure aeglasemaks, ebajärjekindlamaks ja palju vähem tõhusaks.
Neid väljakutseid kajastati ka sessiooni ajal, kus osalejad seadsid kahtluse alla valitsuse rolli standardite kehtestamisel kiiresti muutuva küberturvalisuse maastiku vastu võitlemiseks. Nõustun paneeli mõtetega: valitsusel on standardite väljatöötamisel roll, kui ühine hüve on oluline kaalutlus ja konkureerivad huvid võivad ühise standardi vastuvõtmise stiimulit takistada. Poliitikat on väga raske sellest rollist eemal hoida, kuid täiesti privaatsetel standardiraamistikel on paratamatult isiklikud ja rahalised stiimulid, mis ei ole ühise hüvega kooskõlas.
Selliste organisatsioonide nagu Cloud Signature Consortium kontekstis, kuna rohkem kaubanduslepinguid, näiteks Mercosuri ja Euroopa Komisjoni kaubandusleping, rakendatakse üha mitmepolaarsemas kaubanduskeskkonnas, kasvab vajadus digitaalse identiteedi ja digitaalallkirjade koostalitlusvõimeliste standardite järele. Ootan huviga vestlusi, mida me peame CSC üritus „Piirideta usaldus“, 13.–14. mail Bogotá's Colombias, kus kutsume kokku valitsuse, erasektori ja akadeemilised sidusrühmad, et mitte ainult arutada, kuidas saaksime piiriüleselt paremini koostalitlusvõimelised olla, vaid ka võtta meetmeid.
Kolmapäev, märts 25, 2026
alates Daniel Rendon, SSL-i strateegiliste partnerluste ja äriarenduse asepresident:
Siin on mõtlemisainet: kas õigusteaduse spetsialistid peaksid lisama koodiallkirjastamise tehisintellekti loodud koodi, mida nad kasutajatele pakuvad? Kui palju vastutust peaksid insenerid õigusteaduse spetsialistidel põhinevas arendustöövoogudes säilitama?
Üks nädala kõige sisukamaid paneeldiskussioone siin RSAC-is lõikas läbi suure osa GenAI-ga seotud mürast tarkvaraarenduses. See keskendus olulisele reaalsusele: GenAI kiirendab kodeerimist, kuid see toob kaasa ka uusi riskikihte, sealhulgas haavatavaid koodimustreid, kiirsüstimise rünnakuid ja ebaturvalisi sõltuvusi, mis on ühed kõige pakilisemad. Rõhk juhtimisel, piiretel ja läbipaistvusel tegi selgeks, et turvaline kasutuselevõtt ei ole valikuline; see on alustala, kuid reaalses maailmas on sellel veel pikk tee minna.
Üks eriti huvitav moment oli panelistide elav lahkarvamus inseneride rolli osas GenAI-toega kodeerimises. Mõned väitsid, et insenerid peaksid jääma sügavalt kaasatuks nii koodi genereerimisse kui ka läbivaatamisse, käsitledes õigusteaduse assistente pigem tootlikkuse tööriistadena kui otsuste langetajatena. Teised pooldasid automatiseeritumat tulevikku, kus õigusteaduse assistentidega tegeletakse suurema osa koodi genereerimisest ning insenerid nihkuvad peamiselt järelevalve ja läbivaatamise rollidesse. Arutati isegi seda, et teatud keelte ja raamistike alal pole enam mingit tähtsust.
See pinge näitab, et tööstusharu otsib endiselt tasakaalu kiiruse ja kontrolli vahel. Minu järeldus on see, et GenAI on enamat kui lihtsalt tööriistade nihe; see kujutab endast põhimõttelist juhtimisväljakutset. Edukad organisatsioonid on need, mis seavad selged vastutusvaldkonnad, jõustavad tugevad läbivaatamisprotsessid ja väldivad enneaegset üleautomaatimist.
Seega küsin uuesti, kas õigusteaduse magistrid (LLM-id) peaksid lisama koodiallkirjastamise kasutajatele pakutavasse koodi? Kui palju vastutust peaksid insenerid õigusteaduse magistriõppel põhinevas arendustöövoogudes säilitama? Tahaksin teiega ühendust võtta ja teie arvamust kuulda.
alates Ram Kishore, globaalsete lahenduste peaarhitekt:
Teine päev on olnud täis sessioone ja partnerite kohtumisi ning täna oli teiseks domineerivaks teemaks kvantum. Sõnum läbi sessioonide oli selge: ajastu, kus „tegeleme sellega hiljem“, on läbi. Üleminek postkvantkrüptograafia (PQC) on juba käimas ja ettevõtted, mis alles ootavad stardimärki, on juba maha jäänud. Kvantumohud ei ole teoreetilised tulevikuprobleemid. Varajane tegutsemine tähendab turvalisust, paindlikkust ning vastavuse ja ökosüsteemi muutuste ees püsimist.
Täpselt siin tulebki mängu SSL.com. Meie Digitaalse usalduse platvorm See ulatub sertifikaatide väljastamisest kaugemale. Teeme ettevõtetega koostööd nende postkvanttehnoloogia teekonna igal sammul, alates krüptoagility planeerimisest kuni vastupidava usaldusvundamendi loomiseni tulevikuks.
Peaaegu igas vestluses, mis mul täna RSAC-is on olnud, on puudutatud agentide tehisintellekti. See muudab täielikult ettevõtete toimimist, autonoomsed süsteemid käsitlevad töövooge kiirusel ja skaalal, millega inimmeeskonnad ei suuda võistelda. Kuid iga teie nimel tegutsev agent on ka potentsiaalne rünnakuvektor ja ohutegijad otsivad juba nendest süsteemidest nõrkusi.
Suurem risk pole isegi mitte väline: valesti juhitud tehisintellekti agendid, kellel pole selget identiteeti, määratletud lubasid või vastutuse kontrolli, võivad põhjustada tõsist kahju seestpoolt väljapoole. Kui masinad teevad autonoomseid otsuseid, on digitaalne usaldus hädavajalik. Tootlikkuse revolutsioon on reaalne ja sama kehtib ka sellega kaasneva vastutuse kohta.
Esmaspäev, märts 23, 2026
alates Dustin Ward, SSL-i tehnoloogiadirektor:
RSA konverents (RSAC) on maailma suurim küberturvalisuse üritus. Igal aastal kogunevad kümned tuhanded turvaspetsialistid San Francisco Moscone Centerisse, et arutada, mis on tulemas, mis on katki ja mida me peame nendega ette võtma. See on koht, kus tööstusharu seab tegevuskava.
Siin on see, mida ma kuulen kogu tööstusharus:
- Organisatsioonid teavad Post-kvantkrüptograafia on tulemas, aga ei tea, kust (või kuidas) alustada
- Tehisintellekt loob samaaegselt uusi rünnakupindu ja uusi usaldusnõudeid
- C2PA ja sisu päritolu muutuvad „huvitavast“ „oluliseks“
- Sertifikaatide elutsükli haldamine muutub üha keerukamaks nii avaliku usalduse kui ka era- PKI
- Enamik meeskondi saab kõige eelnevaga hakkama eilsete tööriistadega.
Üks sessioon jäi mulle eriti meelde kui enamikele. See keskendus üleminekule 47-päevasele sertifikaatide kehtivusajale: 398-päevastelt sertifikaatidelt 200-le, seejärel 100-le ja lõpuks 47-le. See tähendab 8-kordset rotatsioonisageduse suurenemist ja see ei ole vastavusprobleem, vaid operatiivne probleem. Kui teie lahendus on endiselt käsitsi tehtavad protsessid ja lõdvalt seotud tööriistad, olete juba maha jäänud. Ja sõltuvus ühest sertifitseerimisasutusest muutub reaalseks riskiks, kui peate võib-olla kogu oma sertifikaatide jalajälje 24 tunni jooksul välja vahetama.
Sellele oleme SSL.com-is toetunud: era- PKI kasutusjuhtudeks, kus avalik usaldus ei ole õige mudel, ja tõeliseks varu-CA valmisolekuks, kus valideerimised on juba paigas, väljastusteed on loodud ja saate liiklust või väljastust paralleelselt ümber suunata, kui see on oluline.
Lisaks sertifikaatidele domineerisid täna peaaegu igas vestluses kaks teemat: tehisintellekt ja toote kvaliteedikontroll.
Tehisintellekti poolelt oli agentide tehisintellekt tänapäeval kõikjal – see on tootlikkuse revolutsioon, mis tekitab ka tõsiseid riske, alates tehisintellekti juhitud rünnakutest kuni teie nimel tegutsevate autonoomsete agentide haldamise väljakutseni. Kuidas me... Kas tehisintellekti loodud sisu autentimine? Kuidas me mudeleid endid turvame? Siin on standardid, näiteks C2PA ja tugev PKI pole lihtsalt meeldivad lisandid. Need on muutumas fundamentaalseks.
PQC poolelt NIST on oma postkvantstandardid viimistlenud. Migratsioonikell tiksub. Kui vastutate millegi eest, mis puudutab sertifikaate, olgu see siis avalik usaldus TLS/SSL, privaatne PKI, koodiallkirjastamine, C2PA sisu autentsus, küsimus pole selles, kas teil on vaja PQC üleminekuplaani, vaid selles, kas teil on see juba olemas.
See on asi, mille kallal mina ja mu meeskond SSL.com-is iga päev töötame. Kui mõni neist teemadest teile meelde tuleb, võtke julgelt ühendust.
See ajakiri uueneb iga päev kogu RSAC nädala jooksul. Vaadake homme uuesti 2. päeva kajastust ja jälgige meid LinkedIn kanalites reaalajas esiletõstmiste saamiseks saalist.
Kas soovite arutada, kuidas teie organisatsioon valmistub lühemateks sertifikaatide elutsükliteks, mitme sertifitseerimisasutuse valmisolekuks või kvantjärgseks planeerimiseks? Võtke ühendust.