Roundup Keamanan Siber Desember 2021

IRS memperpanjang penerimaan sementara atas formulir elektronik atau yang ditandatangani secara digital hingga 2023

Karena ancaman berkelanjutan yang disebabkan oleh virus COVID-19 dalam hal kontak tatap muka, IRS, melalui Memorandum Markas Besar-10-1121-0005, telah memperpanjang penerimaan formulir elektronik atau yang ditandatangani secara digital hingga tahun 2023.

Memorandum tersebut memperluas daftar formulir IRS yang dapat ditandatangani dari jarak jauh hingga setidaknya 32. Formulir ini meliputi: Formulir 1042, Pengembalian Pajak Pemotongan Tahunan untuk Sumber Pendapatan AS dari Orang Asing. Formulir 8832, Pernyataan Pemilihan Klasifikasi Entitas dan Kode Pendapatan Internal Bagian 83(b) pemilihan.

Milik mereka catatan bahwa: “Tanda tangan elektronik dan digital muncul dalam berbagai bentuk saat dicetak dan dapat dibuat dengan berbagai teknologi. Tidak ada teknologi khusus yang diperlukan untuk tujuan ini selama penyimpangan sementara ini.” Sebagai berkomentar oleh Sarah-Jane Morin dan Nicola Y. Liu dari Morgan Lewis, penafian oleh IRS ini menandakan bahwa ia akan menerima gambar tanda tangan yang dipindai atau difoto serta tanda tangan berbasis enkripsi atau digital. 

Sebagai otoritas tepercaya dalam hal layanan penandatanganan digital, kami di SSL.com merekomendasikan agar IRS mengeluarkan aturan yang lebih ketat dalam hal tanda tangan jarak jauh yang dapat diterima. Formulir pajak adalah bentuk dokumen yang sangat sensitif karena melibatkan uang sehingga masalah mungkin muncul seperti pembayar pajak yang mengklaim bahwa tanda tangan mereka telah dipalsukan atau IRS mungkin akhirnya menolak gambar tanda tangan tulisan tangan atau tanda tangan yang telah ditandatangani pada perangkat layar sentuh karena memang demikian. tidak secara akurat cocok dengan apa yang ada dalam catatan mereka. Situasi bolak-balik yang mungkin disebabkan oleh pengaturan yang longgar dapat bertambah dalam hal jumlah dan menyebabkan situasi yang merepotkan bagi warga negara dan IRS.

Kami menyarankan agar tanda tangan digital menjadi standar IRS dalam hal tanda tangan jarak jauh yang dapat diterima karena alasan berikut: 1) mereka membuktikan dengan kuat identitas orang yang menyerahkan dokumen; 2) mereka memberikan bukti yang tak terbantahkan dari non-pengrusakan saat dokumen dalam perjalanan; 3) mereka sesuai dengan tindakan ESIGN Federal AS.

Pertumbuhan IoT dalam beberapa tahun terakhir mendorong perkembangan di PKI teknologi

Rumah tangga dan organisasi yang berbasis di AS telah diamati untuk meningkatkan penggunaan Objek IoT – perangkat elektronik yang dapat terhubung dan berbagi data dengan perangkat lain, melalui internet.

“Tahun lalu, rumah tangga AS rata-rata masing-masing memiliki 25 perangkat yang terhubung, dibandingkan dengan 11 pada 2019, menurut survei Deloitte. Pengiriman global PC tradisional, termasuk desktop, notebook, dan workstation, juga mengalami tingkat pertumbuhan dua digit tahun lalu karena perusahaan dan sekolah berinvestasi dalam kerja dan pembelajaran jarak jauh, menurut perusahaan riset IDC.

Pada tahun 2020, jumlah rata-rata organisasi sertifikat digital yang diterbitkan atau diperoleh melonjak 43 persen dari 39,197 pada 2019 menjadi 56,192, menurut laporan yang sama yang diterbitkan tahun lalu. Sementara pertumbuhan itu melambat secara signifikan tahun ini menjadi hanya 4.3 persen, menurut laporan tahun ini, identitas mesin sekarang melebihi jumlah identitas manusia berkat pertumbuhan perangkat IoT, layanan cloud, dan aplikasi baru.”

Selain itu, telah diamati bahwa “banyak bisnis kekurangan sumber daya dan keterampilan untuk mengelola sertifikat digital mereka.” Ini adalah fakta yang mengkhawatirkan karena hanya satu perangkat yang tidak diamankan dengan benar dapat digunakan sebagai entri oleh penjahat dunia maya untuk mendatangkan malapetaka pada infrastruktur TI perusahaan.  

Pertumbuhan penggunaan IoT membutuhkan peningkatan kebutuhan organisasi untuk memperoleh profesional PKI layanan untuk antipeluru keamanan siber mereka dan mengelola sertifikat digital mereka dengan benar. Ingatlah bahwa bencana Mei 2021 Serangan Kolonial Pipeline Ransomware diaktifkan oleh login karyawan dari sistem Jaringan Privat Virtual (VPN) lama yang disiapkan hanya dengan autentikasi faktor tunggal.

SSL.com akan merilis eSigner CKA Januari 2022 ini

Selama beberapa bulan sebelumnya, SSL.com telah mengembangkan program inovatif yang dimaksudkan untuk membantu melindungi penerbit perangkat lunak dan pengguna dari peretas malware.

 Untuk membuka tahun baru, dengan bangga kami mempersembahkan eSigner CKA (Adaptor Kunci Cloud) untuk pelanggan kami. eSigner CKA (Cloud Key Adapter) adalah aplikasi berbasis Windows yang menggunakan antarmuka CNG (Penyedia Layanan Kunci KSP) untuk memungkinkan alat seperti certutil.exe dan signtool.exe menggunakan Layanan Penandatanganan Cloud eSigner untuk operasi Penandatanganan Kode Validasi yang Diperpanjang untuk penginstal perangkat lunak. 

Seperti yang diketahui pelanggan kami, eSigner memungkinkan integrasi dari tanda tangan digital dan stempel waktu yang tepercaya secara global untuk perangkat lunak, sehingga memastikan bahwa itu benar-benar berasal dari penerbit perangkat lunak dan melindunginya agar tidak diubah oleh peretas saat dirilis. 

Aplikasi eSigner CKA menambahkan opsi praktis dalam hal penandatanganan digital dengan akting seperti token USB virtual dan memuat sertifikat penandatanganan kode ke toko sertifikat Pengguna. Fitur ini membantu membuat sertifikat eSigner kami lebih mudah diakses dengan opsi untuk mengotomatisasi yang tidak memerlukan penelitian dan prosedur intensif dari pihak penerbit perangkat lunak. Di bawah ini adalah cuplikan contoh file yang telah mengalami EV Code Signing menggunakan eSigner CKA: 

Cuplikan dari file sampel yang telah mengalami EV Code Signing menggunakan eSigner CKA

SSL.com menyediakan berbagai macam SSL /TLS sertifikat server untuk situs web HTTPS.

BANDINGKAN SSL /TLS SERTIFIKAT

Twitter
Facebook
LinkedIn
Reddit
Email

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.