Beschikbaarheid van kritische online services in gevaar door certificaat- en sleutelproblemen

encryptie

De beschikbaarheid van kritische online services wordt steeds vaker verstoord door certificaat- en sleutelproblemen. 79% van de IT-professionals geeft aan in 2016 met tenminste één storing te maken te hebben gehad die is veroorzaakt door een certificaat.

Dit blijkt uit onderzoek van Dimensional Research en Venafi onder 505 IT-professionals in Europa en de Verenigde Staten over de frequentie, omvang en oorzaken van alle storingen. De belangrijkste conclusies van het onderzoek zijn:

  • 79% heeft in 2016 minstens één storing ervaren veroorzaakt door een certificaat
  • Bij 38% waren dat er in 2016 meer dan 6
  • 4% heeft in 2016 meer dan 100 certificaat gerelateerde storingen meegemaakt
  • 64% van de organisaties kon niet binnen 6 uur op certificaat gerelateerde storingen reageren

Snelgroeiend gebruik encryptie

Als gevolg van het snelgroeiend gebruik van encryptie hebben vooral middelgrote tot grote bedrijven steeds meer moeite om alle certificaten en encryptiesleutels goed beveiligd te managen. De twee belangrijkste oorzaken van het toenemend aantal certificaat gerelateerde storingen zijn de explosieve groei van IP-apparatuur in bedrijfsnetwerken en de invoering van DevOps en Fast IT ontwikkelingen.

Veel organisaties hebben onvoldoende inzicht in het certificaatgebruik. Uit informatie van Venafi’s klanten blijkt zij gemiddeld 16.500 onbekende certificaten en sleutels gebruiken. Uit het onderzoek van Dimensional Research blijkt dat veel organisaties daar te weinig controle over hebben en tevens geen geautomatiseerde processen voor het vervangen van certificaten als ze verlopen, of worden gehackt:

  • 65% heeft nog geen centrale managementoplossing voor alle gebruikte certificaten en sleutels
  • 65% van alle organisaties die wel zo’n centrale oplossing heeft, vertrouwt daarbij op de beveiliging van hun Certificate Authorities (CA’s), wat het inzicht in de uitgifte ervan belemmert

Identiteit- en toegangscontrole

“Digitale certificaten en encryptiesleutels vormen de basis voor identiteit- en toegangscontrole door machines, net als gebruikersnamen en wachtwoorden voor mensen”, zegt Kevin Bocek, vice president security strategy & threath intelligence van Venafi. “Omdat certificaten de veilige communicatie tussen alle apparatuur regelen, vormen ze een ondergewaardeerd onderdeel van het digitale ecosysteem van elke organisatie en daardoor de totale digitale wereldeconomie. Wanneer ze onverwacht verlopen kunnen kritische services onbereikbaar worden. Helaas hebben de meeste organisaties nog steeds niet het benodigde inzicht en tools om deze cybersecurityfundering effectief te managen.”

“Het goede nieuws is dat de meeste certificaat gerelateerde storingen goed voorspelbaar zijn, alleen moet men dan wel de scope en schaalgrootte van het potentiële probleem begrijpen”, vervolgt Bocek. “Naarmate we meer cloud services, IoT-apparatuur en DevOps automatisering gaan gebruiken, blijft het gebruik van certificaten explosief groeien. Die ontwikkeling is alleen te beheersen als organisaties de uitgifte, levenscyclus en vervanging van certificaten en sleutels geautomatiseerd gaan managen. Het negeren daarvan brengt de beschikbaarheid van kritische services in gevaar en vergroot de cybersecurityrisico’s.”

Meer over
Lees ook
SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

Virtru lanceert een nieuwe Software Development Kit (SDK) voor het Virtru Encryption-as-a-Service (EaaS) platform. De SDK helpt ontwikkelaars end-to-end versleuteling toe te voegen aan iedere Software-as-a-Service (SaaS) applicatie. Versleuteling is populair sinds de onthullingen van klokkenluider Edward Snowden over massale afluisterpraktijken va1

Nieuwe encryptieoplossing van Ciena verkleint het risico op datalekken via stads- en langeafstandsnetwerken

Nieuwe encryptieoplossing van Ciena verkleint het risico op datalekken via stads- en langeafstandsnetwerken

In de moderne ‘webscale’ wereld worden steeds meer applicaties in de cloud gehost. Bedrijven moeten erop kunnen vertrouwen dat hun gegevens niet alleen ‘in ruste’, maar ook tijdens overdracht veilig blijven. WaveLogic Encryption maakt gebruik van de toonaangevende coherente optische technologie van Ciena om encryptie op de optische laag mogelijk t1

ESET kondigt overname van DESlock+ aan

ESET kondigt overname van DESlock+ aan

IT-beveiligingsbedrijf ESET neemt DESlock+, leverancier van de gelijknamige tool voor data-encryptie, over. De technologie van DESlock+ wordt geïntegreerd in het portfolio van ESET voor zowel de consumenten- als zakelijke markt. "Het belang van sterke encryptie neemt steeds verder toe. De actualiteit heeft diverse malen de gevolgen van gelekte, on1