- ¿Siguen siendo relevantes las prácticas de ciberseguridad como la infraestructura de clave pública durante la era de la pandemia de COVID-19?
- ¿Qué hizo que la ciberseguridad, especialmente la infraestructura de clave pública (PKI), fuera crítica durante la COVID-19?
- ¿Qué es PKI?
- ¿Cuáles son los componentes importantes en la infraestructura de clave pública?
- ¿Por qué deberían las empresas preocuparse por escalar PKI de forma remota?
- ¿Por qué utilizar PKI?
- ¿Cómo se puede aprovechar la infraestructura de clave pública (PKI) de forma remota?
- Autenticación basada en certificados PKI vs. protección basada en contraseña
- Autenticación con certificado PKI frente a autenticación multifactor tradicional
- Automatización de la gestión de certificados de identidad
En esta pizarra de debate, vamos a entender qué es la PKI. ¿Cuáles son los diferentes componentes que la conforman ? Y, lo que es más importante, cómo la reciente pandemia mundial está obligando a las empresas a priorizar el teletrabajo, lo que a su vez supone una gran amenaza para sus datos confidenciales. Para proteger estos datos, necesitamos comprender cómo escalar la infraestructura de clave pública de forma remota para defendernos de diversos ataques de filtración de datos. ¡Comencemos!
¿Siguen siendo relevantes las prácticas de ciberseguridad como la infraestructura de clave pública durante la era de la pandemia de COVID-19?
Para responder a esta pregunta, es necesario comprender los resultados de la encuesta realizada por PwC para comprender las medidas financieras que los directores financieros están considerando durante la pandemia mundial de COVID-19 para reducir el impacto en sus negocios y mantener la sostenibilidad. Un dato interesante de esta encuesta es que, del total de directores financieros que respondieron, el 67 % considera cancelar o aplazar las inversiones planificadas para reducir la carga financiera de sus empresas.
Del 67%, solo el 2% considera recortar las actividades planificadas en ciberseguridad, mientras que el resto no está dispuesto a reducir el presupuesto destinado a la protección de datos. Esto demuestra claramente la importancia de la ciberseguridad, especialmente el cifrado y la PKI, durante situaciones de pandemia, donde los datos están dispersos, ya que muchos empleados trabajan desde ubicaciones remotas.
¿Qué hizo que la ciberseguridad, especialmente la infraestructura de clave pública (PKI), fuera crítica durante la COVID-19?
Es bien sabido que la ciberseguridad es fundamental para cualquier empresa que gestione datos sensibles, incluso antes de que la pandemia de COVID-19 azotara el mundo. Durante la crisis de la COVID-19, este aspecto de la ciberseguridad se volvió aún más crítico, ya que los empleados que manejan datos sensibles en todo el mundo trabajan de forma remota. Esto complica el proceso de rastrear los datos sensibles (en reposo, en tránsito y en uso) y protegerlos.
Por lo tanto, la gestión remota de la Infraestructura de Clave Pública (PKI) se volvió crucial para la revocación de certificados de corta duración y la gestión de los certificados activos existentes. Además, la gestión remota de la PKI es crucial para el cumplimiento normativo, ya que las empresas podrían verse sujetas a importantes sanciones por incumplimiento de diversas normas internacionales. La Infraestructura de Clave Pública (PKI) puede aprovecharse para proteger y gestionar el correo electrónico, las VPN, la autenticación de usuarios y los certificados de sitios web. La PKI se ha convertido en un activo crucial para las empresas durante la pandemia mundial de COVID-19 en el ámbito de la ciberseguridad.
¿Qué es PKI?
La PKI, o Infraestructura de Clave Pública, es un marco tecnológico de ciberseguridad que protege las comunicaciones cliente-servidor. Se utilizan certificados para autenticar la comunicación entre el cliente y el servidor. La PKI también utiliza certificados X.509 y claves públicas para proporcionar cifrado de extremo a extremo. De esta forma, tanto el servidor como el cliente pueden garantizar la confianza mutua y comprobar su autenticidad para demostrar la integridad de la transacción. Con el auge de la transformación digital a nivel mundial, es fundamental utilizar la Infraestructura de Clave Pública para garantizar la seguridad de las transacciones. La PKI tiene amplios casos de uso en diversos sectores e industrias, incluyendo los sectores médico y financiero.
Explora la información completa sobre Infraestructura de Clave Pública aquí:
¿Cuáles son los componentes importantes en la infraestructura de clave pública?
Existen tres componentes clave: certificados digitales , autoridad de certificación y autoridad de registro. La infraestructura de clave pública (PKI) protege el entorno mediante estos tres componentes críticos. Estos componentes desempeñan un papel fundamental en la protección y seguridad de las comunicaciones digitales y las transacciones electrónicas.
- Certificados Digitales: El componente más crítico de la Infraestructura de Clave Pública (PKI) son los certificados digitales. Estos certificados se utilizan para validar e identificar las conexiones entre el servidor y el cliente. De esta manera, las conexiones establecidas son muy seguras y confiables. Los certificados pueden crearse individualmente según la escala de las operaciones. Si el requisito es para una gran empresa, los certificados digitales PKI pueden adquirirse a emisores externos de confianza.
- Autoridad de certificación: La autoridad de certificación (CA) proporciona autenticación y garantiza la confianza en los certificados utilizados por los usuarios. Ya sean sistemas informáticos o servidores, la autoridad de certificación garantiza la autenticación de la identidad digital de los usuarios. Los dispositivos confían en los certificados digitales emitidos por las autoridades de certificación.
- Autoridad de registro: La Autoridad de Registro (AR) es un componente aprobado por la Autoridad de Certificación para emitir certificados para solicitudes de usuarios autenticados. Las solicitudes de certificados de la AR abarcan desde certificados digitales individuales hasta firmas de correo electrónico, así como empresas que planean establecer su propia autoridad de certificación privada. La AR envía todas las solicitudes aprobadas a la CA para su procesamiento.
Eso debería haberle dado una buena respuesta a la pregunta de cómo funciona una PKI. Ahora veamos por qué debería escalar su PKI remotamente.
¿Por qué deberían las empresas preocuparse por escalar PKI de forma remota?
La COVID-19 no solo ha generado una crisis sanitaria mundial, sino que también ha causado estragos en el ciberespacio, creando una ciberpandemia. El número de ciberataques se ha multiplicado desde el inicio de la pandemia. Los ciberdelincuentes están aprovechando la situación actual de teletrabajo y las nuevas soluciones de acceso remoto para perpetrar ciberataques. Las cifras indican que, durante los primeros días de la pandemia mundial, el volumen de ciberataques aumentó un 33 %. Los recientes ataques a uno de los mayores gasoductos y proveedores de carne sugieren que incluso las grandes empresas con grandes infraestructuras no son una excepción.
¿Por qué utilizar PKI?
Existen varios mecanismos tradicionales de ciberseguridad eficaces, como la autenticación multifactor y la protección con contraseña, implementados para proteger datos confidenciales de forma remota. Sin embargo, estas técnicas ya no son infalibles, ya que los ciberdelincuentes pueden manipularlos fácilmente y vulnerar las barreras de seguridad. Si bien estos mecanismos son capaces de vulnerar estas técnicas, muchas organizaciones de investigación en ciberseguridad sugieren abandonar estos enfoques. Aprovechar la infraestructura de clave pública para implementar la autenticación basada en certificados proporciona una mayor seguridad para los datos confidenciales en comparación con los enfoques tradicionales.
¿Cómo se puede aprovechar la infraestructura de clave pública (PKI) de forma remota?
La infraestructura de clave pública (PKI) ofrece estándares de seguridad más robustos y superiores en comparación con la protección basada en contraseñas o la autenticación multifactor, que se utilizan habitualmente para proteger datos confidenciales. Como señalan varias firmas de investigación, como Forrester y Gartner, siempre es preferible adoptar un modelo de seguridad de confianza cero para reducir el riesgo de exposición de su empresa y sus empleados. La PKI puede ser una de las capas más importantes para lograr una estrategia de confianza cero. Existen tres pasos fundamentales que su organización puede seguir para escalar la infraestructura de clave pública de forma remota y proteger los datos distribuidos en diferentes ubicaciones:
- La autenticación basada en certificados PKI se puede utilizar para reemplazar la protección tradicional basada en contraseña.
- La autenticación con certificado PKI se puede utilizar para reemplazar la autenticación multifactor tradicional.
- También se puede implementar la automatización de la gestión de certificados de identidad.
Autenticación basada en certificados PKI vs. protección basada en contraseña
Según el informe "Investigaciones de Violaciones de Datos 2019" de Verizon, el 62 % de las filtraciones se deben a phishing, robo de credenciales o ataques de fuerza bruta. A partir de los datos de esta investigación, podemos deducir que la mayoría de las filtraciones de datos se debieron a la filtración de contraseñas, ya sea de forma voluntaria o accidental, o mediante técnicas de hacking, como ataques de fuerza bruta, lo que aumenta la vulnerabilidad de esta técnica de protección.
Por otro lado, los certificados de identidad de usuario basados en PKI, utilizados en la autenticación basada en certificados, pueden considerarse uno de los métodos más robustos de autenticación de identidad. Esto también facilita el proceso a los empleados, ya que no tienen que recordar ni actualizar sus contraseñas con frecuencia. En la autenticación basada en certificados, se utilizan certificados digitales para la autenticación de usuarios.
Razones por las que la autenticación basada en PKI es mejor:
- La clave privada se utiliza para la autenticación y siempre puede residir en el entorno del cliente.
- clave privadaLos certificados no pueden ser robados en tránsito o en reposo (en los repositorios del servidor).
- A diferencia de las contraseñas, los certificados digitales pueden tardar varios años en descifrarse mediante ataques de fuerza bruta.
- No es necesario recordar o cambiar con frecuencia los certificados digitales como las contraseñas.
Autenticación con certificado PKI frente a autenticación multifactor tradicional
Es bien sabido que la autenticación multifactor, ya sea mediante un token de hardware o mediante SMS/llamadas móviles, proporciona mayor seguridad que la protección basada únicamente en contraseña. Desafortunadamente, este proceso resulta engorroso para los empleados, ya que implica pasos adicionales en el ciclo de autenticación. La autenticación basada en certificados PKI ayuda a eliminar este paso adicional y, aun así, ofrece una mayor seguridad de los datos.
Las ventajas de utilizar la autenticación con certificado PKI en comparación con la autenticación multifactor tradicional son:
- Los empleados no necesitan preocuparse por llevar y proteger tokens o dispositivos de hardware adicionales para mayor seguridad.
- Se puede evitar el paso adicional de ingresar un ID de token seguro o una contraseña de un solo uso (OTP).
- Los dispositivos conectados pueden ser confiables y autenticados.
- Al utilizar la autenticación de certificados PKI, puede lograr varios casos de uso para múltiples entidades, como usuarios, máquinas y dispositivos (móviles).
- Al utilizar PKI, puede satisfacer múltiples casos de uso, como autenticación de usuarios, autenticación de máquinas, inicio de sesión de Windows, acceso a correos electrónicos corporativos y acceso VPN, por nombrar algunos.
Automatización de la gestión de certificados de identidad
El último paso para escalar la PKI remotamente es automatizar el proceso de gestión de certificados. Esto reducirá la carga del personal de TI al eliminar el tedioso proceso de implementación, renovación y revocación de certificados. Esto facilitará la sustitución o revocación rápida de certificados por parte del personal de TI.
Beneficios de automatizar el ciclo de vida de los certificados :
- Descubrimiento de certificados: Realizar actividad de descubrimiento para identificar certificados en uso en todo el panorama empresarial.
- Implementación del certificado: Emisión automatizada de certificados e instalación.
- Revisión del certificado: Renovar automáticamente los certificados cuando sea necesario y revocarlos si caducan.
PKI administradas de Encryption Consulting
Encryption Consulting LLC (EC) se encargará por completo del entorno de infraestructura de clave pública, lo que significa que EC se ocupará de construir la infraestructura PKI para liderar y administrar el entorno PKI (en las instalaciones, PKI en la nube, infraestructura PKI híbrida basada en la nube) de su organización.
Encryption Consulting implementará y brindará soporte a su infraestructura de clave pública (PKI) mediante un conjunto de procedimientos y procesos auditados, completamente desarrollados y probados. No se requerirán derechos de administrador en su Active Directory, y usted siempre tendrá el control sobre su PKI y sus procesos comerciales asociados. Además, por motivos de seguridad, las claves de la CA se almacenarán en módulos de seguridad de hardware (HSM) con certificación FIPS 140-2 Nivel 3, alojados en su centro de datos seguro o en nuestro centro de datos de Encryption Consulting en Dallas, Texas.
- ¿Siguen siendo relevantes las prácticas de ciberseguridad como la infraestructura de clave pública durante la era de la pandemia de COVID-19?
- ¿Qué hizo que la ciberseguridad, especialmente la infraestructura de clave pública (PKI), fuera crítica durante la COVID-19?
- ¿Qué es PKI?
- ¿Cuáles son los componentes importantes en la infraestructura de clave pública?
- ¿Por qué deberían las empresas preocuparse por escalar PKI de forma remota?
- ¿Por qué utilizar PKI?
- ¿Cómo se puede aprovechar la infraestructura de clave pública (PKI) de forma remota?
- Autenticación basada en certificados PKI vs. protección basada en contraseña
- Autenticación con certificado PKI frente a autenticación multifactor tradicional
- Automatización de la gestión de certificados de identidad
