- Zijn cyberbeveiligingspraktijken zoals Public Key Infrastructure nog steeds relevant tijdens de COVID-19-pandemie?
- Waarom was cyberbeveiliging, en met name Public Key Infrastructure (PKI), zo cruciaal tijdens COVID-19?
- Wat is PKI?
- Wat zijn belangrijke componenten in Public Key Infrastructure?
- Waarom zouden bedrijven zich zorgen moeten maken over het op afstand schalen van PKI?
- Waarom PKI gebruiken?
- Hoe kunt u Public Key Infrastructure (PKI) op afstand benutten?
- PKI-certificaatgebaseerde authenticatie versus wachtwoordgebaseerde bescherming
- PKI-certificaatauthenticatie versus traditionele multifactorauthenticatie
- Automatisering van identiteitscertificaatbeheer
In deze discussie gaan we kijken wat PKI is en uit welke componenten een Public Key Infrastructure (PKI) bestaat. Belangrijker nog, hoe de recente wereldwijde pandemie bedrijven dwingt om op afstand te werken, wat een aanzienlijk risico vormt voor gevoelige bedrijfsgegevens. Om deze gegevens te beveiligen, moeten we begrijpen hoe we een Public Key Infrastructure op afstand kunnen schalen om ons te beschermen tegen diverse datalekken. Laten we beginnen:
Zijn cyberbeveiligingspraktijken zoals Public Key Infrastructure nog steeds relevant tijdens de COVID-19-pandemie?
Om deze vraag te beantwoorden, moeten we de bevindingen van het onderzoek van PwC begrijpen om inzicht te krijgen in de financiële maatregelen die CFO's overwegen tijdens de wereldwijde COVID-19-pandemie om hun bedrijfsimpact te verminderen en duurzaamheid te behouden. Een interessante onthulling uit dit onderzoek is dat van alle CFO's die aan het onderzoek hebben deelgenomen, 67% overweegt om geplande investeringen te annuleren of uit te stellen om de financiële lasten voor hun bedrijf te verlichten.
Van de 67% overweegt slechts 2% om geplande activiteiten op het gebied van cyberbeveiliging te schrappen, terwijl de rest niet bereid is om het budget voor gegevensbescherming te verlagen. Dit onderstreept duidelijk het belang van cyberbeveiliging, met name encryptie en PKI, tijdens pandemieën waarin gegevens verspreid zijn over verschillende locaties, aangezien veel werknemers op afstand werken.
Waarom was cyberbeveiliging, en met name Public Key Infrastructure (PKI), zo cruciaal tijdens COVID-19?
Het is een bekend feit dat cyberbeveiliging cruciaal is voor elk bedrijf met gevoelige gegevens, zelfs vóór de COVID-19-pandemie wereldwijd toesloeg. Tijdens de COVID-19-pandemie werd dit aspect van cyberbeveiliging nog belangrijker, omdat werknemers wereldwijd op afstand met gevoelige gegevens werkten. Dit compliceert het proces van het opsporen van gevoelige gegevens (in rust, tijdens verzending en in gebruik) en het beschermen ervan.
Het op afstand beheren van Public Key Infrastructure (PKI) werd daarom cruciaal voor het intrekken van kortlopende certificaten en het beheren van bestaande, actieve certificaten. Het op afstand beheren van PKI is bovendien zeer belangrijk voor compliance-doeleinden, aangezien bedrijven mogelijk hoge boetes krijgen voor het niet-naleven van verschillende internationale normen. Public Key Infrastructure (PKI) kan worden ingezet voor het beveiligen en uitvoeren van e-mail, VPN, gebruikersauthenticatie en het beheer van websitecertificaten. PKI is tijdens de wereldwijde COVID-19-pandemie een bedrijfskritische asset geworden in het domein van cybersecurity.
Wat is PKI?
PKI, of Public Key Infrastructure, is een cybersecuritytechnologie die client-servercommunicatie beschermt. Certificaten worden gebruikt voor de authenticatie van de communicatie tussen client en server. PKI gebruikt ook X.509-certificaten en openbare sleutels voor end-to-end encryptie. Op deze manier kunnen zowel server als client vertrouwen in elkaar garanderen en hun authenticiteit controleren om de integriteit van de transactie aan te tonen. Met de toenemende digitale transformatie wereldwijd is het gebruik van Public Key Infrastructure van cruciaal belang om veilige transacties te garanderen. PKI kent een breed scala aan toepassingen in diverse sectoren en industrieën, waaronder de medische en financiële sector.
Bekijk hier de volledige informatie over Public Key Infrastructure:
Wat zijn belangrijke componenten in Public Key Infrastructure?
Er zijn drie belangrijke componenten: digitale certificaten , certificeringsinstantie en registratie-instantie. PKI kan de omgeving beschermen met behulp van deze drie cruciale componenten. Deze componenten spelen een essentiële rol bij de bescherming en beveiliging van digitale communicatie en elektronische transacties.
- Digitale certificaten: Het meest kritische onderdeel van Public Key Infrastructure (PKI) zijn digitale certificaten. Deze certificaten worden gebruikt om de verbindingen tussen server en client te valideren en te identificeren. Hierdoor zijn de verbindingen zeer veilig en betrouwbaar. Certificaten kunnen individueel worden aangemaakt, afhankelijk van de omvang van de activiteiten. Voor grote bedrijven kunnen digitale PKI-certificaten worden aangeschaft bij vertrouwde externe uitgevers.
- Certificeringsinstantie: Een certificeringsinstantie (CA) biedt authenticatie en waarborgt het vertrouwen in de certificaten die door gebruikers worden gebruikt. Of het nu gaat om individuele computersystemen of servers, de certificeringsinstantie zorgt ervoor dat de digitale identiteit van gebruikers wordt geverifieerd. Digitale certificaten die door certificeringsinstanties zijn uitgegeven, worden door apparaten vertrouwd.
- Registratieautoriteit: De Registratieautoriteit (RA) is een door de certificeringsinstantie (CA) goedgekeurd onderdeel voor het uitgeven van certificaten voor geverifieerde gebruikers. RA-certificaataanvragen variëren van individuele digitale certificaten voor het ondertekenen van e-mailberichten tot bedrijven die hun eigen certificeringsinstantie (CA) willen opzetten. De RA stuurt alle goedgekeurde aanvragen naar de CA voor certificaatverwerking.
Dat had je een goed antwoord moeten geven op de vraag hoe een PKI werkt. Laten we nu eens kijken waarom je je PKI op afstand zou moeten schalen.
Waarom zouden bedrijven zich zorgen moeten maken over het op afstand schalen van PKI?
COVID-19 heeft niet alleen wereldwijd een gezondheidscrisis veroorzaakt, maar ook een ware chaos in de cyberspace, met als gevolg een cyberpandemie. Vanaf het begin van de COVID-19-pandemie is het aantal cyberaanvallen verveelvoudigd. Cybercriminelen maken misbruik van de huidige situatie, waarin werknemers thuiswerken en nieuwe oplossingen voor toegang op afstand worden ingezet. Cijfers suggereren dat het aantal cyberaanvallen in de begindagen van de wereldwijde pandemie met 33% is toegenomen. Recente aanvallen op een van de grootste gasleidingen en een vleesleverancier suggereren dat zelfs grote bedrijven met enorme infrastructuren geen uitzondering vormen voor deze aanvallen.
Waarom PKI gebruiken?
Er zijn verschillende goede traditionele cyberbeveiligingsmechanismen, zoals multifactorauthenticatie en wachtwoordgebaseerde beveiliging, geïmplementeerd om gevoelige gegevens op afstand te beveiligen. Deze technieken zijn echter niet langer waterdicht. Cybercriminelen kunnen de bovengenoemde mechanismen gemakkelijk manipuleren en beveiligde muren doorbreken. Cybercriminelen kunnen deze technieken echter wel omzeilen, dus veel cybersecurityonderzoeksorganisaties suggereren om van deze benaderingen af te stappen. Het gebruik van Public Key Infrastructure (PKI) voor de implementatie van certificaatgebaseerde authenticatie biedt een betere beveiliging voor gevoelige gegevens in vergelijking met traditionele benaderingen.
Hoe kunt u Public Key Infrastructure (PKI) op afstand benutten?
Public Key Infrastructure (PKI) kan betere en sterkere beveiligingsstandaarden bieden in vergelijking met wachtwoordbeveiliging of multifactorauthenticatie, die vaak worden gebruikt voor de bescherming van gevoelige gegevens. Zoals verschillende onderzoeksbureaus, zoals Forrester en Gartner, aangeven, is een " Zero Trust-beveiligingsmodel " altijd de voorkeurswijze om het risico op blootstelling van uw bedrijf en medewerkers te minimaliseren. PKI kan een van de belangrijkste lagen zijn in het realiseren van een "Zero Trust"-strategie. Er zijn drie cruciale stappen die uw organisatie kan volgen om Public Key Infrastructure op afstand te schalen en zo gegevens te beschermen die verspreid zijn over verschillende locaties:
- Authenticatie op basis van PKI-certificaten kan worden gebruikt ter vervanging van traditionele wachtwoordbeveiliging.
- PKI-certificaatauthenticatie kan worden gebruikt ter vervanging van traditionele multi-factorauthenticatie.
- Ook automatisering van het beheer van identiteitscertificaten kan worden geïmplementeerd.
PKI-certificaatgebaseerde authenticatie versus wachtwoordgebaseerde bescherming
Volgens het rapport "Data Breach Investigations 2019" van Verizon wordt 62% van de datalekken veroorzaakt door phishing, gestolen inloggegevens of brute force-aanvallen. Uit deze onderzoeksgegevens kunnen we afleiden dat de meeste datalekken te maken hebben met wachtwoordlekken, hetzij opzettelijk of per ongeluk, of met hacktechnieken zoals brute force-aanvallen. Dit maakt deze beschermingstechniek kwetsbaarder.
Aan de andere kant kunnen PKI-gebaseerde gebruikersidentiteitscertificaten die worden gebruikt bij certificaatgebaseerde authenticatie worden beschouwd als een van de sterkste vormen van identiteitsauthenticatie. Dit vereenvoudigt het proces ook voor medewerkers, omdat ze geen wachtwoorden hoeven te onthouden en regelmatig te wijzigen. Bij certificaatgebaseerde authenticatie worden digitale certificaten gebruikt voor gebruikersauthenticatie.
Redenen waarom PKI-gebaseerde authenticatie beter is:
- De privésleutel wordt gebruikt voor authenticatie en kan altijd in de clientomgeving aanwezig zijn.
- private Key/Certificaten kunnen niet worden gestolen tijdens het transport of in rust (in serveropslagplaatsen).
- In tegenstelling tot wachtwoorden kan het bij brute-force-aanvallen meerdere jaren duren voordat digitale certificaten zijn ontsleuteld.
- U hoeft digitale certificaten zoals wachtwoorden niet te onthouden of regelmatig te wijzigen.
PKI-certificaatauthenticatie versus traditionele multifactorauthenticatie
Het is een bekend feit dat multifactorauthenticatie, via een hardwaretoken of mobiele sms-/oproepauthenticatie, extra beveiliging biedt in vergelijking met alleen wachtwoordbeveiliging. Helaas is dit een omslachtig proces voor medewerkers, omdat er extra stappen nodig zijn om de authenticatiecyclus te doorlopen. PKI-certificaatauthenticatie helpt deze extra stap te elimineren en biedt toch een sterkere gegevensbeveiliging.
Voordelen van het gebruik van PKI-certificaatauthenticatie ten opzichte van traditionele multifactorauthenticatie zijn:
- Werknemers hoeven zich geen zorgen te maken over het meenemen en beveiligen van extra hardwaretokens of apparaten voor extra beveiliging.
- De extra stap van het invoeren van een beveiligde token-ID of een eenmalig wachtwoord (OTP) kan worden vermeden.
- Verbonden apparaten kunnen vertrouwd en geverifieerd worden.
- Met PKI-certificaatauthenticatie kunt u diverse use cases realiseren voor meerdere entiteiten, zoals gebruikers, machines en apparaten (mobiel).
- Met PKI kunt u voldoen aan meerdere use cases, zoals gebruikersauthenticatie, machine-authenticatie, Windows-aanmelding, toegang tot bedrijfs-e-mails en VPN-toegang, om er maar een paar te noemen.
Automatisering van identiteitscertificaatbeheer
De laatste stap bij het opschalen van PKI op afstand is het automatiseren van het certificaatbeheerproces. Dit vermindert de werklast van IT-personeel door het intensieve proces van het implementeren, verlengen en intrekken van certificaten te elimineren. Dit helpt IT-personeel bij het snel vervangen of intrekken van certificaten.
Voordelen van het automatiseren van de certificaatlevenscyclus :
- Certificaatdetectie: Het uitvoeren van detectieactiviteiten om te identificeren welke certificaten er in het bedrijfslandschap worden gebruikt.
- Certificaat implementatie: Geautomatiseerde uitgifte van certificaten en installatie.
- Certificaatbeoordeling: Vernieuw de certificaten automatisch indien nodig en trek ze in als ze verlopen zijn.
Beheerde PKI's van Encryption Consulting
Encryption Consulting LLC (EC) neemt de volledige verantwoordelijkheid voor de Public Key Infrastructure (PKI) op zich. Dit betekent dat EC de PKI-infrastructuur bouwt en beheert (on-premises, PKI in de cloud, hybride cloudgebaseerde PKI-infrastructuur) van uw organisatie.
Encryption Consulting implementeert en ondersteunt uw PKI met behulp van een volledig ontwikkelde en geteste set procedures en gecontroleerde processen. Beheerrechten voor uw Active Directory zijn niet vereist en u behoudt altijd de controle over uw PKI en de bijbehorende bedrijfsprocessen. Bovendien worden de CA-sleutels om veiligheidsredenen bewaard in FIPS 140-2 Level 3 HSM's, die zich bevinden in uw beveiligde datacenter of in ons datacenter van Encryption Consulting in Dallas, Texas.
- Zijn cyberbeveiligingspraktijken zoals Public Key Infrastructure nog steeds relevant tijdens de COVID-19-pandemie?
- Waarom was cyberbeveiliging, en met name Public Key Infrastructure (PKI), zo cruciaal tijdens COVID-19?
- Wat is PKI?
- Wat zijn belangrijke componenten in Public Key Infrastructure?
- Waarom zouden bedrijven zich zorgen moeten maken over het op afstand schalen van PKI?
- Waarom PKI gebruiken?
- Hoe kunt u Public Key Infrastructure (PKI) op afstand benutten?
- PKI-certificaatgebaseerde authenticatie versus wachtwoordgebaseerde bescherming
- PKI-certificaatauthenticatie versus traditionele multifactorauthenticatie
- Automatisering van identiteitscertificaatbeheer
