Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →

Uw gids voor het op afstand schalen van PKI

Installatie en configuratie van HSM voor het opslaan van CA- en ICA-sleutels

Laten we in dit discussiebord eens kijken wat PKI is. Welke verschillende componenten zijn er bij betrokken? Openbare sleutelinfrastructuur (PKI)? Het allerbelangrijkste is hoe de recente wereldwijde pandemie bedrijven wereldwijd dwingt om de voorkeur te geven aan thuiswerken, wat op zijn beurt een grote bedreiging vormt voor de gevoelige gegevens van bedrijven. Om deze gevoelige gegevens te beveiligen, moeten we begrijpen hoe we de Public Key Infrastructure op afstand kunnen schalen om verschillende datalekken te kunnen afweren. Laten we eens kijken naar het onderwerp:

Zijn cyberbeveiligingspraktijken zoals Public Key Infrastructure nog steeds relevant tijdens de COVID-19-pandemie?

Om deze vraag te beantwoorden, moeten we de bevindingen van het onderzoek van PwC begrijpen om inzicht te krijgen in de financiële maatregelen die CFO's overwegen tijdens de wereldwijde COVID-19-pandemie om hun bedrijfsimpact te verminderen en duurzaamheid te behouden. Een interessante onthulling uit dit onderzoek is dat van alle CFO's die aan het onderzoek hebben deelgenomen, 67% overweegt om geplande investeringen te annuleren of uit te stellen om de financiële lasten voor hun bedrijf te verlichten.

Van de 67% overweegt slechts 2% om geplande activiteiten op het gebied van cyberbeveiliging te schrappen, terwijl de rest niet bereid is om het budget voor gegevensbescherming te verlagen. Dit onderstreept duidelijk het belang van cyberbeveiliging, met name encryptie en PKI, tijdens pandemieën waarin gegevens verspreid zijn over verschillende locaties, aangezien veel werknemers op afstand werken.

Waarom was cyberbeveiliging, en met name Public Key Infrastructure (PKI), zo cruciaal tijdens COVID-19?

Het is een bekend feit dat cyberbeveiliging cruciaal is voor elk bedrijf met gevoelige gegevens, zelfs vóór de COVID-19-pandemie wereldwijd toesloeg. Tijdens de COVID-19-pandemie werd dit aspect van cyberbeveiliging nog belangrijker, omdat werknemers wereldwijd op afstand met gevoelige gegevens werkten. Dit compliceert het proces van het opsporen van gevoelige gegevens (in rust, tijdens verzending en in gebruik) en het beschermen ervan.

Het op afstand beheren van Public Key Infrastructure (PKI) werd daarom cruciaal voor het intrekken van kortlopende certificaten en het beheren van bestaande, actieve certificaten. Het op afstand beheren van PKI is bovendien zeer belangrijk voor compliance-doeleinden, aangezien bedrijven mogelijk hoge boetes krijgen voor het niet-naleven van verschillende internationale normen. Public Key Infrastructure (PKI) kan worden ingezet voor het beveiligen en uitvoeren van e-mail, VPN, gebruikersauthenticatie en het beheer van websitecertificaten. PKI is tijdens de wereldwijde COVID-19-pandemie een bedrijfskritische asset geworden in het domein van cybersecurity.

Wat is PKI?

PKI, of Public Key Infrastructure, is een cybersecuritytechnologie die client-servercommunicatie beschermt. Certificaten worden gebruikt voor de authenticatie van de communicatie tussen client en server. PKI gebruikt ook X.509-certificaten en openbare sleutels voor end-to-end encryptie. Op deze manier kunnen zowel server als client vertrouwen in elkaar garanderen en hun authenticiteit controleren om de integriteit van de transactie aan te tonen. Met de toenemende digitale transformatie wereldwijd is het gebruik van Public Key Infrastructure van cruciaal belang om veilige transacties te garanderen. PKI kent een breed scala aan toepassingen in diverse sectoren en industrieën, waaronder de medische en financiële sector.

Bekijk hier de volledige informatie over Public Key Infrastructure:

Wat zijn belangrijke componenten in Public Key Infrastructure?

Er zijn drie belangrijke componenten: Digitale certificatenCertificate Authority, en Registratieautoriteit. PKI kan het milieu beschermen met behulp van drie cruciale componenten. Deze componenten spelen een cruciale rol bij het beschermen en beveiligen van digitale communicatie en elektronische transacties.

  • Digitale certificaten: Het meest kritische onderdeel van Public Key Infrastructure (PKI) zijn digitale certificaten. Deze certificaten worden gebruikt om de verbindingen tussen server en client te valideren en te identificeren. Hierdoor zijn de verbindingen zeer veilig en betrouwbaar. Certificaten kunnen individueel worden aangemaakt, afhankelijk van de omvang van de activiteiten. Voor grote bedrijven kunnen digitale PKI-certificaten worden aangeschaft bij vertrouwde externe uitgevers.
  • Certificeringsinstantie: Een certificeringsinstantie (CA) biedt authenticatie en waarborgt het vertrouwen in de certificaten die door gebruikers worden gebruikt. Of het nu gaat om individuele computersystemen of servers, de certificeringsinstantie zorgt ervoor dat de digitale identiteit van gebruikers wordt geverifieerd. Digitale certificaten die door certificeringsinstanties zijn uitgegeven, worden door apparaten vertrouwd.
  • Registratieautoriteit: De Registratieautoriteit (RA) is een door de certificeringsinstantie (CA) goedgekeurd onderdeel voor het uitgeven van certificaten voor geverifieerde gebruikers. RA-certificaataanvragen variëren van individuele digitale certificaten voor het ondertekenen van e-mailberichten tot bedrijven die hun eigen certificeringsinstantie (CA) willen opzetten. De RA stuurt alle goedgekeurde aanvragen naar de CA voor certificaatverwerking.

Dat had je een goed antwoord moeten geven op de vraag hoe een PKI werkt. Laten we nu eens kijken waarom je je PKI op afstand zou moeten schalen.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

Waarom zouden bedrijven zich zorgen moeten maken over het op afstand schalen van PKI?

COVID-19 heeft niet alleen wereldwijd een gezondheidscrisis veroorzaakt, maar ook een ware chaos in de cyberspace, met als gevolg een cyberpandemie. Vanaf het begin van de COVID-19-pandemie is het aantal cyberaanvallen verveelvoudigd. Cybercriminelen maken misbruik van de huidige situatie, waarin werknemers thuiswerken en nieuwe oplossingen voor toegang op afstand worden ingezet. Cijfers suggereren dat het aantal cyberaanvallen in de begindagen van de wereldwijde pandemie met 33% is toegenomen. Recente aanvallen op een van de grootste gasleidingen en een vleesleverancier suggereren dat zelfs grote bedrijven met enorme infrastructuren geen uitzondering vormen voor deze aanvallen.

Waarom PKI gebruiken?

Er zijn verschillende goede traditionele cyberbeveiligingsmechanismen, zoals multifactorauthenticatie en wachtwoordgebaseerde beveiliging, geïmplementeerd om gevoelige gegevens op afstand te beveiligen. Deze technieken zijn echter niet langer waterdicht. Cybercriminelen kunnen de bovengenoemde mechanismen gemakkelijk manipuleren en beveiligde muren doorbreken. Cybercriminelen kunnen deze technieken echter wel omzeilen, dus veel cybersecurityonderzoeksorganisaties suggereren om van deze benaderingen af ​​te stappen. Het gebruik van Public Key Infrastructure (PKI) voor de implementatie van certificaatgebaseerde authenticatie biedt een betere beveiliging voor gevoelige gegevens in vergelijking met traditionele benaderingen.

Hoe kunt u Public Key Infrastructure (PKI) op afstand benutten?

Public Key Infrastructure (PKI) kan betere en sterkere beveiligingsnormen bieden in vergelijking met wachtwoordgebaseerde beveiliging of multifactorauthenticatie, die vaak worden gebruikt voor de bescherming van gevoelige gegevens. Zoals verschillende onderzoeksbureaus, zoals Forrester en Gartner, stellen, is het altijd beter om te kiezen voor een "Zero Trust-beveiligingsmodel"om het risico op blootstelling van uw bedrijf en medewerkers te verminderen. PKI kan een van de belangrijkste lagen zijn bij het bereiken van een "Zero Trust"-strategie. Er zijn drie cruciale stappen die uw organisatie kan volgen om Public Key Infrastructure op afstand te schalen en gegevens verspreid over verschillende locaties te beschermen:

  1. Authenticatie op basis van PKI-certificaten kan worden gebruikt ter vervanging van traditionele wachtwoordbeveiliging.
  2. PKI-certificaatauthenticatie kan worden gebruikt ter vervanging van traditionele multi-factorauthenticatie.
  3. Ook automatisering van het beheer van identiteitscertificaten kan worden geïmplementeerd.

PKI-certificaatgebaseerde authenticatie versus wachtwoordgebaseerde bescherming

Volgens het rapport "Data Breach Investigations 2019" van Verizon wordt 62% van de datalekken veroorzaakt door phishing, gestolen inloggegevens of brute force-aanvallen. Uit deze onderzoeksgegevens kunnen we afleiden dat de meeste datalekken te maken hebben met wachtwoordlekken, hetzij opzettelijk of per ongeluk, of met hacktechnieken zoals brute force-aanvallen. Dit maakt deze beschermingstechniek kwetsbaarder.

Aan de andere kant kunnen PKI-gebaseerde gebruikersidentiteitscertificaten die worden gebruikt bij certificaatgebaseerde authenticatie worden beschouwd als een van de sterkste vormen van identiteitsauthenticatie. Dit vereenvoudigt het proces ook voor medewerkers, omdat ze geen wachtwoorden hoeven te onthouden en regelmatig te wijzigen. Bij certificaatgebaseerde authenticatie worden digitale certificaten gebruikt voor gebruikersauthenticatie.

Redenen waarom PKI-gebaseerde authenticatie beter is:

  • De privésleutel wordt gebruikt voor authenticatie en kan altijd in de clientomgeving aanwezig zijn.
  • private Key/Certificaten kunnen niet worden gestolen tijdens het transport of in rust (in serveropslagplaatsen).
  • In tegenstelling tot wachtwoorden kan het bij brute-force-aanvallen meerdere jaren duren voordat digitale certificaten zijn ontsleuteld.
  • U hoeft digitale certificaten zoals wachtwoorden niet te onthouden of regelmatig te wijzigen.

PKI-certificaatauthenticatie versus traditionele multifactorauthenticatie

Het is een bekend feit dat multifactorauthenticatie, via een hardwaretoken of mobiele sms-/oproepauthenticatie, extra beveiliging biedt in vergelijking met alleen wachtwoordbeveiliging. Helaas is dit een omslachtig proces voor medewerkers, omdat er extra stappen nodig zijn om de authenticatiecyclus te doorlopen. PKI-certificaatauthenticatie helpt deze extra stap te elimineren en biedt toch een sterkere gegevensbeveiliging.

Voordelen van het gebruik van PKI-certificaatauthenticatie ten opzichte van traditionele multifactorauthenticatie zijn:

  • Werknemers hoeven zich geen zorgen te maken over het meenemen en beveiligen van extra hardwaretokens of apparaten voor extra beveiliging.
  • De extra stap van het invoeren van een beveiligde token-ID of een eenmalig wachtwoord (OTP) kan worden vermeden.
  • Verbonden apparaten kunnen vertrouwd en geverifieerd worden.
  • Met PKI-certificaatauthenticatie kunt u diverse use cases realiseren voor meerdere entiteiten, zoals gebruikers, machines en apparaten (mobiel).
  • Met PKI kunt u voldoen aan meerdere use cases, zoals gebruikersauthenticatie, machine-authenticatie, Windows-aanmelding, toegang tot bedrijfs-e-mails en VPN-toegang, om er maar een paar te noemen.

Automatisering van identiteitscertificaatbeheer

De laatste stap bij het opschalen van PKI op afstand is het automatiseren van het certificaatbeheerproces. Dit vermindert de werklast van IT-personeel door het intensieve proces van het implementeren, verlengen en intrekken van certificaten te elimineren. Dit helpt IT-personeel bij het snel vervangen of intrekken van certificaten.

Voordelen van automatisering certificaat levenscyclus:

  • Certificaatdetectie: Het uitvoeren van detectieactiviteiten om te identificeren welke certificaten er in het bedrijfslandschap worden gebruikt.
  • Certificaat implementatie: Geautomatiseerde uitgifte van certificaten en installatie.
  • Certificaatbeoordeling: Vernieuw de certificaten automatisch indien nodig en trek ze in als ze verlopen zijn.

Beheerde PKI's van Encryption Consulting

Encryptie Consulting LLC (EC) verzorgt het volledige ontlasten van de Public Key Infrastructure-omgeving. Dit betekent dat EC de PKI-infrastructuur gaat opbouwen om de PKI-omgeving (on-premises, PKI in de cloud, cloudgebaseerde hybride PKI-infrastructuur) van uw organisatie te leiden en beheren.

Encryption Consulting implementeert en ondersteunt uw PKI met behulp van een volledig ontwikkelde en geteste set procedures en gecontroleerde processen. Beheerdersrechten voor uw Active Directory zijn niet vereist en u behoudt altijd de controle over uw PKI en de bijbehorende bedrijfsprocessen. Bovendien worden de CA-sleutels om veiligheidsredenen bewaard in FIPS 140-2 Niveau 3 HSM's gehost in uw beveiligde datacenter of in ons Encryption Consulting datacenter in Dallas, Texas.