
Едва 34% от организациите имат пълен и актуален преглед на своите цифрови сертификати, според ново проучване. Данните загатват за вредния ефект на прекъсванията, причинени от изтекли сертификати.
Цифровите сертификати са в основата на инфраструктурата с публични ключове, която организациите използват за удостоверяване на системи, защита на комуникациите и управление на машинните идентичности. Много от големите организации се затрудняват да следят тези активи, тъй като цифровите среди стават все по-разпределени и обемите на сертификатите се увеличават.
Липса на видимост
Проучване, проведено от Omdia от името на DigiCert, анкетира над 400 висши ИТ и технологични ръководители от организации с над 1000 служители в Северна Америка, Европа и Азиатско-тихоокеанския регион. То установи, че близо три четвърти от респондентите са много или изключително загрижени за прекъсванията, свързани с изтекли сертификати, докато 74% изразяват същото ниво на загриженост относно разрастването на сертификатите.
Липсата на видимост се очертава като най-често цитираният проблем. Само около една трета от анкетираните заявяват, че имат пълна, актуална представа за своите сертификати. Излиза, че повечето фирми нямат ясна представа за сертификатите си и това засяга както сигурността, така и оперативната непрекъснатост.
Анализът подчертава и слабостите в начина, по който много организации управляват сертификатните си наличности. Наред с лошата видимост, 51% идентифицират изолираните инструменти като основно предизвикателство, докато 47% заявяват, че все още разчитат на ръчни методи за проследяване, като например електронни таблици.
Зов за модернизация
На този фон модернизацията на PKI се издига все по-нагоре в технологичните програми. Около 80% от анкетираните заявяват, че техните организации или внедряват програми за модернизация, или ги планират, а повече от половината очакват инвестициите в PKI да се увеличат през следващите една до три години.
Централизираното управление заема силно място: 76% от анкетираните заявяват, че е критично за бизнеса или изключително важно. Акцентът отразява натиска върху технологичните екипи да намалят риска от прекъсване на услугите, като същевременно се справят с нарастващия брой сертификати и машинни идентичности.
Организациите се сблъскват и с по-тежки оперативни условия, тъй като срокът на експлоатация на сертификатите се свива, а инфраструктурата се променя по-бързо. Тези промени правят ръчните подходи по-трудни за поддържане, особено в големи бизнеси със сложни технологични комплекси, обхващащи облачни, локални и свързани среди.
Изследването показва, че организациите, които вече се стремят към модернизация, виждат някои оперативни ползи. Сред анкетираните 64% заявяват, че са подобрили автоматизацията на жизнения цикъл на сертификатите, докато 60% съобщават за по-малко прекъсвания.
По-значима роля в сигурността
Проучването установи също, че PKI се прилага за по-широк спектър от технологични проблеми отвъд традиционното управление на сертификати.
Приблизително 72% до 75% от анкетираните заявяват, че PKI ще играе ключова роля в защитата на системите за изкуствен интелект. Следователно е налице нарастващ интерес към това как инструментите за доверие и удостоверяване могат да се използват в развиващите се цифрови среди.
В същото време подготовката за дългосрочна криптографска промяна изглежда ограничена. Само 22% от анкетираните заявиха, че са направили пълна оценка на своите системи от гледна точка на бъдещите криптографски рискове. Картината предполага, че квантовата готовност остава на ранен етап за повечето организации в проучването.
Тази констатация е важна, защото от бизнеса се изисква да управлява непосредствените оперативни рискове, като същевременно планира по-фундаментални промени в стандартите за криптиране. Комбинацията от тези промени допълнително натоварва екипите, отговорни за инфраструктурата за доверие.

