手机端下拉列表
400-002-9968

博客 > 2024年PKI和数字信任报告:91%的组织认为PKI是防范人工智能威胁的关键要素

2024年PKI和数字信任报告:91%的组织认为PKI是防范人工智能威胁的关键要素

  • 标签:
  • PKI
  • 数字信任
  • 数字证书

浏览量:513次评论:0次

作者:锐成网络整理时间:2024-05-09 10:34:28

人工智能、量子、合规性监管和其他力量正在提高数字信任的风险。数字证书和公钥基础设施 (PKI) 将在现在和未来实现数字信任,但事实证明,掌握证书管理和PKI对于许多组织来说是难以实现的。Keyfactor发布了《2024年PKI和数字信任报告》,报告研究了PKI和证书管理的状况,以及组织在哪些方面取得了成功,遇到哪些挫折,报告中提到91%的组织认为PKI是防范人工智能威胁的关键要素。下面是报告主要内容:

2024年PKI和数字信任报告:91%的组织认为PKI是防范人工智能威胁的关键要素

证书数量爆炸式增长带来挑战

尽管组织领导层已经认识到加密敏捷性和PKI的重要性,但普通组织使用的证书数量不断增加,超出了他们的管理能力。

  • 越来越多的组织认为自己正在部署比以往更多的证书——91%的组织认为自己正在部署更多的证书,而 2023 年这一数字为74%,2021年为61%。 
  • 超过70%的组织同意他们需要更多的人员和资源来有效管理PKI。 
  • 受访者平均报告了过去24个月内发生的三起涉及证书中断、审核失败和安全漏洞的事件。 
  • 只有32%的组织报告使用专用的证书生命周期管理工具。

换句话说,证书越多意味着手动管理时出现的问题就越多。在远程工作、物联网和云之间,企业正在走向更加数字化的未来。数字证书和PKI将继续扩展以支持更大的数字足迹。 

与此同时,数量呈爆炸式增长,证书的寿命却在缩短。这意味着不仅需要更多的证书,而且必须更频繁地更新它们——这一因素使得手动管理更加不可行。 

数字证书和PKI是建立数字信任的关键

组织正在采取各种方法来支持证书和PKI,但他们仍然在苦苦挣扎。目前尚不清楚他们是否缺乏技术技能、正确的工具或有效的方法。但有一点是明确的:中断仍然困扰着企业。 

99% 的受访者表示,他们的组织已制定机器身份管理策略,但是:

  • 在过去12个月中,平均组织经历了9起与证书相关的事件。
  • 平均需要2.6小时来识别与证书相关的中断,另外还需要2.7小时来修复它。
  • 平均需要八名工作人员来修复中断,而且他们必须放弃正在做的一切修复工作。 

中断会对整个业务产生难以估量的连锁反应。如果IT、安全或基础设施团队在其他职责之外还处理PKI,那么中断会极大地分散他们的主要职责。 

任何组织都不应该发生中断。中断是更深层次管理不善的症状。也许PKI没有所有权,团队正在建立自己的CA和证书而不记录它们。也许证书是在电子表格或自行开发的工具中进行跟踪的,从而导致证书过期在不知不觉中溜走。 

中断几乎从来都不是一次性事件。这表明更大的事情正在发生,并且数字基础设施不值得信任。

当你缺乏数字信任时,你就无法快速或大胆地行动。就像一辆汽车,即使修好了,驾驶起来也没有信心。如果你的车总是出问题,你可能无法相信它适合长途旅行。

未来是一把双刃剑

人工智能的出现和不断发展的量子领域带来了新的可能性,但也带来了新的风险和攻击。绝大多数组织都认为PKI和加密技术仍将是未来创新的核心。 

然而,报告的调查结果显示,他们的信念与他们的准备方式之间存在差距。 

  • 91%的组织认为PKI是防范人工智能威胁的关键要素。
  • 只有33%的组织正在为量子计算做准备,95%的组织表示在准备过程中面临障碍。
  • 80%的组织担心如何调整加密技术来应对这些新威胁。

当未来不确定时,敏捷性至关重要。组织必须加强其流程和基础设施,以变得更具适应性、灵活性和弹性——这些都会增强信心。

没有信心,你就无法快速行动。如果没有持续的、渐进的进化,每一次适应都需要一次巨大的、昂贵的、痛苦的升级,生存将变得不可行。 

这意味着在团队的工作流程中找到那些占用他们所有时间和精力的地方。除非您的组织拥有专门的内部团队来管理PKI,否则简化PKI和证书管理对于提高效率和创建弹性来说是理所当然的事情。 

来源|Keyfactor

图源|Keyfactor

编辑|公钥密码开放社区

重要声明:本文来自公钥密码开放社区,版权归原作者所有,不代表锐成观点,转载的目的在于传递更多知识和信息。如有侵权,请联系我们删除。

我的评论

还未登录?点击登录

热门工具

标签选择

阅读排行

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head