Cómo gestionar las PKI de manera eficiente para impulsar los certificados digitales

El impulso que está experimentando la digitalización está incrementando el uso de certificados digitales y PKI en las organizaciones. Sin embargo, un estudio advierte de la falta de responsabilidad, recursos y habilidades para su despliegue.

El crecimiento de las transacciones online está acelerando la demanda de certificados digitales y el uso de PKI (Infraestructura de Clave Pública). Sin embargo, el Estudio Entrust 2021 de Tendencias PKI e IoT en España, la primera edición del estudio en nuestro país, pone de manifiesto que la oferta de habilidades ligadas a la administración de estas PKI está en niveles bajos.

A esto se le suma la denuncia de los profesionales de la falta de habilidades y recursos para la gestión de estas PKI, además de tener poco claras las responsabilidades que tienen en su administración.

Retos e impulsores para adoptar PKI

De acuerdo con este estudio de Entrust, en esta proliferación de aplicaciones que hacen uso de PKI, IoT se erige como la tendencia de mayor crecimiento en un 51%, con las aplicaciones en la nube como segundo gran impulsor, según el 41% de los encuestados. En tercer lugar, el estudio señala las aplicaciones móviles como las que más están requiriendo su uso, de acuerdo con el 34% de los encuestados.

A pesar de que cada vez son más las aplicaciones que demandan PKI, el estudio también destaca que la falta de asignación de responsabilidad a nivel empresarial es el primer obstáculo que está impidiendo el desarrollo y la correcta gestión de PKI en España, según el 70% de los encuestados.

En segundo desafío para el 67% es la falta de habilidad y, para el 54% de los encuestados, la falta de recursos para llevar a cabo su gestión.

Pero junto a estos tres grandes desafíos a la hora de gestionar las PKI, las empresas también deben abordar una serie de retos para usarlas en aplicaciones. Así, el 72% apunta la incapacidad de la PKI a la hora de posibilitar nuevas aplicaciones, si bien un 52% destaca que necesita demasiado cambio o incertidumbre, mientras que el 42% señala no tener las habilidades suficientes.

No obstante, a pesar de que la demanda de PKI nunca ha sido tan elevada como ahora, sólo un 36% de encuestados dispone en su organización con un especialista de PKI en su personal. Así lo confirma Rocío Martínez, Responsable de Entrust Digital Identity para España, para quien “nunca se ha visto una demanda tan alta de PKI – ya sea debido a la presión que se vio este pasado año por mantener seguras las redes de empleados que operan de manera remota o híbrida, o debido al continuo incremento de IoT y servicios alojados en la nube”.

Por otra parte, las áreas en las cuales se espera el mayor cambio e incertidumbre son las tecnologías PKI (43%), seguido por nuevas aplicaciones, como IoT (32%). La tercera y cuarta área más citadas fueron las regulaciones y estándares externos (28%) y las políticas de seguridad interna (20%).

En lo que se refiere al uso de PKI, los certificados TLS/SSL para páginas web y servicios al público son los más citados por el 77% de encuestados. Redes privadas y aplicaciones VPN se sitúan en segundo lugar (70%) y en tercer lugar la seguridad de correo electrónico (61%). Esto pone de relieve el enfoque en asegurar que empleados remotos y la carga distribuida de trabajo TI puedan permanecer seguros.

Cabe destacar que, a medida que las organizaciones necesiten gestionar más certificados, será más crítica su correcta gestión. Según el estudio, el 11% de los encuestados utiliza una lista de revocación manual de certificados, mientras que el 30% admite no poseer ninguna técnica para la revocación de certificados.

Esto lleva a las organizaciones a ser más vulnerables frente a posibles ataques y enfrentarse a interrupciones en sus sistemas críticos, además de la consecuente interrupción de negocio y sus costes asociados. La solución pasa por “una estrategia y, segundo, productos que apoyen esta transformación. Esto significa que necesitan de un socio como Entrust que no solo tenga las capacidades tecnológicas, sino también el legado y experiencia para ayudar a triunfar en este entorno”, concluye Rocío Martínez.

 

La entrada Cómo gestionar las PKI de manera eficiente para impulsar los certificados digitales es original de MuyPymes


Muy PYMES
Enlace: Cómo gestionar las PKI de manera eficiente para impulsar los certificados digitales

No hay comentarios

Debes estar autenticado para publicar un comentario.

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR