Развитие ИТ-инфраструктуры компании — это непрерывный
эволюционный процесс, и каждый этап развития несет в себе
как новые возможности, так и новые вызовы. Аналогичным образом
должна развиваться и информационная безопасность, не отставая
от ИТ-направления. При этом тезис про новые возможности,
которые, в свою очередь, влекут за собой и новые вызовы,
справедлив и в отношении ИБ.
Рассмотрим, как может выглядеть типичный сценарий развития
step-by-step, на укрупненном примере:
Отдельные детали и факторы могут отличаться, но описанная
выше картина довольно типична для многих крупных, средних
и динамично развивающихся компаний с сильным ИТ-подразделением.
И раз уж мы выбрали в качестве основного «виновника торжества»
корпоративные удостоверяющие центры (или попросту инфраструктуру
открытых ключей — Public Key Infrastructure, PKI), попробуем
рассмотреть некоторые из наиболее актуальных аспектов такого
подхода в настоящей статье.
Вначале немного статистики об эффективности функционирования
неавтоматизированных PKI, где все сертификаты выпускаются
сотрудниками вручную, которые пока еще часто встречаются
среди больших и средних компаний с собственными PKI. Итак,
по данным французской компании EverTrust, одного из французских
разработчиков ПО для PKI и сферы информационной безопасности,
обладающей уникальной экспертизой в этой области:
Два пути реализации
Итак, мы обозначили основные вопросы и теперь попробуем
разобраться, как с ними работать дальше. На самом деле путей
много, но основных и самых логичных всего два: