Развитие ИТ-инфраструктуры компании — это непрерывный эволюционный процесс, и каждый этап развития несет в себе как новые возможности, так и новые вызовы. Аналогичным образом должна развиваться и информационная безопасность, не отставая от ИТ-направления. При этом тезис про новые возможности, которые, в свою очередь, влекут за собой и новые вызовы, справедлив и в отношении ИБ.
Рассмотрим, как может выглядеть типичный сценарий развития step-by-step, на укрупненном примере:
Отдельные детали и факторы могут отличаться, но описанная выше картина довольно типична для многих крупных, средних и динамично развивающихся компаний с сильным ИТ-подразделением. И раз уж мы выбрали в качестве основного «виновника торжества» корпоративные удостоверяющие центры (или попросту инфраструктуру открытых ключей — Public Key Infrastructure, PKI), попробуем рассмотреть некоторые из наиболее актуальных аспектов такого подхода в настоящей статье.
Вначале немного статистики об эффективности функционирования неавтоматизированных PKI, где все сертификаты выпускаются сотрудниками вручную, которые пока еще часто встречаются среди больших и средних компаний с собственными PKI. Итак, по данным французской компании EverTrust, одного из французских разработчиков ПО для PKI и сферы информационной безопасности, обладающей уникальной экспертизой в этой области:
Два пути реализации
Итак, мы обозначили основные вопросы и теперь попробуем разобраться, как с ними работать дальше. На самом деле путей много, но основных и самых логичных всего два: