Saltar al contenido principal
Imagen
patrón hexagonal morado

En un mundo conectado, la concienciación crea oportunidades.

Los objetos se vuelven inteligentes cuando se conectan a Internet, otros dispositivos, plataformas y personas. Pero, como indica el Estudio de tendencias globales de PKI e IoT de 2022, sin los recursos adecuados para proteger y gestionar esas conexiones, muchas organizaciones luchan por alcanzar la madurez de la PKI a fin de poder aprovecharla.

Los resultados son claros

El estudio de este año, realizado por el Instituto Ponemon y patrocinado por Entrust, encuestó a más de 2500 profesionales de TI, desde CISO y CIO hasta directores de seguridad de TI, en 17 países sobre las prácticas, las aplicaciones y los puntos débiles de la PKI en sus organizaciones. Los resultados muestran que los principales retos a la hora de implantar y gestionar la PKI se mantienen constantes: falta de propiedad clara y recursos y competencias insuficientes. 

Entre los temas del estudio figuran los siguientes:

  • Retos para alcanzar la madurez de la PKI
  • Tendencias en la gestión de dispositivos de IoT
  • Mejores prácticas de PKI e IoT
  • Análisis global
Imagen
Portada del informe Estudio de tendencias de PKI e IoT

Los Números

Es un reto infinito para los recursos. 

A medida que se acelera la transformación digital y crece el número de identidades de máquinas, el reto de la insuficiencia de recursos sigue siendo prioritario para los responsables de la TI. De hecho, parece estar aumentando su importancia, ya que el 64 % de los encuestados lo citan como uno de sus mayores retos a la hora de permitir que las aplicaciones utilicen la PKI.

Potencial infinito. Acceso limitado a las competencias. 

Por octavo año consecutivo, el acceso limitado a las competencias se citó como uno de los mayores retos para que las aplicaciones utilicen la PKI. A medida que evoluciona la complejidad de los casos de uso de PKI, la superación de la escasez de profesionales de TI cualificados se mantiene como un imperativo estratégico para que las organizaciones puedan garantizar que todo está debidamente protegido.

¿Sin propiedad clara? No hay una gestión clara de la PKI. 

Otro reto al que siguen enfrentándose los responsables de TI es la falta de una propiedad clara de todos los certificados que deben desplegarse ahora para proteger casos de uso cada vez más complejos. Teniendo en cuenta que PKI es una piedra angular de la seguridad de TI y un habilitador de negocios digitales, esto plantea muchas preocupaciones sobre la preparación de la PKI para hoy y para el futuro.

Una nueva frontera conlleva una nueva incertidumbre. 

IoT y las identidades de máquina ocupan el primer lugar en la mente de las organizaciones; un 33 % de los encuestados cita las nuevas aplicaciones, por ejemplo, IoT, como causa de la mayor parte del cambio y la incertidumbre. Con el número de identidades de máquinas en aumento y la complejidad de los certificados de corta duración, comunes en IoT, no es de extrañar que los líderes de TI estén preocupados.

Los perímetros de seguridad son cada vez más difusos. 

Una de las principales tendencias que impulsa el despliegue de las aplicaciones que utiliza la PKI es la nube. Dado que el perímetro de seguridad se ha desplazado del centro de datos a entornos más complejos, los responsables de TI se enfrentan a la tarea de garantizar la seguridad sin hacer concesiones, a pesar de la escasez de competencias y recursos.

Los HSM son una práctica recomendada que la mayoría sigue. 

Los módulos de seguridad de hardware son la mejor práctica para la gestión de claves, con un 37 % de organizaciones que los utilizan. Pero un ligero aumento en el uso de almacenes de claves de software, que va del 13 % este año al 10 % el año anterior, sugiere que no todas las organizaciones hacen lo mejor para mantener el control y la visibilidad de la seguridad.

Obtenga el estudio