Tự động hóa PKI doanh nghiệp - Cách tiếp cận hiện đại để quản lý vòng đời chứng chỉ

Hạnh Tâm | 20/01/2022 23:04
Theo dõi ICTVietnam trên

Các doanh nghiệp (DN) lựa chọn khoá công khai (PKI) theo cách thủ công sẽ vừa tốn chi phí, vừa có sự rủi ro quá cao. Với sự tăng trưởng theo cấp số nhân của các nhân viên làm việc từ xa, những cơ sở hạ tầng đám mây và các thiết bị di động, rủi ro đối với các tổ chức tiếp tục dựa vào quản lý PKI thủ công sẽ tăng lên trong tương lai.

Tự động hóa PKI DN - Cách tiếp cận hiện đại để quản lý vòng đời chứng chỉ

Ngày nay, các DN đang phải đối mặt với sự gia tăng mạnh trong việc sử dụng các danh tính số, cho cả máy móc (máy chủ, máy tính xách tay, các thiết bị mạng…) và những người sử dụng. Trước sự bùng nổ danh tính này, đối với các nhóm CNTT, không có gì quan trọng hơn việc quản lý, xác thực và bảo mật mọi danh tính số trong đơn vị của mình.

Tuy nhiên, thách thức mà các nhóm CNTT phải đối mặt là làm thế nào để cung cấp khả năng quản lý chứng chỉ mạnh trên các môi trường CNTT đang ngày càng phức tạp, nhất là vào thời điểm mà lực lượng lao động bị phân tán cao do làm việc từ xa cùng với việc truy nhập vào mạng công ty qua những công nghệ mạng cấp độ tiêu dùng tại gia đình.

Khi phải gấp rút khắc phục những vấn đề này thì chứng thực số dựa trên cơ sở hạ tầng PKI ngày càng trở nên đáng tin cậy đối với các DN xác thực danh tính. Hiện nay, những danh tính số được cung cấp bởi PKI mang lại nhiều giải pháp mã hóa và xác thực mạnh nhất, dễ sự dụng nhất.

Nhiều DN có những lựa chọn khác nhau trong quản lý chứng thực số. Trên toàn cầu, có nhiều DN tin tưởng và chọn nhà cung cấp chứng chỉ số (CA) bên thứ 3, nhiều DN lại chọn phát hành nội bộ, vận hành CA riêng để đáp ứng một phần nhu cầu PKI tối thiểu của mình. Ý tưởng nay là nhằm tối đa hóa quyền kiểm soát quá trình xác thực.

Tuy nhiên, để hiện thực hoá đầy đủ các lợi ích của một CA riêng thì các nhà lãnh đạo CNTT cần phải có một giải pháp như:

+ Phải kiểm soát được tất cả các loại chứng chỉ được triển khai trên toàn DN.

+ Hỗ trợ kiến trúc với bất kỳ kết hợp của một CA gốc và CA phát hành nào, từ những nhà cung cấp riêng đến nhà cung cấp bên thứ ba.

+ Hỗ trợ toàn bộ quy trình quản lý vòng đời chứng chỉ (CLM), cho phép cấp, triển khai, gia hạn và thay thế chứng chỉ một cách nhanh chóng, đáng tin cậy và trên quy mô lớn.

Quản lý PKI thủ công là rủi ro và tốn kém

Việc đáp ứng tất cả các yêu cầu này không phải lúc nào cũng đơn giản, vì các CA riêng có những trở ngại như rủi ro cao hơn, giá thành đắt hơn và đòi hỏi sự quản lý phức tạp hơn. Một số tổ chức vẫn quản lý thủ công các chứng chỉ của họ bằng các công cụ như bảng tính để theo dõi vòng đời của từng chứng chỉ riêng lẻ. 

Tuy nhiên, rủi ro lớn nhất của việc quản lý chứng chỉ thủ công là không thể tránh khỏi sai sót của con người. Theo thời gian, con người sẽ mắc các lỗi, trong quản lý chứng chỉ, một sai sót nhỏ cũng gây ra những hậu quả nghiêm trọng.

Chứng chỉ hết hiệu lực là tình trạng phổ biến với quản lý PKI thủ công, chắc chắn sẽ gây ra nhiều vấn đề. Trường hợp "nhẹ" nhất là gây sự cố ngừng dịch vụ hay là không thành công trong những giao dịch đơn giản. Trường hợp xấu nhất là có thể gây thiệt hại lớn đến thương hiệu và chi nhánh của tổ chức, dẫn đến hàng triệu người dùng cuối bất mãn. 

Chuyện này đã từng xảy ra với Ericsson vào năm 2018 khi một chứng chỉ hết hạn đã khiến hàng chục triệu người không có dịch vụ di động trên khắp châu Âu và châu Á. Theo ước tính vào thời điểm đó, Ericsson có thể đã thiệt hại tương đương 100 triệu euro.

Chi phí phía sau của việc quản lý PKI thủ công

Không phải tất cả những thứ bất cập của quản lý PKI thủ công đều biểu hiện rõ ràng. Ví dụ như chi phí lao động của việc hỗ trợ quy trình PKI thủ công.

Việc phát hiện, cài đặt, giám sát và gia hạn tất cả các chứng chỉ số trong một tổ chức theo cách thủ công đòi hỏi lực lượng lao động rất lớn. Chi phí nhân công để cài đặt chỉ một chứng chỉ SSL thủ công là một quy trình gồm nhiều bước có thể lên tới hơn 50 USD trên mỗi máy chủ web. Đối với một DN, chi phí này được nhân lên với số lượng máy chủ, thiết bị, ứng dụng và nhanh chóng đạt đến mức đáng kinh ngạc. Nếu một nhân viên mắc một lỗi nhỏ trong những lần lặp lại đó cũng có thể gây tình trạng mất điện hoặc vi phạm trên diện rộng.

Các doanh nghiệp lựa chọn PKI theo cách thủ công sẽ vừa tốn chi phí, vừa có sự rủi ro quá cao. Với sự tăng trưởng theo cấp số nhân của các nhân viên từ xa,  những cơ sở hạ tầng đám mây và các thiết bị di động, rủi ro đối với các tổ chức tiếp tục dựa vào quản lý PKI thủ công sẽ tăng lên trong tương lai.

Quản lý vòng đời chứng chỉ giảm thiểu rủi ro và chi phí

Để giải quyết những vấn đề trên, mọi tổ chức đều có thể chọn việc quản lý các chứng chỉ của mình một cách tự động hóa bằng công nghệ CLM tiên tiến. Các giải pháp CLM hiện đại có thể đơn giản hóa và đẩy nhanh quá trình chuyển đổi này cho hầu hết mọi tổ chức và giải quyết các trở ngại đang cản trở.

Các DN chuyển sang các giải pháp CLM tự động có thể thu được một số lợi thế như: Có thể cấp phát và quản lý chứng chỉ các loại theo yêu cầu; Giảm chi phí quản lý chứng chỉ; Có thể tự động phát hiện và thay thế các chứng chỉ sắp hết hạn;  Xác thực nhanh chóng và nhất quán các thiết bị mới được thêm vào cơ sở hạ tầng, loại bỏ lỗi do con người gây ra và tăng khả năng mở rộng; Đẩy mạnh tăng cường đáng kể bảo mật tổng thể sẽ chống lại các tác nhân độc hại và phần mềm độc hại, cả đã biết và chưa biết.

Vì những lý do này, CLM tự động xác thực chứng chỉ dựa trên PKI riêng và công khai là một cơ hội thay đổi cuộc chơi cho hầu hết các DN. Đây là một giải pháp bảo mật danh tính an toàn, giá cả phải chăng và dễ dàng quản lý./.

Bài liên quan
  • Những rủi ro tiềm ẩn của tự động hóa CNTT
    Tự động hóa ngày càng được coi là một chiến lược công nghệ thông tin quan trọng để tạo ra lợi thế cạnh tranh, nhưng những cạm bẫy đang chờ đợi những ai không chú ý đến các biện pháp phòng ngừa.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Tự động hóa PKI doanh nghiệp - Cách tiếp cận hiện đại để quản lý vòng đời chứng chỉ
POWERED BY ONECMS - A PRODUCT OF NEKO