Исследование DigiCert выявило, что сбои с сертификатами представляют для инфраструктуры риск в шесть знаков
Новое исследование DigiCert, глобального поставщика решений для управления цифровым доверием, показало, что инциденты, связанные с цифровыми сертификатами, становятся всё более затратными для предприятий и представляют серьёзную угрозу устойчивости ИТ‑инфраструктуры. По данным опроса, почти каждая десятая австралийская организация сообщила, что их самый значимый инцидент, связанный с сертификатом, обошёлся в сумму свыше 250 000 долларов.
За отчётный период 43,6% опрошенных австралийских организаций столкнулись с простоем сервисов из‑за истечения срока действия сертификата. Почти треть респондентов отметила, что простой, вызванный управлением сертификатами, составил по крайней мере пять часов, а более 12% сообщили о потерях времени в 25 часов и более. Длительные простои нарушают работу критически важных сервисов, тормозят производительность сотрудников и разрушают доверие клиентов.
Исследование также указывает на то, что проблема выходит за рамки только команд безопасности: более половины респондентов (51,2%) квалифицируют сбои, вызванные сертификатами, как проблемы инфраструктуры. В ответ на этот риск автоматизация управления жизненным циклом сертификатов поднялась в списке приоритетов по кибербезопасности и сейчас занимает четвёртое место, опережая внедрение постквантовой криптографии, стандартизацию безопасности для IoT, расширение подхода Zero Trust и решения с фокусом на конфиденциальность.
Тем не менее, внедрение автоматизации отстаёт — лишь 8% организаций заявили, что уже имеют автоматизацию управления сертификатами. «Истёкший сертификат может вывести из строя критически важный сервис так же быстро, как и любая иная авария инфраструктуры», — заявил вице‑президент DigiCert по работе с полем и техническому отделу. Он отметил, что при сокращающихся сроках жизненного цикла сертификатов до 47 дней традиционные методы отслеживания — электронные таблицы и напоминания в календаре — перестают быть эффективными.
Для предотвращения простоев организациям необходимо знать все свои сертификаты, их расположение, ответственных за них и внедрять автоматизацию управления жизненным циклом, прежде чем просрочка приведёт к бизнес‑сбою. Давление на компании усилится по мере роста объёмов сертификатов и сокращения их сроков действия. Почти три четверти опрошенных ожидают увеличения количества сертификатов в ближайшие два года, при этом более половины уже управляют свыше 1 000 сертификатов.
Новые отраслевые правила ограничат срок действия публичных TLS‑сертификатов 47 днями и повторное использование валидации домена 10 днями, что приведёт к более частому обновлению информации и снижению временного окна для потенциальных уязвимостей. По оценке, предприятие, управляющее 1 000 публичных TLS‑сертификатов, может столкнуться примерно с 8 000 выпусков сертификатов и 40 000 проверок доменов в год. Несмотря на это, 37,6% организаций пока не готовятся к сокращению сроков жизненных циклов сертификатов.
Подготовка различается по рынкам: 62,4% австралийских компаний активно готовятся к изменениям, тогда как в Великобритании этот показатель составляет 71%, а в США — 74%. Ограничения бюджета названы главным барьером на пути к автоматизации (24,4%), далее следуют несоответствие устаревшим корпоративным системам (22%). В целом 41,6% респондентов уже сталкивались с простоем услуг из‑за неадекватного управления сертификатами, а более половины крайне обеспокоены риском истечения сертификатов.
Вывод исследования подчёркивает необходимость системного подхода к управлению сертификатами и внедрения автоматизированных решений, чтобы минимизировать операционные и репутационные риски, связанные с простоями и инцидентами безопасности. Исследование было проведено на независимой основе агентством Propeller Insights по заказу DigiCert; в нём приняли участие 1 001 руководитель в области ИТ и кибербезопасности из США, Великобритании и Австралии.





