Accueil ActualitéSécurité et défense Google réduit la durée des certificats : un choc pour les entreprises

Google réduit la durée des certificats : un choc pour les entreprises

par Chia
A+A-
Réinitialiser

La réduction de la durée de vie des certificats par Google : un défi pour les entreprises

Google envisage de ramener la durée de vie des certificats à seulement 90 jours, une décision qui pourrait avoir de lourdes conséquences pour de nombreuses entreprises. Actuellement fixée à 398 jours, cette mesure suscite des préoccupations au sein des organisations, qui se sentent mal préparées à faire face à une telle rapidité de renouvellement.

Une gestion complexe des certificats

Selon une étude menée par l’éditeur spécialisé en gestion des identités, Venafi, auprès de 800 professionnels de la sécurité issus des États-Unis, du Royaume-Uni, de France et d’Allemagne, nombreux sont ceux qui doutent de leur capacité à gérer des renouvellements si fréquents. En effet, 73 % des interrogés estiment que la proposition de Google risque de provoquer le chaos au sein de leurs infrastructures sécuritaires.

Inquiétudes des spécialistes de la sécurité

Plus de 90 % des experts expriment leurs craintes concernant cette rotation accélérée des certificats. Les principales préoccupations incluent :

  • Augmentation des coûts (44 %)
  • Gestion de l’expiration des certificats (41 %)
  • Pression sur les compétences spécialisées (40 %)
  • Volume de certificats à gérer (40 %)

Les craintes sont d’autant plus justifiées que 83 % des organisations subissent déjà au moins une panne de certificat par an, malgré une validité d’une année.

Reconnaissance de la nécessité de changement

Bien que certains experts soient inquiets, 76 % d’entre eux reconnaissent la nécessité de réduire la durée de vie des certificats. Cependant, beaucoup pensent que cette initiative pourrait en réalité fragiliser la sécurité de leur organisation, entraînant des pannes et perturbations.

Complexité accrue de la gestion des certificats

Venafi souligne que la gestion complète du cycle de vie des certificats est un défi majeur, d’autant plus que le nombre d’identités de machines surpasse actuellement celui d’identités humaines, avec un ratio de 45 à 1. La réduction de la durée de vie des certificats TLS à 90 jours va immanquablement compliquer encore davantage la gestion de ces composants essentiels.

Un tiers des entreprises continuent d’utiliser des logiciels internes ou des tableurs pour gérer leurs certificats, ce qui illustre les lacunes dans la gestion des fonctions critiques comme :

  • Automatisation du cycle de vie (32 %)
  • Identification des propriétaires de certificats (31 %)
  • Validation de l’inventaire (29 %)
  • Distinction entre certificats internes et externes (29 %)
  • Découverte des certificats TLS (28 %)

La perspective d’une gestion plus complexe s’annonce ainsi comme un véritable enjeu pour les entreprises dans les mois à venir, alors qu’elles devront s’adapter à cette nouvelle réglementation proposée par Google.

Suivez l’actualité sur la sécurité

Pour rester informé des dernières actualités relatives à la sécurité et aux défis que les entreprises doivent relever, abonnez-vous à notre newsletter et rejoignez plus de 50 000 professionnels de l’IT qui suivent nos mises à jour.

Laissez un commentaire

*En utilisant ce formulaire, vous acceptez le stockage et la gestion de vos données par ce site web.


Droits d’auteur © 2024 – unsujet.fr – Tous droits réservés

Bienvenue sur unsujet.fr ! 🌟 Nous utilisons des cookies pour améliorer votre expérience sur notre site. Ces petits fichiers sont essentiels pour le bon fonctionnement de notre site et nous aident à comprendre comment vous l'utilisez, afin de le rendre encore plus intéressant et pertinent pour vous. En continuant à naviguer sur unsujet.fr, vous acceptez notre utilisation des cookies. Si vous souhaitez en savoir plus sur notre politique de confidentialité et les cookies que nous utilisons, cliquez sur "En savoir plus". Vous pouvez également choisir de refuser les cookies non essentiels en cliquant sur "Refuser". Merci de votre visite et bonne lecture sur unsujet.fr ! 📚🌍 Accepter En savoir plus