Digital Trust 10-19-2022

Solución a los desafíos de la confianza digital en el mundo real

DigiCert
Blog hero image
Dr. Amit Sinha

Nos complace anunciar la designación del Dr. Amit Sinha como nuestro nuevo director general. Amit, quien recientemente se ha desempeñado como presidente y miembro de la junta directiva de Zscaler, ha ayudado a muchas empresas emblemáticas del mercado a impulsar cambios reales en materia de ciberseguridad.

Actualmente, la confianza digital reviste una importancia sin paragón. Por un lado, el creciente grado de conectividad y la transformación digital suponen nuevas posibilidades para hacer que la vida sea más sencilla, impulsar el crecimiento económico y crear un futuro mejor. Pero, por el otro, este paradigma contribuye a la proliferación de los vectores de ataque, y las empresas necesitan contar con la confianza digital para garantizar al público que sus entornos en Internet son seguros. Por su parte, DigiCert está haciendo grandes inversiones para resolver los desafíos que plantea la confianza digital a nuestros clientes.

El liderazgo de Amit garantizará que DigiCert adopte el enfoque y la estrategia adecuados para definir la confianza digital para el mundo real. En su paso por Zscaler, una compañía pionera en los flujos de trabajo en la nube, Amit promovió una cultura de innovación y crecimiento. Durante sus 12 años en esa firma, la compañía pasó de ser una pequeña empresa incipiente a estar incluida en el índice NASDAQ-100 y establecerse como líder en seguridad empresarial. Gracias a la experiencia y las competencias de Amit, DigiCert ahora podrá impulsar su visión con mayor rapidez.

Digital Trust para el mundo real

Los clientes de DigiCert son grandes empresas de todo el mundo que se dedican a mejorar la interoperabilidad de la domótica, optimizar los envíos y el seguimiento de paquetes a nivel internacional, desarrollar dispositivos médicos conectados que ayudan a salvar vidas, agilizar la consolidación del uso de vehículos eléctricos y explorar el espacio exterior. Estas iniciativas tan importantes deben contar con el enfoque más eficaz en términos de confianza digital para asegurarse de que los sistemas conectados ofrezcan todas las garantías y mantener la prestación de los servicios. El enfoque que ha adoptado DigiCert con respecto a la confianza digital aborda los pilares fundamentales de la autenticación, el cifrado y la integridad.

Este enfoque se basa en cuatro componentes básicos:

Estándares

Más de 15 grupos sectoriales definen los estándares de confianza, incluidos el CA/Browser Forum, Matter y SAE.

Cumplimiento y operaciones

Contamos con centros de datos globales y cumplimos todas las normativas correspondientes para garantizar el tiempo de actividad y la confiabilidad.

Gestión de la confianza

Ofrecemos DigiCert® ONE, una plataforma escalable con implementaciones locales, alojadas y en la nube, para garantizar una gestión completa y ágil de todo el ciclo de vida de los certificados.

Confianza conectada

Ampliamos la confianza a ecosistemas complejos, como dispositivos conectados, linaje de datos y listas de materiales o cadenas de suministro de software.


La confianza digital resuelve los desafíos de los clientes

La infraestructura de clave pública (PKI) con certificados digitales ofrece a las empresas un método esencial para abordar la confianza digital. La rápida transición hacia la conectividad y la transformación digital está aumentando en gran medida el volumen de certificados que se debe administrar. La gestión de la confianza digital no es una tarea sencilla y, cuando no se la aborda de la manera adecuada, las empresas quedan expuestas a una gran cantidad de riesgos. Una encuesta que DigiCert llevó a cabo recientemente reveló que dos tercios de las empresas han sufrido interrupciones luego de que sus certificados caducaran de manera inesperada. A su vez, una de cada cuatro compañías ha experimentado hasta seis interrupciones en sus actividades en un período de seis meses, lo cual supone muchos gastos y un gran daño a la reputación de la empresa.

Y eso no es todo: casi la mitad de las empresas que participaron en la encuesta suelen encontrarse con certificados de los que el equipo de seguridad de TI no tiene constancia y, en casi dos de cada cinco compañías, hay tres o más departamentos que se encargan de la gestión de los certificados. DigiCert ONE y sus Managers unifican la gestión de la confianza en todo el entorno de certificados por medio de sus funciones completas de elaboración de informes, detección, automatización y muchas más.

DigiCert ONE: gestión unificada de la confianza para diversos casos de uso

La agilidad es crítica para las empresas que buscan establecer la confianza en sus redes, y la verificación de la identidad del titular de los certificados es una condición indispensable. Gracias a la adquisición de DNS Made Easy, DigiCert alinea los servicios para permitir que la empresa y sus socios revendedores ofrezcan un sencillo método de gestión del ciclo de vida de los certificados que incluya una validación de control de dominio más eficiente y una configuración de DNS simplificada.

La dinámica actual nos obliga a actualizar constantemente nuestros sistemas de seguridad para no ser presa de las nuevas amenazas. La computación cuántica, por ejemplo, avanza a pasos agigantados y pronto irá contra los algoritmos de cifrado actuales. DigiCert está colaborando con organismos gubernamentales y socios tecnológicos líderes para anticiparse a los ataques de la criptografía poscuántica con miras a garantizar la agilidad criptográfica y a ayudar a las empresas a detectar y actualizar sus recursos de confianza antes de que los ciberdelincuentes posen sus garras sobre ellos.

Otro vector de ataque frecuente entre las empresas está asociado a la autenticación deficiente de los dispositivos y usuarios, ya que el rápido crecimiento de los dispositivos conectados y del teletrabajo empuja los límites de la seguridad y pone de manifiesto la necesidad de contar con un enfoque de confianza cero. La confianza digital es clave para implementar una política de confianza cero. Cada dispositivo, usuario y punto de conexión requiere una autenticación sólida, y DigiCert ofrece soluciones de gestión unificada de la confianza para garantizar que no se pase por alto ningún terminal en el que no se confíe.

Con respecto a los dispositivos, cada uno de ellos no solo requiere un certificado digital para la autenticación y la verificación de identidad, sino que, además, debe preservar la integridad de las operaciones y los datos. Esto se consigue con los certificados de firma de código, que garantizan, por un lado, que los dispositivos se inicien de manera segura, bloqueando el código que no se haya firmado para ejecutarse en el dispositivo y, por el otro, que las actualizaciones OTA se completen de forma segura. DigiCert for Connected Devices y nuestra reciente adquisición de Mocana amplían la confianza al ecosistema de los dispositivos y protegen el ciclo de vida de estos dispositivos de extremo a extremo antes de la fabricación, durante la producción y, posteriormente, en su empleo cotidiano.

Las cadenas de suministro de software también requieren un sistema de confianza ampliada, ya que, tal como lo han demostrado los ataques sufridos por SolarWinds y Kaseya, una sola falla de software, incluso aunque provenga de un servicio predeterminado de terceros, puede interrumpir la cadena y provocar un caos total. Gobiernos de todo el mundo, desde la Casa Blanca hasta Bruselas, reclaman ahora que se proporcionen listas de materiales de software (o SBOM). Para abordar esta cuestión, DigiCert recurre a Software Trust Manager, que integra los flujos de trabajo de firma de código en el proceso de desarrollo con una gestión de claves segura, firma basada en la nube, controles de integridad del software e informes detallados.

Asimismo, la digitalización de las empresas refuerza la necesidad de proteger las firmas electrónicas con procesos adaptables que se ajusten a las regulaciones gubernamentales. Por su parte, DigiCert Document Trust Manager permite firmar flujos de trabajo con una identidad inmutable para cumplir todos los requisitos reglamentarios a lo largo y ancho de la empresa.

Un enfoque de confianza digital unificado

Gracias a la gestión unificada de la confianza que ofrece la plataforma de DigiCert ONE, DigiCert puede desarrollar una enorme cantidad de soluciones innovadoras para gestionar el ciclo de vida de los certificados y ayudar a los clientes a obtener grandes resultados. Tenemos la capacidad, la visión y el respaldo institucional necesarios para avanzar en el desarrollo de esta plataforma. Las empresas necesitan integraciones sólidas, automatización, un buen sistema de atención al cliente a nivel internacional, confiabilidad y mayor tiempo de actividad. En DigiCert lo sabemos muy bien y estamos trabajando arduamente para que nuestros clientes y socios se conviertan en líderes de la confianza digital. Además, estamos convencidos de que, con Amit al mando, nos espera un futuro próspero tanto a nosotros como a nuestros clientes.