QUÉ SE DEBE (Y NO SE DEBE) AUTOMATIZAR

Hoy en día, cada vez es más necesario automatizar la seguridad digital y, concretamente, la gestión de los certificados. Hacerlo le ahorrará tiempo y dinero y, en la mayoría de los casos, le facilitará el trabajo. Según Gartner, con la llegada de los nativos digitales de la generación Z al mercado laboral, la automatización seguirá creciendo y avanzando en los próximos años. Sin embargo, eso no quiere decir que haya que automatizarlo todo. Hay tareas que deben realizar las personas.

A continuación le indicamos qué aspectos de la seguridad digital conviene (o no) automatizar.

Qué se debe automatizar

Las tareas repetitivas y difíciles de gestionar manualmente son las que tiene más sentido automatizar. También es aconsejable automatizar aquellas que deben llevarse a cabo en un determinado momento o dentro de un plazo específico, para que no queden sin hacer si alguien está de licencia o se va de vacaciones. Veamos qué tipo de tareas generales o relacionadas con la gestión de certificados se prestan mejor a la automatización.

En general, se recomienda automatizar:

  • las tareas manuales y repetitivas;
  • las tareas que se hacen por lotes;
  • los procesos que dan pie a errores humanos;
  • las tareas que exigen la intervención de varias personas;
  • las tareas que hay que hacer en un determinado momento o dentro de un plazo específico;
  • los procesos relacionados con las auditorías;
  • las actualizaciones.

En lo que respecta a los certificados digitales, pueden automatizarse las tareas enumeradas a continuación.

Solicitud o renovación

Renovar certificados o solicitar otros nuevos puede resultar tedioso, pero quien quiera ahorrarse tiempo y estrés puede configurar la renovación automática en la consola de CertCentral. A partir de ese momento, todas las renovaciones se harán solas.

Validación y aprobación

La validación de certificados digitales consiste en verificar la identidad de un dominio, una empresa o una persona. Llevará menos tiempo si la propia empresa envía la información necesaria para hacer una validación preliminar. Así es como se automatizan las renovaciones de certificados. Una vez enviada y aprobada la información, la emisión y la renovación de todos los certificados posteriores se hace casi al momento.

Alertas

También se pueden automatizar las alertas relacionadas con determinados eventos o aspectos de la gestión de certificados. CertCentral® de DigiCert permite personalizarlas para recibirlas solo cuando se requiera.

Visibilidad e informes

Los riesgos que amenazan la red o las vulnerabilidades que se presentan deben ser fáciles de detectar. Y, cuando se descubre un problema, es importante que las operaciones de renovación e instalación se realicen automáticamente para que todo vuelva a la normalidad de forma rápida y eficiente. La herramienta Discovery, incluida en CertCentral de DigiCert, permite a las empresas ver y gestionar todos sus certificados (incluidos los emitidos por autoridades de certificación externas), así como automatizar su renovación e instalación.

Revocación

Ante todo, DigiCert quiere hacer de Internet un lugar seguro. Por eso, cuando hay algún problema con los certificados, actuamos rápidamente para que su integridad no corra peligro. Si algo no anda bien, nuestra solución de revocación automática permite a cualquier persona enviar una descripción del problema. Una vez recibida esta información, la herramienta la revisa para decidir si hace falta revocar los certificados afectados y, en caso de que así sea, programa la operación. Todo esto se realiza automáticamente.

Integración con otras plataformas

Integrar la gestión de certificados en un solo sistema puede simplificar el flujo de trabajo y facilitar la búsqueda de información mediante URL y API que utilizan el protocolo ACME. Cualquier cliente compatible con ACME puede automatizar desde CertCentral de DigiCert tareas esenciales de gestión de certificados.

Con API basadas en el protocolo REST, es muy fácil incorporar la automatización de certificados en los sistemas existentes.

Basta con agregar directamente cualquiera de las funciones de CertCentral en el sistema que elija. Por ejemplo, puede integrar la solicitud de certificados en su plataforma de desarrollo web, dotar a su infraestructura de asistencia técnica de un sistema de gestión del ciclo de vida de los certificados, o agregar funciones de renovación automática de certificados a sus aplicaciones o productos.

Por último, DigiCert ofrece en sus plataformas sensores preconfigurados y pensados para integrarse directamente con soluciones de diferentes proveedores. Esta interfaz de sensores comunes tiene un diseño que, por su flexibilidad, permite automatizar tareas en balanceadores de carga y otros sistemas.

Firma de código

Automatizar la firma de código contribuye a agilizar los procesos de desarrollo, incluso en empresas con pocos empleados. Con ayuda de una herramienta de administración de firma de código diseñada para integrarse con API, podrá firmar el código automáticamente, además de programar y aprobar de antemano períodos de firma que garanticen la seguridad de las versiones y actualizaciones que van saliendo. DigiCert Secure Software Manager automatiza y gestiona la seguridad de la infraestructura PKI a lo largo del ciclo de integración y distribución continuas (CI/CD). Lo hace firmando automáticamente paquetes, archivos binarios y contenedores cada vez que se fusionan los cambios en la rama maestra y se dispone de autorización, un proceso que hace más confiables los productos y la infraestructura.

Qué no se debe automatizar

En la era de la transformación digital, existe la tentación de automatizarlo todo. Sin embargo, hay tareas que no se prestan a la automatización.

No todo se puede automatizar

Automatizarlo todo es una pésima idea, ya que algunas tareas siempre exigirán intervención humana. Si una tarea concreta está ligada a un proceso de toma de decisiones y varía en función de distintos factores, es mejor no automatizarla.

Atención al cliente

La atención al cliente es vital y no se debe automatizar. Los clientes distinguen perfectamente entre un trato auténtico y las respuestas o llamadas telefónicas automatizadas. DigiCert le brinda bastante importancia a la atención al cliente. Nuestro galardonado equipo de asistencia técnica está a disposición de quien tenga dudas las 24 horas, todos los días de la semana. Por mucho énfasis que hagamos en la automatización, seguiremos ofreciendo una atención al cliente excepcional y prestada por personas.

Tareas con un ROI bajo

No vale la pena automatizar tareas cuyo retorno de la inversión (ROI) es bajo. Por lo general, deben automatizarse aquellas que aportan valor y se hacen repetidas veces de la misma manera. Si, por el contrario, hablamos de tareas que se realizan esporádicamente o una sola vez, automatizarlas no saldrá rentable.

Procesos muy complejos

Hay procesos que, por su complejidad, sería muy difícil automatizar. Si para llevarlos a cabo hay que superar varios niveles de aprobación y toma de decisiones, no compensará automatizarlos.

Herramientas de automatización de DigiCert

Con la plataforma unificada de DigiCert, podrá gestionar las tareas relacionadas con sus certificados digitales, automatizarlas y tenerlas bajo control de manera eficiente. CertCentral automatiza las tareas de gestión más importantes, como la solicitud, renovación, supervisión, inspección, reemisión y revocación de certificados. Las herramientas de automatización de DigiCert son totalmente gratuitas y ahorran tiempo y dinero. Con ellas, podrá configurar y programar tareas de automatización según decida. DigiCert tiene por objetivo ofrecerle herramientas de automatización innovadoras que simplifiquen sus procesos de seguridad, hagan más ágil su empresa y aumenten la seguridad web.

Lea nuestro blog o siga nuestra cuenta de Twitter (@digicert) para no perderse las últimas noticias sobre nuestra forma de ver la automatización. Visite digicert.com/solutions/security-solutions-for-automation
para informarse sobre nuestras soluciones de automatización actuales.