Certificate Lifecycle Management

Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate

Uhr
von Elia Ferrari und dwi

Swiss Post Cybersecurity bringt eine Lösung zur automatisierten Verwaltung digitaler Zertifikate auf den Markt. Sie wird in der Schweiz gehostet und soll IT-Teams dabei helfen, Zertifikate und deren Ablauffristen zentral zu verwalten.

(Source: magnific.com)
(Source: magnific.com)

Swiss Post Cybersecurity bietet neu ein automatisiertes Certificate Lifecycle Management (CLM) für die Verwaltung digitaler Zertifikate an. Die Lösung soll Unternehmen einen zentralen Überblick über ihre Zertifikate geben und deren Lebenszyklus automatisieren, wie der Cybersecurity-Anbieter mitteilt.

Laut Swiss Post Cybersecurity nimmt die Komplexität bei der Verwaltung digitaler Zertifikate derzeit zu. Gründe dafür seien die steigende Zahl der Zertifikate, kürzere Gültigkeitsdauern, zunehmende regulatorische Anforderungen sowie der Übergang zur Post-Quanten-Kryptografie.

Paul Such, CEO von Swiss Post Cybersecurity

Paul Such, CEO von Swiss Post Cybersecurity. (Source: zVg)

"Zertifikate gehören zu den Dingen, die in der IT möglichst unsichtbar funktionieren sollten. Wenn sich ein Team regelmässig darum kümmern muss, ob irgendwo ein Zertifikat abläuft, ist das ein Zeichen dafür, dass zu viel manuell passiert", sagt Paul Such, CEO von Swiss Post Cybersecurity. "Mit Certificate Lifecycle Management erhalten Unternehmen die Kontrolle über ihre Zertifikatslandschaft zurück - bevor abgelaufene, falsch konfigurierte oder nicht richtlinienkonforme Zertifikate den Betrieb gefährden."

Die CLM-Lösung erfasse Zertifikate über unterschiedliche Architekturen hinweg und führe sie in einem zentralen Inventar zusammen, heisst es in der Mitteilung. IT-Teams erhielten dadurch einen Überblick darüber, welche Zertifikate vorhanden seien, wo sie eingesetzt würden, wem sie gehörten und wann sie abliefen. Zudem automatisiere CLM den Lebenszyklus von der Ausstellung über die Erneuerung bis zum Widerruf.

Fokus auf Governance und Compliance

Swiss Post Cybersecurity hebt zudem hervor, dass Zertifikate als Teil der Sicherheitsarchitektur zunehmend zu einem Governance- und Compliance-Thema werden. Eine zentrale Inventarisierung und nachvollziehbare Verwaltung sollen Unternehmen dabei unterstützen, ihre Assets zu kontrollieren und Audit-Anforderungen zu erfüllen. Mit CLM liessen sich unter anderem Zuständigkeiten und Berechtigungen definieren, Genehmigungsprozesse abbilden und Richtlinien durchsetzen.

Die CLM-Lösung basiert laut Mitteilung auf der Plattform des französischen Cybersecurity-Anbieters Evertrust. Die CLM-Instanzen würden jedoch in der privaten Infrastruktur von Swiss Post Cybersecurity in der Schweiz gehostet.

 

Dem Threat Landscape Report von Swiss Post Cybersecurity zufolge ist eine vollständige Prävention von Cyberangriffen heute nicht mehr möglich. Unternehmen könnten lediglich ihre Fähigkeiten verbessern, die Angriffe schneller zu erkennen, um besser darauf zu reagieren. Weitere Erkenntnisse des Reports lesen Sie hier.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
gzKiXXpp