Digitale transformatie stuwt groei machine-identiteiten

13 april 2022

Venafi, gespe­ci­a­li­seerd in het beschermen van machine-iden­ti­teiten, maakt de resul­taten bekend van een wereld­wijd onderzoek onder 1.000 CIO’s. Daaruit blijkt dat digitale trans­for­ma­ties leiden tot een gemid­delde jaar­lijkse groei van 42% van het aantal gebruikte machine- iden­ti­teiten. Omdat CIO’s vaak onvol­doende inzicht hebben in alle machine-iden­ti­teiten binnen hun netwerk, moeten zij rekening houden met meer storingen en cyber­aan­vallen waarbij machine-iden­ti­teiten worden misbruikt. Het zijn namelijk bedrijfs­kri­ti­sche security-assets, die nog niet zo’n hoge prio­ri­teit hebben in de budgetten voor identity & access mana­ge­ment (IAM) en andere securityoplossingen.

Beveiligde communicatie en authenticatie

Kevin Bocek, vice president security strategy & threat intel­li­gence van Venafi

Machine-iden­ti­teiten maken de bevei­ligde commu­ni­catie en authen­ti­catie tussen machines mogelijk, zoals servers, appli­ca­ties, cloud services, contai­ners en algo­ritmen. Telkens als er twee daarvan elkaar moeten authen­ti­ceren is een machine-iden­ti­teit nodig. Honderd procent van de onder­vraagde CIO’s zegt dat digitale trans­for­ma­ties leiden tot een enorme groei in het aantal machine-iden­ti­teiten die hun orga­ni­satie nodig heeft en gebruikt. Zonder een auto­ma­ti­se­rings­op­los­sing voor het beheren van alle gebruikte machine-iden­ti­teiten, krijgen orga­ni­sa­ties te maken met storingen door verlopen certi­fi­caten en cyber­aan­vallen waarbij machine-iden­ti­teiten worden misbruikt. 

Uit het door Venafi gespon­sorde onderzoek onder zo’n 1.000 CIO’s blijkt dat de gemid­delde orga­ni­satie eind vorig jaar al zo’n 250.000 machine-iden­ti­teiten gebruikt. Dat is een enorm aantal, zeker omdat experts in het managen van machine-iden­ti­teiten bij Venafi ervaren dat orga­ni­sa­ties deze hoeveel­heid voor de helft lager inschat. Daarom is er een sterk beperkt inzicht in het aantal benodigde en gebruikte machine-iden­ti­teiten binnen orga­ni­sa­ties. Door de huidige gemid­delde groei van 42% verdub­beld dit aantal naar zo’n 500.000 in 2024. Driekwart van de onder­vraagde CIO’s verwacht zelfs een groei­per­cen­tage dat boven de 50% uitkomt. 

Belangrijke onderzoeksresultaten

  • 83% van de onder­vraagde orga­ni­sa­ties heeft het afgelopen jaar al een storing meege­maakt gere­la­teerd aan een digitaal certi­fi­caat, waarvan bij 26% kritische systemen zijn beïnvloed
  • 57% van de respon­denten heeft te maken gehad met inci­denten en inbraken met misbruikte machine-iden­ti­teiten (waaronder TLS, SSH en code signing sleutels en certificaten)
  • 92% van de respon­denten in de Benelux is van mening dat hun orga­ni­satie kwetsbaar is voor een cyber­aanval gericht op de software-ontwikkeling
  • 87% van de onder­vraagden in de Benelux krijgt dit jaar 10 tot 30% meer budget om de software-ontwik­ke­ling beter te gaan beschermen 

Het snel­groeiend gebruik van machine-iden­ti­teiten onthult verou­derde beheer­me­thoden binnen IT en secu­ri­ty­teams. 64% van de onder­vraagde CIO’s gebruikt een combi­natie van verschil­lende tools en processen, in plaats van een complete mana­ge­ment­op­los­sing voor machine-iden­ti­teiten. Veel­ge­bruikt zijn deel­op­los­singen van de certi­fi­caat­au­to­ri­teiten (CA’s) en publieke cloud­pro­vi­ders waarmee ze samen­werken, zelf ontwik­kelde oplos­singen en hand­ma­tige processen op basis van spread­sheets. Deze aanpak resul­teert niet in een bedrijfs­breed inzicht in alle gebruikte machine-iden­ti­teiten en de benodigde middelen om confi­gu­ratie- of beleids­eisen af te dwingen.

“Door digitale trans­for­matie wordt vrijwel elke orga­ni­satie een soft­wa­re­be­drijf”, zegt Kevin Bocek, vice president security strategy & threat intel­li­gence van Venafi. “Daarom moet IAM worden uitge­breid met het beschermen van alle machine-iden­ti­teiten, want digitale trans­for­matie initi­a­tieven zijn essen­tieel voor de innovatie en groei van bedrijven. In de praktijk blijken orga­ni­sa­ties echter onvol­doende voor­be­reid op het beheren van alle machine-iden­ti­teiten die ze nodig hebben. De snelle groei daarvan creëert nieuwe openingen voor kwaad­wil­lenden, variërend van de pijplijn voor software-ontwik­ke­ling tot de gebruikte Kuber­netes clusters.” 

“Het managen van machine-iden­ti­teiten staat nog maar in de kinder­schoenen”, vervolgt Bocek. “Dat is verge­lijk­baar met wat er jaren geleden gebeurd is met de iden­ti­teiten van perso­neels­leden en klanten, alleen zijn de aantallen aanzien­lijk groter en veran­deren ze vaker. De uitda­gingen gere­la­teerd aan het beheren van mense­lijke iden­ti­teiten verbleken bij die voor het beheren van alle machine-iden­ti­teiten. Dit onderzoek maakt duidelijk dat het voor elke orga­ni­satie belang­rijk is het beheer van alle gebruikte machine-iden­ti­teiten te evalueren, ter bescher­ming van de digitale transformatie-initiatieven.”

Dit onderzoek is uitge­voerd door Coleman Parkes Research, in opdracht van Venafi, onder 1.000 CIO’s in de regio’s de Verenigde Staten, het Verenigd Konink­rijk, Frankrijk, DACH (Duitsland, Oosten­rijk en Zwit­ser­land), de Benelux en Australië/​Nieuw Zeeland. Meer infor­matie hierover is te lezen in een blog.

Pin It on Pinterest

Share This