CEO-Initiativen zur Digitalisierung und Serverization benötigen eine flexible, hochverfügbare PKI-Lösung inkl. Automatisierung, Workflow-Integration und kontinuierlicher Überwachung der Compliance.
Viele Unternehmen nutzen an unzähligen Stellen digitale Zertifikate, die von einer Public Key Infrastructure (PKI) ausgestellt werden. Anwendungsfälle sind die Verschlüsselung und Signierung von Daten sowie die sichere Authentisierung von Usern, Systemen oder Diensten. Keine Cloud-Initiative, Datenverschlüsselung oder Internet-Nutzung und keine Verwaltung von Endgeräten wäre ohne digitale Zertifikate möglich. Controlware unterstützt seine Kunden bei der Planung und dem Aufbau einer passenden PKI-Umgebung insbesondere durch die Spezialisten der Controlware-Tochter net.workers AG.
Matthias Krauss, Abteilungsleitung IT-Consulting und Senior Security Consultant bei net.workers, erklärt:
„Diese Zertifikate sind vielfältig einsetzbar, bei hohem Sicherheitsniveau und gleichzeitig hoher Usability. Mit ihnen erreichen wir einen hohen Grad an Automatisierung für IT-Prozesse. Sowohl der Endbenutzer als auch der Administrator profitieren von der unternehmensweiten Einführung.“
Das PKI-Team hat in den letzten Jahren eine Vielzahl von Projekten erfolgreich umgesetzt und dabei umfangreiche und tiefgehende Erfahrungen gesammelt. Neben den technischen Fragestellungen spielen hierbei auch organisatorische Aspekte eine große Rolle. So wird sichergestellt, dass der Betrieb reibungslos läuft und kein Geschäftsprozess durch ungültige Zertifikate oder Sperrlisten gestört wird.
„Die Anpassung und Ergänzung der existierenden IAM-Infrastruktur wird bei unseren Kunden immer wichtiger“, ergänzt Hans-Peter Dietrich, Solution Manager Information Security bei Controlware. „Erneut haben Kunden von uns nach einer Zentralen Zertifikats-Überwachung gesucht, da es etwa zu Produktionsstörungen aufgrund von abgelaufenen Zertifikaten gekommen ist. Andere unterliegen hohen Compliance-Vorgaben im Finanzumfeld und müssen auch bei den verteilten Zertifikaten jederzeit kontrollieren und nachweisen können, dass diese Regeln eingehalten werden.“
Die Überwachung der Zertifikate kann je nach Kundengröße entweder mit selbstgeschriebenen Scripten durchgeführt oder auch mit dedizierten Tools realisiert werden. Mittlerweile gibt es auf dem Markt einige passende Tools (z. B. von Venafi, AppViewX oder DigiCert), die sich auf diese Aufgabe spezialisiert haben.

Schlagwörter: IAMIT-SecurityPKISignaturenZertifikate