Règlementation sur les certificats TLS : test de maturité pour les stratégies PKI

0
115
À l’approche de la nouvelle réglementation qui réduira drastiquement la durée de vie des certificats TLS à partir de mars 2026 (de 398 jours actuellement à 200 jours le 15 mars 2026), une étude mondiale menée par le Ponemon Institute pour CyberArk, Trends in PKI Security: A Global Study of Trends, Challenges & Business Impact, met en lumière un risque majeur : les infrastructures à clés publiques (PKI) héritées et les processus manuels ne sont tout simplement plus adaptées à cette nouvelle réalité.
 
Tribune – Cette étude, qui interroge 2 000 professionnels IT et sécurité dans le monde sur l’état de la sécurité des infrastructures à clés publiques dont plus de 500 en Europe, met en avant deux conclusions principales :
  • plus de la moitié des organisations ont déjà subi des interruptions de service dues à des certificats expirés
  • 60 % ont été victimes d’incidents de sécurité liés à une cryptographie faible. Avec des durées de vie de certificats toujours plus courtes, ces incidents risquent de devenir la norme.
En effet, la PKI est un système permettant de créer et de gérer des certificats numériques servant à vérifier l’identité des utilisateurs et des machines. Sans une approche moderne et automatisée, l’écart entre la demande croissante de certificats et la capacité des organisations à les gérer ne fera que s’accentuer, entraînant des contraintes de ressources et une augmentation des coûts opérationnels.
 
L’étude démontre également que les organisations qui investissent dans l’automatisation et une visibilité unifiée réduisent leur charge opérationnelle, limitent les interruptions de service et améliorent leur niveau de conformité.