More

    Google réduit la durée des certificats : un choc pour les entreprises

    La réduction de la durée de vie des certificats par Google : un défi pour les entreprises

    Google envisage de ramener la durée de vie des certificats à seulement 90 jours, une décision qui pourrait avoir de lourdes conséquences pour de nombreuses entreprises. Actuellement fixée à 398 jours, cette mesure suscite des préoccupations au sein des organisations, qui se sentent mal préparées à faire face à une telle rapidité de renouvellement.

    Une gestion complexe des certificats

    Selon une étude menée par l’éditeur spécialisé en gestion des identités, Venafi, auprès de 800 professionnels de la sécurité issus des États-Unis, du Royaume-Uni, de France et d’Allemagne, nombreux sont ceux qui doutent de leur capacité à gérer des renouvellements si fréquents. En effet, 73 % des interrogés estiment que la proposition de Google risque de provoquer le chaos au sein de leurs infrastructures sécuritaires.

    Inquiétudes des spécialistes de la sécurité

    Plus de 90 % des experts expriment leurs craintes concernant cette rotation accélérée des certificats. Les principales préoccupations incluent :

    • Augmentation des coûts (44 %)
    • Gestion de l’expiration des certificats (41 %)
    • Pression sur les compétences spécialisées (40 %)
    • Volume de certificats à gérer (40 %)

    Les craintes sont d’autant plus justifiées que 83 % des organisations subissent déjà au moins une panne de certificat par an, malgré une validité d’une année.

    Reconnaissance de la nécessité de changement

    Bien que certains experts soient inquiets, 76 % d’entre eux reconnaissent la nécessité de réduire la durée de vie des certificats. Cependant, beaucoup pensent que cette initiative pourrait en réalité fragiliser la sécurité de leur organisation, entraînant des pannes et perturbations.

    Complexité accrue de la gestion des certificats

    Venafi souligne que la gestion complète du cycle de vie des certificats est un défi majeur, d’autant plus que le nombre d’identités de machines surpasse actuellement celui d’identités humaines, avec un ratio de 45 à 1. La réduction de la durée de vie des certificats TLS à 90 jours va immanquablement compliquer encore davantage la gestion de ces composants essentiels.

    Un tiers des entreprises continuent d’utiliser des logiciels internes ou des tableurs pour gérer leurs certificats, ce qui illustre les lacunes dans la gestion des fonctions critiques comme :

    • Automatisation du cycle de vie (32 %)
    • Identification des propriétaires de certificats (31 %)
    • Validation de l’inventaire (29 %)
    • Distinction entre certificats internes et externes (29 %)
    • Découverte des certificats TLS (28 %)

    La perspective d’une gestion plus complexe s’annonce ainsi comme un véritable enjeu pour les entreprises dans les mois à venir, alors qu’elles devront s’adapter à cette nouvelle réglementation proposée par Google.

    Suivez l’actualité sur la sécurité

    Pour rester informé des dernières actualités relatives à la sécurité et aux défis que les entreprises doivent relever, abonnez-vous à notre newsletter et rejoignez plus de 50 000 professionnels de l’IT qui suivent nos mises à jour.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Le Pentagone limoge le chef d’état-major de l’armée américaine

    Le Pentagone a limogé Randy George en pleine guerre contre l’Iran, sur fond de purge interne et de remaniement voulu par Pete Hegseth.

    États-Unis : détention du président d’une association islamique à Milwaukee

    Aux États-Unis, l’ICE a arrêté Salah Sarsour, président d’une association islamique de Milwaukee, sur fond d’accusations contestées.

    Golfe, Irak et Jordanie : interceptions et chute d’un drone

    Koweït, Bahreïn et Émirats interceptent des attaques, tandis qu’un drone s’écrase à la frontière irako-jordanienne.

    Washington informe Israël de l’échec des discussions avec l’Iran

    Washington a informé Israël de l’impasse des discussions avec l’Iran, alors que de nouvelles frappes et des pressions sur l’économie iranienne sont étudiées.

    Israël frappe 44 zones du sud du Liban, Hezbollah riposte

    Israël a frappé 44 zones du sud du Liban, causant 10 morts. Le Hezbollah a riposté avec 60 attaques contre des cibles israéliennes.

    Trump menace l’Iran : frappes massives annoncées dans 2-3 semaines

    Trump menace des frappes « très puissantes » contre l'Iran dans 2-3 semaines, visant à détruire ses capacités militaires et nucléaires. Pays concernés : USA, Iran.

    Abu Obeida salue les mobilisations syriennes pour al‑Aqsa et les détenus

    Abu Obeida salue les manifestations en Syrie en soutien à al‑Aqsa et aux prisonniers palestiniens. Pays concernés : Syrie, Palestine, Israël.

    Un juge suspend la construction du ballroom de 400 M$ de Trump

    Un juge fédéral bloque temporairement le projet de ballroom à 400 M$ de Donald Trump à la Maison-Blanche en attendant l'autorisation du Congrès.

    à Lire

    Categories