PSW Group nimmt neue Sectigo SSL-Zertifikate mit 5-jähriger Laufzeit in ihr Portfolio auf
Ob sich andere Zertifizierungsstellen Sectigos Abo-Modell zum Vorbild nehmen und ähnliche Varianten entwickeln, wird die Zeit zeigen
Die Debatte um die Laufzeit von SSL-Zertifikaten ist neu entfacht: Einst drei Jahre gültige SSL-Zertifikate müssen mittlerweile alle zwei Jahre ausgetauscht werden. Eine weitere Verkürzung der SSL-Zertifikate-Laufzeit wurde erst im September im CA/B-Forum diskutiert. Die meisten Zertifizierungsstellen sprachen sich dagegen aus nun hat sich auch Sectigo, ehemals Comodo, zum Thema positioniert.
"Ein Hauptargument für die Verkürzung der Lebensdauer von SSL-Zertifikaten war die Sicherheit: Durch Herabsetzung der Gültigkeitsdauer können kompromittierte Zertifikate nicht sehr lange für missbräuchliche Zwecke genutzt werden. Die Zertifizierungsstellen hingegen argumentieren gegen eine Verkürzung der Laufzeit. Gründe sind die hohen Kosten sowie der höhere zeitliche Aufwand, der mit dem Verkürzen der Gültigkeitsdauer für die Kunden einhergeht", fasst Patrycja Tulinska, Geschäftsführerin der PSW Group, zusammen und ergänzt: "Der CA Sectigo ist es nun gelungen, einen Kompromiss zu finden. Die Zertifizierungsstelle stellt als erste wieder 5-Jahres-Zertifikate aus, jedoch ohne die Sicherheit herabzusetzen. Kunde können beim Kauf dieses SSL-Zertifikats durch Rabatte sparen, ohne auf Sicherheit verzichten zu müssen."
Auf technischer Seite hält sich die CA damit an die Vorgaben des Browserforums: Die SSL-Zertifikate sind zwei Jahre lang gültig. Das Beispiel eines vier Jahre gültigen SSL-Zertifikats verdeutlicht: Der Kunde wird nach Ablauf der ersten zwei Jahre aufgefordert, sein SSL-Zertifikat für die kommenden zwei Jahre herunterzuladen. Dank bestmöglicher Automatisierung hält sich der zeitliche Aufwand für den Kunden sehr in Grenzen.
Auch die PSW Group bietet die SSL-Zertifikate von Sectigo mit fünfjähriger Laufzeit an. "Die einzige Ausnahme bei den längeren Laufzeiten sind die Sectigo Multidomain-Zertifikate. Zum aktuellen Zeitpunkt gibt es nämlich noch keine Sectigo Multidomain Zertifikate und Multidomain mit Extended Validation mit einer verlängerten Laufzeit. Sectigo arbeitet allerdings daran, auch diese Zertifikate mit 5-Jahres Laufzeit zur Verfügung zu stellen. Sobald es soweit ist, werden wir auch diese Zertifikate in unser Portfolio aufnehmen", informiert Tulinska.
Ob sich andere Zertifizierungsstellen Sectigos Abo-Modell zum Vorbild nehmen und ähnliche Varianten entwickeln, wird die Zeit zeigen. Immerhin könnte sich Sectigos Angebot auf die Debatte zur 1-jährigen Laufzeit von SSL-Zertifikaten auswirken. "Unabhängig von der Entscheidung nämlich, ob eine Verkürzung der Gültigkeitsdauer für SSL-Zertifikate stattfinden sollte, ist es wichtig, Prozesse sowie Automationen zu etablieren. So lassen sich die Gültigkeitsprüfung, aber auch das Management zum Erneuern abgelaufener oder kompromittierter SSL-Zertifikate effizient gestalten. Mögliche Probleme und Sicherheitsrisiken werden effektiv minimiert", meint die IT-Sicherheitsexpertin. (PSW Group: ra)
eingetragen: 18.12.19
Newsletterlauf: 17.02.20
PSW Group: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Meldungen: Unternehmen
Nach eingehender Prüfung ist das Kaspersky Industrial Systems Emergency Response Team (ICS CERT) nun offiziell Mitglied des globalen Forums für Incident Response- und Sicherheitsteams ("First"). Bei "First" handelt es sich um eine führende internationale technische Gruppe von 540 staatlich und privat akkreditierten CERTs (Computer Security Incident Response Teams). Im Rahmen der Mitgliedschaft wird Kaspersky ihr Fachwissen teilen und mit der großen IT-Sicherheitsgemeinschaft zusammenarbeiten, um gemeinsam die Welt sicherer zu machen. Kaspersky sieht Kooperation und eine vertrauenswürdige Gemeinschaft als den effektivsten Weg zur Bewältigung globaler Herausforderungen im Bereich digitaler Sicherheit. Daher möchte der Cybersicherheitsexperte den Informationsaustausch mit anderen Akteuren weltweit in diesem Bereich weiter intensivieren, um gemeinsam Cyberbedrohungen entgegenzutreten. Gerade im industriellen Umfeld, das oftmals mit kritischen Infrastrukturen einhergeht, ist eine internationale Zusammenarbeit unerlässlich. Die "First"-Mitgliedschaft erlaubt es dem ICS CERT von Kaspersky unter anderem die Kommunikation mit den weltweit besten Incident-Response-Teams zu beschleunigen sowie Ideen und Best Practices auszutauschen.
Acronis gab die Übernahme von CyberLynx bekannt. Dieser Cyber Security-Berater hat seinen Hauptsitz in Israel und Niederlassungen in Großbritannien, Luxemburg und in der Schweiz. Dies ist die dritte Übernahme von Acronis in diesem Jahr, die damit das Wachstum des Unternehmens beschleunigt. Als Premium-Anbieter für Sicherheitsaudits, Penetrationstests und proprietäre Schulungslösungen genießt CyberLynx eine weltweite Präsenz beim Kunden, die auf innovativer technischer Expertise und starken Verbindungen mit führenden Forensikanbietern fundiert. Die Einbindung dieser Möglichkeiten in das Acronis Portfolio ist ein weiterer Schritt zu dem Ziel, erstklassige Cyber Protection für Unternehmen auf der ganzen Welt anzubieten. "Die Übernahme von CyberLynx demonstriert das Engagement von Acronis, die Expertise im Bereich Cyber Security zu verstärken", sagte Frank Dickson von IDC. "Durch die Bereitstellung von integrierten Angeboten für Cyber Security und Data Protection vereinfacht Acronis die Implementierung von Cyber Security und verbessert die Resilienz der IT. Die Übernahme von CyberLynx stärkt das Services-Angebot von Acronis und schafft weitere Möglichkeiten, die Sicherheitslage der Kunden als aktiver Partner mit Schulungen und Beratungslösungen zu verbessern."
Die Computer-Industrie erlebte in den frühen 1980er Jahren ihre Blüte: Erst eroberte der Commodore C64 die Haushalte, dann wurde der IBM PC vorgestellt und später setzte der Apple Macintosh neue Maßstäbe mit seiner grafischen Oberfläche. Zu dieser Zeit, genauer Ende November 1980, gründeten Dr. Winfried Materna und Helmut an de Meulen ihr IT-Unternehmen in Dortmund, die heutige Materna Information & Communications SE. Materna ist als Zwei-Mann-Unternehmen gestartet. Heute arbeiten mehr als 2.300 Mitarbeiter weltweit für die auf IT- und Digitalisierungsprojekte spezialisierte Unternehmensgruppe. Standorte sind in ganz Deutschland, Europa und über den halben Globus verteilt. Im Jubiläumsjahr sieht sich Materna als Gruppe mit ihrem Portfolio gut aufgestellt. Hier sind Themen wie Cloud, Cyber Security, Internet of Things (IoT), Automation von IT-Prozessen sowie Künstliche Intelligenz und Data Analytics zu nennen sowie innovative Digitalisierungsprojekte im Public Sector. "Wir zählen mit unserem Portfolio bereits seit Jahren zu den führenden IT-Beratungsunternehmen in Deutschland und sehen uns auch für die kommenden Jahre gut aufgestellt, erfolgreich am Markt agieren zu können", erläutern Martin Wibbe, CEO, und Michael Knopp, CFO, der Materna-Gruppe. "Wir wünschen unseren Gründern, dass sie weiterhin gesund bleiben und uns mit ihrem Unternehmergeist und ihrer Erfahrung noch lange im Aufsichtsrat erhalten bleiben", sagt das Vorstands-Team.
Wallix, Anbieterin von Cybersicherheitssoftware und Expertin für das Identity sowie das Privileged Access Management (IAM/PAM), unterstützt bereits seit 2008 Gesundheitseinrichtungen und Hosting-Unternehmen für Gesundheitsdaten (HDS) mit Lösungen, mit deren Hilfe die Vertraulichkeit und Sicherheit von Daten sowie die Einhaltung gesetzlicher Vorschriften sichergestellt werden kann. Die digitale Transformation, die durch die derzeitige Pandemie erheblich beschleunigt wird, geht weltweit einher mit einem gesteigerten Risiko von Cyberattacken auf Gesundheitseinrichtungen und einer Gefährdung sensibler Gesundheitsdaten. Diesen Gefahren in Sachen Cybersicherheit rechtzeitig zu begegnen erfordert große Investitionen, um Sicherheitslücken in den IT-Netzwerken der Krankenhäuser zu schließen und die digitalisierten Gesundheitsdaten zu schützen – ob On Premises oder in der Cloud. Vor diesem Hintergrund hat Wallix das Gesundheitswesen zu einer ihrer Prioritäten erklärt, die das Unternehmen in ihrer Zukunftsstrategie, Ambition 2021, festgelegt hat.
Atos beteiligt sich an dem europäischen Projekt NEASQC (Noisy Intermediate-Scale Quantum), das europäische Unternehmen auf das Zeitalter des Quantencomputers vorbereiten soll. Dazu werden eine Vielzahl industrieller und finanzieller Anwendungsfälle sowie die zugehörigen Algorithmen untersucht. Letztere sind kompatibel mit NISQ (Noisy Intermediate-Scale Quantum)-Computern, den ersten in naher Zukunft verfügbaren Quantensysteme. Atos wird sich mit den elf weiteren Partnern, führenden industriellen Endnutzern und akademischen Experten aus acht europäischen Ländern, koordinieren und eng mit ihnen zusammenarbeiten, um eine aktive europäische Community für NISQ-Quantencomputing zu schaffen.