
Сертификат истёк — процесс встал: SafeTech Lab о новой точке риска в авиационной ИТ-инфраструктуре
В авиационной ИТ-инфраструктуре один просроченный сертификат может остановить критичный процесс — и SafeTech Lab объяснит, как не допустить такого сценария.
Цифровые сертификаты редко оказываются в центре дискуссий об информационной безопасности. Пока один из них не заканчивает срок действия — и привычный ИТ-процесс внезапно перестаёт работать.
Для авиационной отрасли этот риск особенно чувствителен. Сертификаты используются при защите каналов связи, организации доступа к корпоративным ресурсам и работе различных информационных и технологических систем. Их несвоевременный выпуск или продление может привести уже не просто к неудобству для ИТ-службы, а к остановке процессов, инцидентам безопасности и финансовым потерям.
На конференции «Авиакод» SafeTech Lab поднимет тему управления технологическими сертификатами в современной гетерогенной ИТ-инфраструктуре.
Когда привычная PKI-модель перестаёт работать
Многие годы в инфраструктуре на базе Windows задача управления сертификатами решалась привычными средствами Microsoft — AD CS и групповыми политиками. Они позволяют автоматизировать выпуск и обновление сертификатов и обеспечивают высокий уровень управляемости PKI.
Проблема начинается тогда, когда инфраструктура перестаёт быть однородной.
Сегодня на одном предприятии одновременно могут использоваться Windows, Linux, сетевое оборудование, различные аппаратные платформы и решения разных производителей. При этом привычные механизмы Microsoft фактически ограничены собственной экосистемой, а в Linux аналогичного встроенного универсального инструмента автоматического выпуска сертификатов нет.
В результате появляется выбор между несколькими разрозненными механизмами и ручным администрированием. Чем крупнее инфраструктура, тем выше цена такого подхода: растёт нагрузка на специалистов, усложняется контроль сроков действия сертификатов и увеличивается риск человеческой ошибки.
Для авиации вопрос становится критическим
На авиапредприятиях цифровая инфраструктура непосредственно связана с непрерывностью ключевых процессов. В тезисах SafeTech Lab среди таких контуров отмечаются системы управления воздушным движением, диспетчерская связь, аэропортовое оборудование, метеослужбы, защищённые каналы связи и корпоративные ресурсы.
Поэтому управление сертификатами здесь — уже не локальная техническая задача PKI-команды. Это элемент общей киберустойчивости предприятия.
Дополнительный фактор — переход на отечественное программное обеспечение и требования, связанные с импортозамещением на объектах критической информационной инфраструктуры. Простая замена Microsoft CA сама по себе проблему не решает: необходимо сохранить привычный уровень автоматизации и контроля уже в смешанной среде.
Именно этот переход — от «заменить продукт» к «сохранить управляемость всей инфраструктуры» — станет центральной темой выступления SafeTech Lab на «Авиакоде».
Эксперты компании разберут, как организовать централизованное управление технологическими сертификатами одновременно для Windows, Linux, сетевого оборудования и других элементов ИТ-ландшафта, снизить зависимость от ручных операций и провести импортозамещение PKI без потери контроля над критичными цифровыми процессами.
Для авиационной отрасли это хороший пример того, что киберустойчивость складывается не только из защиты от сложных атак. Иногда она начинается с гораздо более приземлённого вопроса: кто знает, какие сертификаты работают в инфраструктуре предприятия и когда каждый из них закончится?
