オープンソース ソフトウェアの IT セキュリティ上の利点

投稿を共有する

評判よりも優れている: なぜドイツ企業はいまだにオープンソース ソフトウェアの IT セキュリティ上の利点を過小評価しているのか。 Bitkom の Open Source Monitor 2021 は、セキュリティに関する質問に対する重要な回答を提供します。

オープン ソース ソフトウェア (OSS) は、ドイツ経済でその地位を確立しています。 Bitkom Open Source Monitor 2021によると XNUMX 社のうち約 XNUMX 社が、基本的なソース コードが公開されているアプリケーションを使用しています。 調査の参加者は、さまざまな利点を高く評価していますが、それでも IT セキュリティのトピックについては批判的な見方をしています。 回答者は、専門の OSS 専門家がいないことがオープンソース ソリューションの主な欠点であることに同意しました。 調査結果は、オープン ソース ソフトウェア ベンダーが提供するアドバイス、トレーニング、およびサービスが、ソリューションのメリットを実現する上でいかに重要であるかを示しています。

コスト削減で人気のオープンソース ソフトウェア

OSS の利点として最も頻繁に挙げられたのは、コスト削減 (24%) とソース コードへのアクセス (14%) です。 この現象は、コストに敏感な中小企業や無料のオフィス パッケージの使用に決して集中しているわけではありません。 それどころか、OSS を使用している回答者の割合は、従業員が 87 人を超える会社の規模に応じて 2.000% に増加しました。

とりわけ、企業はデータベース プログラムとライティングまたはグラフィックス アプリケーションの両方を使用し、Web サービスとサーバー オペレーティング システムも使用しています。 特に後者は、セキュリティ インシデントのゲートウェイ、つまり弱点にならないように、厳しい IT セキュリティ基準を満たす必要があります。 しかし、調査対象者のわずか XNUMX% が、タイムリーな更新による高レベルのセキュリティが OSS の利点であると考えていました。 IT セキュリティ カテゴリでは、ソフトウェアの安定性とエラー率の低さがわずか XNUMX% で XNUMX 位にランクされました。

コミュニティは恒久的なコード テスト ツールです

これは、オープンソースのトピックと IT セキュリティに積極的に関与している専門家にとっては驚くかもしれません。 ソフトウェアとそのオープン ソース コードのセキュリティは、多くの点で密接に関連しているからです。 コードが公開されている人気のあるソリューションは、さまざまな分野から活発なユーザーと開発者のコ​​ミュニティを集めています。 それらは、ソース コード チェックにさまざまな関心をもたらし、したがって視点をもたらします。ソフトウェアがどのように機能するかを知りたい人もいれば、趣味として積極的に弱点を探したり、アプリケーションを個々のニーズに適合させたい人もいます。

脆弱性、バックドア、または不要なデータ評価であるかどうかに関係なく、セキュリティ関連のコード行はすぐに認識されます。 コミュニティにより、バグ、アプリケーションの問題、または潜在的なセキュリティ リスクさえも迅速に交換できるため、パッチの展開が迅速化されます。 同時に、ソフトウェアの機能を隠すのは難しいため、その仕組みは非常に透過的です。

PKI ソフトウェア EJBCA – 最良のケースとしてオープン ソース

ソース コードが公開されていないアプリケーションの場合、企業はプロバイダーが IT セキュリティを可能な限り最善の方法で実装しており、たとえば不要な追跡機能を統合していないことを信頼する必要があります。 オープン ソースは、社内の専門家や独立したコミュニティ メンバーによるレビューを可能にします。

公開鍵基盤 (PKI) ソフトウェア EJBCA の例は、これが IT セキュリティにどれほど影響を与えるかを示しています。 これは OSS として利用でき、認証局 (CA)、登録局 (RA)、検証局 (VA) などの PKI を実装するために必要なすべてのコンポーネントが含まれており、エンド デバイスとユーザーの身元を特定するための暗号証明書を発行します。

デジタル ID とそのアプリケーションは、データと情報セキュリティの基本的な構成要素の XNUMX つです。 発行インフラストラクチャへの信頼は、個々のソフトウェア コンポーネントへの信頼と同じくらい強力です。 ソース コードを分析および拡張するグローバルでアクティブな EJBCA コミュニティがあるため、CA で何ができるか、およびどのように機能するかについて十分な知識があります。 したがって、アプリケーションを自社の PKI に統合する企業は、約束が守られるという追加の保証を得ることができます。

OSSベンダーとスキル不足

オープンソース ソフトウェアの欠点として、冒頭で述べた調査で調査対象者の 88% が OSS の専門家の不足を挙げています。 一般的なアプリケーションの場合、企業は、ソフトウェアに加えてコンサルティング、トレーニング、実装、および保守サービスを提供できる PrimeKey やそのパートナーなどの専門プロバイダーから支援を得ることができます。 その結果、独自のノウハウを持たない組織は、ソース コードの調整を必要とする特別なアプリケーション シナリオを実装できますが、コミュニティは管理機関として引き続き利用できます。

詳しくは Primekey.com をご覧ください

 


プライムキーについて

PrimeKey は、PKI ソリューションの世界有数のプロバイダーの XNUMX つであり、数多くの革新的な製品を開発してきました。 これらには、EJBCA Enterprise、SignServer Enterprise、EJBCA Appliance、PrimeKey SEE、Identity Authority Manager が含まれます。 PrimeKey は、IT セキュリティ用のオープン ソース ソフトウェア分野のパイオニアとして、企業や機関が e-ID、生体認証パスポート、認証、デジタル署名、統一されたデジタル ID と検証などの主要なセキュリティ ソリューションを実装するのを支援しています。


トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む