Public Key Infrastructure

Efter att PKI har varit en ”high end” produkt har PKI-lösningar blivit tillgänglig för alla typer av företag för att stärka säkerheten på den interna IT-miljön. Det som framförallt har tryckt fram behovet av PKI är att smarta kort anses som nödvändiga eftersom namn och lösenord inte längre erbjuder någon säkerhet.

Det har visat sig att en investering på ca 15 000 kronor 2009 ger möjlighet för en angripare att knäcka ett lösenord på 10 tecken som är slumpmässigt valt, innehåller stora och små tecken, siffror samt specialtecken. Detta faktum har lett till att allt fler företag investerar i en PKI-lösning, där varje användare får ett smart kort som används vid inloggning istället för lösenord.

Smarta kort har blivit en möjlighet genom att priset på kort och kortläsare har minskat kraftigt samt att en fungerande lösning och stöd för smarta kort finns i den existerande Windows-miljön. Detta höjer skyddet framförallt mot insiderangrepp.

Tjänster levererade av Simovits Consulting

  1. Ta fram CP (Certificate Policy) och CPS (Certificate Practice Statement). Dessa dokument kan anses nödvändiga då certifikaten ämnas användas för kommunikation med tredje part.
  2. Installera och bygga upp en PKI-miljö baserat på Windows 2003 och/eller Windows 2008. Detta inkluderar även integrationer med s.k. HSM (Hardware Security Modules).
  3. Installera och bygga upp en PKI-miljö baserat på EJBCA. Simovits Consulting har certifierad personal på denna produkt.
  4. Ta fram rutiner för hantering av smarta kort i verksamheten.

Simovits Consulting kan på begäran uppvisa referenser på uppdrag utförda inom detta område.