ANNONS FRÅN B3IT INIT
B3IT Init säkrar kommunikation med PKI
I tider då alla använder sig av elektroniska signaturer för att logga in på banken, betala online eller legitimera sig, krävs hög säkerhet. Därför satsar konsultföretaget B3IT Init stort på Public Key Infrastructure (PKI) för säker autentisering, signering och kryptering av data.
För att på ett säkert sätt kunna byta och dela data över det osäkra internet, kan en asymmetrisk kryptering i form av PKI användas. Det innebär att en användares publika nyckel kopplas till rätt användare genom ett certifikat.
Autentisering på webben, VPN, signering av dokument och programvara eller att säkra nätverksutrustning med 802.1X, är viktiga områden där PKI används.
– SHA1-problematiken visar att algoritmer som anses säkra i dag inte nödvändigtvis är det om 15 år. Detta ställer höga krav på processer, rutiner och påvisar vikten av kontinuerligt förbättringsarbete, säger Måns Wallén, vd för B3IT Init.
Internet of things driver på PKI i hemmen. Många bilmärken har mjukvaror med uppkopplingsmöjlighet, vilket ökar risken att hackare tar över exempelvis styrning och gaspedal om man inte är extra noga med säkerheten. Bilmärket Tesla är en av de aktörer som tänkt rätt från början.
– Deras bilar har mjukvara med Open Source, vilket innebär att hela världen har tillgång till källkoden, men de har sett till att säkra bilen med PKI, säger Per-Olov Sjöholm, säkerhetsspecialist på B3IT Init.
Många företag påverkas av EU:s nya regler och förordningar. En aktuell sådan General Data Protection Regulation, som berör hantering av personuppgifter och kommer att ersätta Personuppgiftslagen.
– Om du ska kunna göra en elektronisk ansökan till ett universitet utomlands måste universitetet kunna lita på att dina betyg inte är förfalskade eller förändrade. Detta kan göras med en elektronisk signatur baserad på PKI. För att få signera ett landsöverskridande giltigt betyg behöver man som företag följa EU:s riktlinjer, förklarar Jenny Dybedahl, PKI-konsult.
B3IT INIT jobbar med flera PKI-produkter, som exempelvis Microsoft ADCS och EJBCA från svenska världsledande Primekey. Men företaget är noga med att inte sälja på kunderna vilken lösning som helst.
I stället tar de sig tid att ställa rätt frågor till kunden för att få reda på vad de faktiskt behöver och därefter skräddarsy lösningar. Init blev nyligen uppköpta av B3IT och behöver trots det utöka teamet som brinner för kunders säkerhet och PKI.
– Ökningen av iot och företags säkerhetstänk gör att utvecklingsmöjligheterna blir stora här. Du kan jobba med utveckling, teknik eller administration inom PKI, bara du har ett brinnande teknikintresse och gillar att lära dig nya saker. Att vi blivit uppköpta kommer innebära att vi kan erbjuda en större bredd vilket är en stor bonus, säger Måns Wallén.