-

CSC研究發現,40%的企業可能因SSL證書過期面臨服務中斷風險

網域控制驗證將於2025年7月15日終止,眾多依賴WHOIS郵件的企業面臨服務中斷風險

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域安全供應商以及網域管理、SSL管理、品牌保護和反詐騙解決方案領域的全球領導者CSC的新研究顯示,多達40%的企業可能因過期的安全套接層(SSL)證書遭遇意外服務中斷。這一威脅源於企業對基於WHOIS的電子郵件進行網域控制驗證(DCV)的依賴,而該驗證方式將於2025年7月15日正式停用。

CSC分析了全球超過10萬個SSL證書記錄,發現儘管CA/Browser Forum在2024年投票決定,因基於WHOIS的驗證存在安全性漏洞而強制停用該方式,但許多組織仍將WHOIS郵件做為網域控制驗證的主要方法。2025年7月15日後,憑證授權(CA)將不再接受透過WHOIS郵件進行DCV,因此採用替代驗證方法對保障業務不間斷運行至關重要。

更嚴重的是,CSC調查顯示,17%的受訪企業不清楚自身目前使用的DCV方法,這顯示IT和安全團隊普遍缺乏相關瞭解和準備。為降低風險,企業應立即稽核其證書管理工作流程,並移轉至公認的替代DCV方法,如基於網域名稱系統(DNS)的驗證或基於文件的Web權杖方法。

CSC技術、安全產品與服務資深總監Mark Flegg警告說:「多年來,基於WHOIS的電子郵件一直被視為最簡單、無需技術門檻的DCV方法。尚未切換至替代DCV方法的組織可能面臨嚴重後果——從網站當機到關鍵服務中斷。但變化不止於此。組織還需牢記未來幾年全產業將發生的進一步變革。任何短期解決方案都必須與這一長期趨勢保持一致,證書和DCV的自動化將不可避免。企業現在開始準備工作勢在必行。」

自2026年3月15日起,證書生命週期將大幅縮短——從367天縮短至200天,隨後至100天,最終到2029年將僅為47天。相應地,DCV的重複使用期限將從367天減少至200天、100天,到2028年將僅為10天。這表示企業每年將面臨多達8次的證書續期。而DCV週期縮短至10天后,每次證書重新簽發可能都需要重新驗證。

為協助企業因應這些變革,CSC提供了一套全面的數位憑證解決方案,可適配任何組織的工作流程。其新推出的網域控制驗證即服務(DCVaaS)向客戶免費開放,它可以簡化驗證流程,將證書續期時間縮短多達99%,並減輕IT團隊的人工工作量。

如欲瞭解更多關於CSC DCVaaS的資訊,為您的數位憑證營運提供長期保障,可造訪cscdbs.com申請諮詢。

關於CSC
CSC是《富比士》全球企業2000強和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球公司對其安全態勢進行大量投資,我們的DomainSecSM 平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固其安全態勢,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。請造訪 cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新聞室

More News From CSC

人工智慧電力激增與能源轉型推動全球項目融資邁入新時代

威爾明頓(德拉瓦州)--(BUSINESS WIRE)--(美國商業資訊)-- 全球項目融資正迎來變革時代。能源需求激增、數位化進程加速以及大規模基礎設施升級,共同驅動全球投資格局的重塑。根據 CSC 委託的最新研究結果(基於 200 位項目融資專業人士的回應),市場正朝著更複雜、資本密集度更高的項目方向轉變,並愈加依賴私人資本的參與。 CSC 最新報告 《項目融資的轉折點:適應新現實》 1 指出,隨著資本日益聚焦於長期且具戰略關鍵性的資產,該領域的規模與複雜度正迅速提升。 基礎設施被視為未來最具成長潛力的領域,獲 70% 受訪者認可;其次為再生能源 (48%) 以及科技、媒體與電信(TMT) (43%)。在再生能源中,風能以 50% 的期待度位居首位,而可再生天然氣與綠氫則各獲 41%,凸顯能源轉型技術正加速推進。 從區域來看,歐洲在全球展望中位居領先,39% 受訪者預期未來三年將顯著成長,其次為英國 (35%)、亞太地區(32%) 及北美(31%),反映出全球投資佈局正呈現廣泛多元化的趨勢。 在人工智慧與快速數位化推動下,資料中心所帶動的電力消耗激增,正重塑投資焦點。能源、科技媒體...

CSC研究發現,跨境私人信貸可望激增,但營運複雜性或將阻礙成長動力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 跨境私人信貸交易正迎來強勁成長機會,但營運複雜性已成為關鍵障礙。首屈一指的商業管理與法規遵循解決方案供應商CSC稱,高達92%的有限合夥人(LP)對這類交易的複雜性表示擔憂。 該發現出自CSC的最新報告《私人信貸2025:1.5兆美元市場的全球策略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),彰顯出隨著私人信貸快速向國際擴張,投資人與基金管理人之間的分歧正日益擴大。1 儘管LP和普通合夥人(GP)均對跨境私人信貸的成長保持樂觀,但在營運準備度方面存在明顯分歧。近八成GP (79%)預計未來三年該領域將實現成長,其中超半數(51%)預計增速將大幅加快。然而,LP的態度愈發謹慎——40%的受訪者表示,去年因報告標準不一致、風險架構不清晰等營運相關顧慮而拒絕了多個基金或投資機會。 CSC歐洲基金解決方案負責人Bas Coenen表示:「私人信貸的全球擴張動力毋庸置疑,但隨之而來的營運複雜性不容低估。跨多個司法管轄區營運會帶來錯...

87%的機構投資者因AML/KYC問題而拒絕或重新考慮了資金承諾

特拉華州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 由於反洗錢和瞭解你的客戶(AML/KYC)的擔憂,近十分之九(87%)的有限合夥人(LP)拒絕或重新考慮了資金分配,突顯出合規作為籌資的把關項目變得多麼重要。 根據一項新的研究CSC, 作為全球領先的企業管理和合規解决方案提供商,普通合夥人(GP)已經感受到了壓力。 近三分之二(63%)的人報告稱,由於AML/KYC缺陷,投資者或再投資損失,最常見的原因是檔案空白(61%)和入職延遲(24%)。 CSC調查了北美、歐洲、英國和亞太地區的200名全科醫生和200名LP,以瞭解對不斷變化的合規形勢的看法。1 調查結果詳見CSC的報告。”超越合規:AML/KYC如何重新定義投資者信心.” 研究發現,LP在AML/KYC方面正在引領步伐。 88%的人表示,即使在法規要求之前,他們也更有可能投資於擁有正式AML/KYC計畫的經理。 有限合夥人列舉的最大運營盡職調查風險包括不同司法管轄區的做法不一致(82%)、缺乏獨立監督(48%)以及依賴手動或紙質合規(41%)。 幾乎所有有限合夥人(97%)都預計AML/KYC將在三年...
Back to Newsroom