Prehod na PQC (postkvantno kriptografijo) je ključnega pomena za zmanjšanje tveganja, ki ga predstavljajo kvantni računalniki v prihodnosti. Ker gre za nacionalno, množično tehnološko spremembo, bo ta prehod predvidoma trajal več let. NCSC (Nacionalni center za kibernetsko varnost) je objavil številne ključne mejnike, ki bodo podjetjem pomagali pri načrtovanju in izvajanju te migracije.

Migracijski mejniki
NCSC predlaga, da bi morale organizacije do leta 2028 opredeliti svoje cilje pri migraciji, izvesti celovito vajo za odkrivanje in oblikovanje začetnega načrta za PQC migracijo. Do leta 2031 bi morale biti zaključene prve faze migracije z najvišjo prioriteto, načrt organizacije pa izpopolnjen do te mere, da bo predstavljal celovit načrt za dokončanje procesa migracije. Po mnenju NCSC bi morala biti popolna migracija na PQC zaključena do leta 2035, pri čemer bi morale biti zaobjete vse storitve, izdelki in sistemi.
Izbira migracijske strategije
NCSC priporoča, da organizacije izberejo pristop za migracijo vsake storitve, izdelka in sistema, ki ga uporabljajo ali ponujajo. Kjer se v celoti zanašajo na platforme za splošno uporabo, bo nadgradnje PQC verjetno izvedel ustrezni ponudnik storitev. V primerih, ko se na to tehnologijo ne zanašajo, obstaja več različnih možnosti, vključno z migracijo na mestu, ponovno platformizacijo ali umikom storitve, da se izognejo potrebi po migraciji na PQC.
Grožnja, ki jo predstavljajo kvantni računalniki
Strokovnjaki na tem področju, kot je Domen Zavrl, razumejo, da kvantni računalniki delujejo povsem drugače od tradicionalnih računalnikov. Kvantni računalniki obdelujejo informacije v kvantnih bitih z uporabo zakonov kvantne mehanike, kar pomeni, da so te naprave sposobne obdelovati operacije bistveno hitreje kot klasični računalnik. Največja grožnja, ki jo želi PQC ublažiti, je enostavnost, s katero bodo kvantni računalniki lahko razbili trenutno kriptografijo. S prehodom na PQC lahko organizacije zagotovijo varnost svojih podatkov in sistemov v prihodnosti, saj PQC uporablja matematične probleme, ki jih je težko rešiti celo kvantnim računalnikom.
Prehod na PQC ni izbira
Za organizacije in podjetja je ključnega pomena, da se zavedajo, da je prehod na PQC obvezen in ne izbira. To pomeni, da je pravočasna priprava in načrtovanje te spremembe ključnega pomena. NCSC podpira prehod z uvedbo pilotnega programa za certificiranje svetovalnih podjetij, ki ponujajo načrtovanje migracije na PQC. Center spodbuja tudi izmenjavo najboljših praks znotraj regulativnih forumov in industrijskih skupin. Za več informacij o PQC si oglejte vdelani PDF.

Nedavni komentarji