Przygotowania do ery komputerów kwantowych trwają już dziś. Państwa i instytucje odpowiedzialne za cyberbezpieczeństwo opracowują strategie przejścia na kryptografię postkwantową, aby wyprzedzić moment określany jako Q-Day – dzień, w którym komputery kwantowe będą mogły zagrozić współczesnym metodom szyfrowania.
O tym, jaki jest stan przygotowań poszczególnych państw i najważniejszych instytucji międzynarodowych, opowiada najnowszy raport Instytutu Łączności – Państwowego Instytutu Badawczego: „Wyścig z Q-Day. Globalny stan przygotowań. Standardy, regulacje, strategie migracji do kryptografii postkwantowej”, przygotowany na zlecenie Ministerstwa Cyfryzacji. To kolejna publikacja z cyklu comiesięcznych raportów poświęconych najważniejszym trendom technologicznym i wyzwaniom cyberbezpieczeństwa.
– Przygotowania do ery zagrożeń kwantowych trwają już dziś. Państwa i instytucje odpowiedzialne za cyberbezpieczeństwo opracowują strategie przejścia na kryptografię postkwantową, zanim komputery kwantowe osiągną zdolność łamania obecnie stosowanych algorytmów kryptograficznych. Decyzje dotyczące bezpieczeństwa cyfrowego podejmowane dziś, będą miały wpływ na odporność państwa, instytucji publicznych i przedsiębiorstw w kolejnych dekadach. Dlatego przygotowaliśmy raport, który porządkuje światowe strategie, regulacje i najlepsze praktyki związane z wdrażaniem kryptografii postkwantowej. Chcemy dostarczyć decydentom i wszystkim zainteresowanym rzetelnej wiedzy, która pomoże odpowiednio wcześnie zaplanować proces transformacji – mówi Anna Streżyńska, Dyrektor Instytutu Łączności.
Raport pokazuje, jak do ery kryptografii postkwantowej przygotowują się Stany Zjednoczone, Unia Europejska, Chiny oraz niektóre państwa europejskie. Analizuje obowiązujące standardy, kierunki zmian regulacyjnych i strategie wdrażania nowych rozwiązań w administracji publicznej oraz sektorach kluczowych dla bezpieczeństwa państwa.
Jednym z najważniejszych wniosków płynących z opracowania jest to, że zagrożenie związane z komputerami kwantowymi występuje już teraz. Coraz większego znaczenia nabiera zjawisko Harvest Now, Decrypt Later, polegające na przechwytywaniu i długoterminowym przechowywaniu zaszyfrowanych danych z zamiarem ich odszyfrowania w przyszłości, gdy dostępne będą wystarczająco wydajne komputery kwantowe. Dlatego przygotowania do migracji do kryptografii postkwantowej powinno rozpocząć się tak szybko, jak to jest możliwe. Bez czekania na Q-Day – moment, w którym pojawią się komputery kwantowe zdolne do praktycznego łamania powszechnie stosowanych algorytmów kryptografii asymetrycznej, takich jak RSA i ECC.
Eksperci Instytutu Łączności zwracają również uwagę na szybko zmieniające się otoczenie regulacyjne. Raport przedstawia europejskie kierunki działań oraz inicjatywy związane z planowaniem migracji do kryptografii postkwantowej, a także wyjaśnia znaczenie nowych regulacji, takich jak NIS2, DORA, Cyber Resilience Act czy eIDAS. Raport pokazuje, że przejście na nowe standardy staje się nie tylko wyzwaniem technologicznym, ale również elementem polityki bezpieczeństwa państwa i należy do obowiązków wynikających z prawa.
Publikacja zawiera również rekomendacje dla Polski dotyczące planowania migracji do kryptografii postkwantowej, budowania tzw. kryptozwinności (crypto-agility) oraz przygotowania administracji publicznej i operatorów infrastruktury krytycznej do nadchodzących zmian.
Raport został przygotowany w ramach cyklu eksperckich analiz opracowywanych przez Instytut Łączności – Państwowy Instytut Badawczy na zlecenie Ministerstwa Cyfryzacji. W kolejnych publikacjach eksperci Instytutu analizują najważniejsze trendy technologiczne, wyzwania cyberbezpieczeństwa oraz zmiany regulacyjne wpływające na rozwój cyfrowego państwa i gospodarki. Celem serii jest dostarczanie wiarygodnej wiedzy i praktycznych rekomendacji wspierających administrację publiczną, przedsiębiorców oraz wszystkie podmioty przygotowujące się do wyzwań transformacji cyfrowej.
Raport „Wyścig z Q-Day. Globalny stan przygotowań. Standardy, regulacje, strategie migracji do kryptografii postkwantowej” będzie dostępny bezpłatnie na stronie Instytutu Łączności: www.il-pib.pl.
Autorzy raportu: dr inż. Joanna Kołodziejczyk, Tomasz Melaniuk, Paulina Obara i Zofia Ragankiewicz.