Grupa G7 wzywa firmy do przygotowania się na zagrożenia związane z cyberbezpieczeństwem kwantowym.

Nie czekaj! Grupa G7 apeluje do firm o natychmiastowe przygotowanie się do przeciwdziałania zagrożeniom cyberbezpieczeństwa kwantowego i ochrony swoich poufnych danych przed przyszłymi atakami.

Najważniejsze rzeczy, które musisz wiedzieć

  • Grupa G7 wzywa organizacje do natychmiastowego rozpoczęcia planowania przejścia na kryptografię postkwantową (PQC), aby nie utracić przewagi konkurencyjnej lub szans na pozyskanie kontraktów.
  • Firmy muszą zidentyfikować swoje krytyczne systemy, dokonać inwentaryzacji swoich aktywów kryptograficznych i przyjąć etapową, opartą na ryzyku strategię wdrażania kryptografii postkwantowej.
  • Organizacje mogą obniżyć koszty przejścia na szyfrowanie odporne na ataki kwantowe, kupując produkty, które je wykorzystują, i wymieniając systemy w ramach standardowych harmonogramów odnawiania.

Grupa G7, do której należą niektóre z najsilniejszych gospodarek świata, wzywa organizacje do jak najszybszego wdrożenia szyfrowania odpornego na ataki kwantowe, aby ograniczyć ryzyko utraty poufnych danych na rzecz technologicznie zaawansowanych cyberprzestępców.

Praktycznie każdy sektor na świecie opiera się obecnie na szyfrowaniu (procesie konwersji danych czytelnych na zaszyfrowane, nieczytelne, tak aby tylko osoby posiadające prawidłowy klucz mogły je odszyfrować i uzyskać do nich dostęp) w celu ochrony poufnych informacji. Banki, dostawcy usług telekomunikacyjnych, organizacje obronne i praktycznie każdy inny podmiot korzystają z jakiejś formy szyfrowania, z których najpowszechniejszym jest Advanced Encryption Standard (AES).

Odszyfrowanie chronionych danych bez klucza szyfrującego jest uważane za praktycznie niemożliwe, ponieważ wymagany nakład obliczeniowy byłby ogromny. Ponieważ jednak komputery kwantowe działają na zupełnie innej zasadzie, uważa się, że gdy osiągną odpowiedni poziom rozwoju, będą w stanie „złamać” obecne standardy szyfrowania.

Wskazówki dotyczące G7

Aby być o krok przed przyszłymi zagrożeniami, grupa G7 zaapelowała do rządów i organizacji o wdrożenie „szyfrowania odpornego na ataki kwantowe” już teraz, w celu uniknięcia potencjalnych zagrożeń:

W ostrzeżeniu stwierdzono, że „aby chronić się przed zagrożeniem ze strony komputerów kwantowych opartych na kryptografii (CRQC), organizacje powinny już teraz rozpocząć planowanie przejścia na kryptografię postkwantową (PQC) i starać się zakończyć te przejścia w ramach terminów wyznaczonych przez krajowe organy ds. cyberbezpieczeństwa”.

W ostrzeżeniu dodano: „Oprócz ryzyka związanego z ilością, organizacje, które opóźniają przejście na PQC, mogą stracić przewagę konkurencyjną lub zostać wykluczone z możliwości pozyskiwania kontraktów, w tym zamówień publicznych”.

Grupa G7 zaleca rządom i organizacjom podjęcie szeregu kroków, w tym identyfikację i ustalenie priorytetów dla systemów krytycznych . Powinny one przyjąć strategię etapową, opartą na ryzyku, rozpocząć transformację wcześnie i dokonać inwentaryzacji swoich aktywów kryptograficznych . Powinny również określić swoje zależności i opracować plan transformacji.

Aby zminimalizować koszty migracji, firmy powinny zdecydować się na zakup produktów z integracją szyfrowania kwantowego (PQC) i zastąpić swoje systemy alternatywnymi, bezpiecznymi rozwiązaniami kwantowymi w ramach standardowego harmonogramu aktualizacji. Wczesne rozpoczęcie migracji może prowadzić do obniżenia ogólnych kosztów migracji. Prawidłowe planowanie i realizacja migracji PQC umożliwi organizacjom zapobieganie korzystaniu z niezabezpieczonych aplikacji i ograniczenie ich zwiększonej podatności na tradycyjne cyberzagrożenia.


Możliwość dodawania komentarzy nie jest dostępna.