Reklama
Reklama
Reklama
  • WIADOMOŚCI

Kraje G7 biją na alarm. Komputery kwantowe wstrząsną kluczowym obszarem

Agencje cyberbezpieczeństwa grupy G7 ostrzegają przed zagrożeniem ze strony komputerów kwantowych. Organizacje powinny działać ku transformacji post-kwantowej już teraz.
Agencje cyberbezpieczeństwa grupy G7 ostrzegają przed zagrożeniem ze strony komputerów kwantowych. Organizacje powinny działać ku transformacji post-kwantowej już teraz.
Autor. CyberDefence24/Canva

Zagrożenie kwantowe nie jest odległą przyszłością, lecz bliską – alarmują kraje grupy G7. Organizacje powinny przygotować się do transformacji w kierunku kryptografii postkwantowej. Według instytucji zajmujących się cyberbezpieczeństwem, z wyzwaniem tym należy zmierzyć się wspólnie, a nie przez izolację.

Rozwój technologii kwantowych to nie tylko pojawianie się nowych komputerów, które – jak uruchomiony w Poznaniu pierwszy tego rodzaju sprzęt w Polsce – mają pomagać naukowcom w badaniach. Urządzenia te są atrakcyjne również dla atakujących.

Jak opisywaliśmy na naszych łamach, rozwiązują konkretne problemy znacznie szybciej, niż komputery konwencjonalne. W przypadku metod szyfrowania są to komputery kwantowe o znaczeniu kryptograficznym (CRQC).

Im później, tym gorzej dla bezpieczeństwa danych

Oznacza to, że informatyka kwantowa stanowi poważne zagrożenie dla kryptografii klucza publicznego i bezpieczeństwa organizacji.

Zwrócili na to uwagę członkowie Grupy Roboczej G7 ds. Cyberbezpieczeństwa, czyli m.in. francuska Agencja Bezpieczeństwa Systemów Informacji (ANSSI), niemieckie Federalne Biuro Bezpieczeństwa Informacji, brytyjskie Krajowe Centrum Cyberbezpieczeństwa (NCSC), czy amerykańska Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA).

W opublikowanym na początku września dokumencie, członkowie Grupy Roboczej wezwali organizacje do rozpoczęcia działań ku transformacji w kierunku kryptografii postkwantowej.

Jak wskazano, rozwój informatyki kwantowej sprawił, że organizacje nie mogą już odkładać tego „na później”.

„Mimo że szacunki dotyczące dostępności CRQC są zróżnicowane, zagrożenia istnieją już dzisiaj. Aktorzy zagrożeń mogą zbierać i przechowywać zaszyfrowane dane chronione za pomocą kryptografii klucza publicznego. Atak ten, znany jako »zapisz teraz, odszyfruj później«, ma znaczenie w sytuacjach, w których poufność informacji musi być chroniona przez okres dłuższy niż czas potrzebny do opracowania CRQC” – podkreśliły agencje cyberbezpieczeństwa grupy G7.

Dodano przy tym, że dzięki CRQC aktorzy zagrożeń będą mogli atakować mechanizmy weryfikacji, co umożliwi im podszywanie się pod zaufane podmioty i kompromitację sprzętu. Z kolei ryzyka dla łańcuchów dostaw mogą doprowadzić do efektu domina – istnienie luki w jednej organizacji może narażać inne podmioty.

Reklama

Im wcześniej, tym taniej

Działania mające umożliwić organizacjom ochronę przed zagrożeniami ze strony komputerów kwantowych powinny zacząć się już teraz.

Pierwszym krokiem powinno być planowanie procesu transformacji do kryptografii postkwantowej, zaś celem – ukończenie całego przejścia w ramach czasowych wyznaczonych przez krajowe organy cyberbezpieczeństwa.

Aby wzmocnić zbiorową odporność oraz chronić poufne dane, łańcuchy dostaw i systemy krytyczne, organizacje publiczne i prywatne muszą już teraz podjąć wspólne działania. Przejście na kryptografię opartą na kwantach (PQC) stanowi kluczowy fundament, który pomoże zbudować bezpieczną i odporną cyfrową przyszłość.
Grupa Robocza G7 ds. Cyberbezpieczeństwa

Dodatkowo, dla ograniczenia ryzyka należy zidentyfikować systemy z najbardziej krytycznymi danymi i zasobami i ustalić priorytety działań związanych z transformacją. Agencje Grupy Roboczej G7 zwracają uwagę, że wcześniejsze rozpoczęcie procesu może pozwolić na obniżenie jego kosztów.

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama