היערכות להצפנה פוסט-קוונטית: מערך הסייבר הבריטי מזהיר מאיומי מחשוב קוונטי

אולי יעניין אותך גם

מערך הסייבר הלאומי בבריטניה (NCSC) פרסם הנחיות חדשות שנועדו לסייע לארגונים להיערך מראש לאיומים עתידיים שמציב המחשוב הקוונטי, זאת באמצעות מעבר הדרגתי להצפנה פוסט-קוונטית .(PQC - Post-Quantum Cryptography)

ההנחיות כוללות תכנון תלת-שלבי המפרט את הצעדים הנדרשים מארגונים המעוניינים לחזק את מערך אבטחת המידע שלהם ולהגן על מידע רגיש, זאת על רקע יכולתו הצפויה של המחשוב הקוונטי לפצח את שיטות ההצפנה המסורתיות הנהוגות כיום.  

בהתאם להנחיות, עד שנת 2028, נדרשים הארגונים לבצע מיפוי מקיף של כלל השירותים והתשתיות המוצפנות, לזהות את המערכות הרגישות הדורשות מעבר ל – PQC, ולגבש תוכנית פעולה ראשונית להובלת התהליך. בהמשך, עד שנת 2031 על הארגונים להשלים את שלבי ההטמעה והיישום של הצפנת PQC במערכות הרגישות שזוהו, ולוודא כי  כלל התשתיות הארגוניות מותאמות לתמיכה בטכנולוגיה החדשה. לבסוף, עד שנת 2035, עליהם לאמץ את הצפנת PQC עבור כלל המערכות והתשתיות בארגונים.