Власти Великобритании призывают критические организации страны внедрить постквантовую криптографию к 2035 году

Власти Великобритании призывают критические организации страны внедрить постквантовую криптографию к 2035 году

Изображение: Belinda Fewings (unsplash)

Британские власти настоятельно рекомендуют критически важным организациям страны перейти на квантовую криптографию к 2035 году. Национальный центр кибербезопасности Великобритании (NCSC) опубликовал руководство, в котором обозначены конкретные сроки и этапы этого процесса.

В документе представлены чёткие рекомендации, направленные на обеспечение безопасности данных в условиях появления квантовых вычислений. В NCSC подчёркивают, что развитие новых технологий несёт не только перспективы, но и угрозы для существующих систем шифрования. Олли Уайтхаус, технический директор центра, отметил, что внедрение постквантовой криптографии позволит защитить конфиденциальную информацию как в настоящем, так и в будущем. Он добавил, что обеспечение кибербезопасности в условиях стремительного прогресса квантовых технологий становится необходимостью.

Руководство NCSC ориентировано прежде всего на государственные структуры, крупные компании, организации, отвечающие за критически важную инфраструктуру, а также разработчиков программного обеспечения и технологических решений, в чьих системах применяется криптография. В документе прописаны чёткие контрольные точки, которых необходимо придерживаться:

  • к 2028 году организациям следует определить задачи перехода, провести полное исследование своих криптографических зависимостей и сформировать первичный план миграции;
  • к 2031 году необходимо реализовать первоочередные меры по внедрению постквантовой криптографии, подготовить инфраструктуру к новому этапу кибербезопасности и уточнить план дальнейших действий;
  • к 2035 году все системы, услуги и продукты должны полностью перейти на новую криптографическую защиту.

NCSC рекомендует применять алгоритмы, одобренные Национальным институтом стандартов и технологий США (NIST), который в прошлом году завершил их стандартизацию. Эти методы — ML-KEM (FIPS 203), ML-DSA (FIPS 204) и SLH-DSA (FIPS 205) — станут основой для постквантовой кибербезопасности в глобальном масштабе. Кроме того, недавно NIST объявил, что HQC выбран в качестве резервного алгоритма для шифрования в постквантовой эпохе.

В британском центре кибербезопасности подчёркивают, что компании и ведомства, занимающиеся критически важной инфраструктурой, должны уже сейчас начинать подготовку, чтобы соответствовать новым стандартам защиты данных.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: