La Comisión Europea ha publicado recientemente “Una hoja de ruta de implementación coordinada para la transición a Criptografía postcuántica, " delinear una estrategia unificada para preparar la infraestructura digital de Europa para los desafíos que plantea computación cuántica.
Esta hoja de ruta establece expectativas y plazos claros para que los Estados miembros comiencen y progresen en su migración desde los algoritmos criptográficos clásicos vulnerables hacia soluciones resistentes a la tecnología cuántica.
Tres hitos definen el cronograma de la transición
El documento organiza la Migración PQC en tres hitos clave, que proporcionarán un marco claro para una acción coordinada en toda Europa:
Para 2026: Completar los pasos iniciales y comenzar los pilotos para casos de uso de riesgo alto y medio.
Se espera que los Estados miembros inicien o actualicen planes nacionales de transición del PQC, incorporando varias actividades fundamentales:
- Involucrar a las partes interesadas relevantes, incluidos directores de tecnología gubernamentales, directores de seguridad de la información, autoridades de ciberseguridad e instituciones de investigación.
- Desarrollar inventarios detallados de activos criptográficos utilizando formatos estandarizados.
- Mapeo de dependencias entre aplicaciones, plataformas y cadenas de suministro.
- Realizar evaluaciones de riesgo cuántico para priorizar los sistemas en función de la vulnerabilidad y el impacto.
- Involucrar a los socios de la cadena de suministro para alinear las hojas de ruta de productos y servicios.
- Lanzar programas de concientización y comunicación adaptados a los diferentes grupos de interés.
- Compartir conocimientos y coordinarse a través de grupos de ciberseguridad de la UE.
- Crear planes de implementación con cronogramas que reflejen las prioridades nacionales.
Para cuando se alcance este hito, deberían estar en marcha proyectos piloto para casos de uso de riesgo alto y medio, lo que permitirá realizar pruebas prácticas de soluciones de PQC.
Para 2030: Implementar los próximos pasos y finalizar la transición para casos de uso de alto riesgo
La hoja de ruta prevé que, para 2030, los Estados miembros habrán completado la migración del PQC a todos los sistemas de alto riesgo. Las acciones clave incluyen:
- Garantizar agilidad criptográfica en todos los productos nuevos, con rutas de actualización que admiten algoritmos postcuánticos.
- Asignar recursos adecuados, tanto presupuestarios como humanos, para sostener la transición.
- Actualización de los marcos regulatorios y de certificación para incorporar los estándares PQC.
- Revisar las leyes nacionales y las políticas de adquisiciones para hacerlas cumplir criptografía cuántica segura.
- Interactuar con partes interesadas del sector privado, programas de capacitación e iniciativas de financiación para fortalecer el ecosistema de PQC.
- Participar en centros de pruebas y proyectos piloto apoyados por la UE para validar la interoperabilidad.
Los sistemas de alto riesgo son aquellos que protegen datos que requieren confidencialidad durante al menos 10 años o sistemas con un impacto potencial significativo si se ven comprometidos.
Para 2035: Transición completa para casos de uso de riesgo medio y bajo
El hito final busca completar la transición de PQC para casos de uso de riesgo medio y la mayor cantidad posible de sistemas de bajo riesgo. Esto se alinea con los objetivos internacionales establecidos por autoridades como NIST y el NCSC del Reino Unido, que prevén retirar la criptografía vulnerable para esta fecha.
Comprensión del riesgo cuántico y la priorización
La hoja de ruta introduce un marco de clasificación de riesgos para orientar la priorización:
- Alto riesgo: Casos de uso con necesidades de confidencialidad a largo plazo e impacto crítico.
- Riesgo medio: Casos de uso importantes con urgencia moderada.
- Riesgo bajo: Sistemas con menor impacto o requisitos de confidencialidad más cortos.
Se anima a las organizaciones a integrar el análisis de riesgos cuánticos en los procesos de gestión de riesgos de ciberseguridad existentes.
Temas clave para una transición exitosa de PQC
- Agilidad criptográfica: Los productos y sistemas deben permitir actualizaciones sin inconvenientes de algoritmos resistentes a la tecnología cuántica.
- Colaboración de las partes interesadas: La cooperación transfronteriza e intersectorial es vital.
- Alineación regulatoria: Las leyes, las certificaciones y las adquisiciones deben evolucionar para respaldar la adopción de PQC.
- Concienciación y formación: Las iniciativas educativas personalizadas deben involucrar a todos los niveles de la organización.
- Planificación de recursos: Es necesario dedicar presupuesto y personal a los esfuerzos de transición.
- Prueba y validación: Los programas piloto coordinados y las pruebas de interoperabilidad son esenciales.
Cómo la consultoría de cifrado puede respaldar su criptografía postcuántica Educativo
Encryption Consulting ofrece servicios especializados Servicios de asesoramiento en criptografía postcuántica Diseñado para ayudar a las organizaciones a evaluar su riesgo cuántico, desarrollar estrategias de transición personalizadas e implementar agilidad criptográfica alineada con los estándares globales y de la UE.
Nuestro equipo de expertos ayuda con las evaluaciones de riesgos, el desarrollo de la hoja de ruta, las evaluaciones de proveedores y las pruebas de concepto para facilitar una migración fluida y conforme a las normas. criptografía cuántica segura.
