Europeiska kommissionen har nyligen publicerat "En samordnad implementeringsplan för övergången till Postkvantkryptering, " en enhetlig strategi för att förbereda Europas digitala infrastruktur för de utmaningar som uppstår kvantkalkylering.
Denna färdplan anger tydliga förväntningar och tidslinjer för medlemsstaternas behov av att påbörja och genomföra sin migrering från sårbara klassiska kryptografiska algoritmer till kvantresistenta lösningar.
Tre milstolpar definierar tidslinjen för övergången
Dokumentet organiserar PQC-migration i tre viktiga milstolpar, vilket ger ett tydligt ramverk för samordnade åtgärder i hela Europa:
Senast 2026: Slutför inledande steg och påbörja pilotprojekt för användningsfall med hög och medelhög risk
Medlemsstaterna förväntas initiera eller uppdatera nationella PQC-övergångsplaner, som inkluderar flera grundläggande aktiviteter:
- Engagera relevanta intressenter, inklusive myndigheters tekniska chefer, informationschefer, cybersäkerhetsmyndigheter och forskningsinstitutioner.
- Utveckla detaljerade inventeringar av kryptografiska tillgångar med hjälp av standardiserade format.
- Kartlägga beroenden mellan applikationer, plattformar och leveranskedjor.
- Genomföra kvantriskbedömningar för att prioritera system baserat på sårbarhet och påverkan.
- Involvera partners i leveranskedjan för att anpassa produkt- och tjänsteplaner.
- Lansera informations- och kommunikationsprogram skräddarsydda för olika intressentgrupper.
- Kunskapsdelning och samordning via EU:s cybersäkerhetsgrupper.
- Skapa genomförandeplaner med tidslinjer som återspeglar nationella prioriteringar.
Vid denna milstolpe bör pilotprojekt för användningsfall med hög och medelhög risk vara igång, vilket möjliggör praktisk testning av PQC-lösningar.
Senast 2030: Implementera nästa steg och slutför övergången för högriskanvändningsfall
Färdplanen förutser att medlemsstaterna år 2030 kommer att ha slutfört PQC-migreringen för alla högrisksystem. Viktiga åtgärder inkluderar:
- säkerställa kryptografisk smidighet i alla nya produkter, med uppgraderingsvägar som stöder post-kvantumalgoritmer.
- Att avsätta tillräckliga resurser, både budgetmässiga och mänskliga, för att genomföra övergången.
- Uppdatering av certifierings- och regelverk för att införliva PQC-standarder.
- Revidera nationella lagar och upphandlingspolicyer för att upprätthålla kvantsäker kryptografi.
- Samarbeta med intressenter inom den privata sektorn, utbildningsprogram och finansieringsinitiativ för att stärka PQC-ekosystemet.
- Deltagande i EU-stödda testcenter och pilotprojekt för att validera interoperabilitet.
Högrisksystem är de som skyddar data som kräver sekretess i minst 10 år eller system med betydande potentiell påverkan om de äventyras.
År 2035: Fullständig övergång för användningsfall med medelhög och låg risk
Den sista milstolpen syftar till att slutföra PQC-övergången för användningsfall med medelhög risk och så många lågrisksystem som möjligt. Detta överensstämmer med internationella mål som fastställts av myndigheter som NIST och den brittiska NCSC, som planerar att sårbar kryptografi ska tas ur bruk vid detta datum.
Förstå kvantrisk och prioritering
Färdplanen introducerar ett ramverk för riskklassificering som vägledning för prioritering:
- Hög risk: Användningsfall med långsiktiga sekretessbehov och kritisk inverkan.
- Medelrisk: Viktiga användningsfall med måttlig brådska.
- Låg risk: System med mindre påverkan eller kortare sekretesskrav.
Organisationer uppmuntras att integrera kvantriskanalys i befintliga processer för hantering av cybersäkerhetsrisker.
Viktiga teman för en framgångsrik PQC-övergång
- Kryptografisk smidighet: Produkter och system bör stödja sömlösa uppgraderingar till kvantresistenta algoritmer.
- Samarbete med intressenter: Gränsöverskridande och sektorsöverskridande samarbete är avgörande.
- Regelmässig anpassning: Lagar, certifieringar och upphandling måste utvecklas för att stödja införandet av PQC.
- Medvetenhet och utbildning: Skräddarsydda utbildningsinitiativ bör involvera alla organisatoriska nivåer.
- Resursplanering: Budget och personal måste avsättas för omställningsinsatser.
- Testning och validering: Samordnade pilotprogram och interoperabilitetstester är avgörande.
Hur krypteringskonsulting kan stödja din postkvantumkryptografi Resa
Krypteringskonsulttjänster erbjuder specialiserade tjänster Rådgivningstjänster inom postkvantkryptografi utformad för att hjälpa organisationer att bedöma sin kvantumrisk, utveckla skräddarsydda övergångsstrategier och implementera kryptografisk flexibilitet i linje med globala och EU-standarder.
Vårt expertteam hjälper till med riskbedömningar, utveckling av färdplaner, leverantörsutvärderingar och koncepttestning för att underlätta en smidig och kompatibel migrering till kvantsäker kryptografi.
