Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

EU definierar tydlig färdplan för övergången till postkvantkryptografi senast 2035 

Postkvantkryptering

Snabbt svar: Europeiska kommissionens färdplan för samordnat genomförande anger tre tidsfrister för EU:s medlemsstater att övergå till postkvantkryptografi: inledande steg och pilotprojekt senast 2026, slutförd migrering av högrisksystem senast 2030 och slutförd migrering av medel- och lågrisksystem senast 2035. Detta är viktigt eftersom färdplanen ger organisationer som är verksamma i EU konkreta datum att planera mot, knutna till ett riskklassificeringsramverk snarare än en enda generell tidsfrist. Den rekommenderade åtgärden är att nu bygga en inventering av kryptografiska tillgångar, klassificera system efter risk och anpassa pilotprogrammen till milstolpen 2026.

Key Takeaways

  • EU:s färdplan fastställer tre milstolpar: inledande steg och pilotprojekt senast 2026, migrering av högrisksystem slutförd senast 2030 och migrering av medel-/lågrisksystem slutförd senast 2035.
  • Högrisksystem är de som skyddar data som kräver sekretess i minst 10 år, eller system med betydande potentiell påverkan om de äventyras.
  • Milstolpen 2026 kräver att inventeringar av kryptografiska tillgångar, beroendekartläggning, riskbedömningar för kvantum och intressentengagemang redan är igång.
  • Kryptografisk flexibilitet, att bygga system med uppgraderingsvägar till post-kvantumalgoritmer, är ett återkommande krav för alla tre milstolpar.
  • EU:s tidslinje överensstämmer i stort sett med NIST:s och UK NCSC:s riktlinjer, som också syftar till att sårbar kryptografi ska tas ur bruk senast 2035.

Europeiska kommissionen har nyligen publicerat ”En samordnad implementeringsfärdplan för övergången till postkvantkryptografi ”, som beskriver en enhetlig strategi för att förbereda Europas digitala infrastruktur för de utmaningar som kvantberäkningar innebär.

Denna färdplan anger tydliga förväntningar och tidslinjer för medlemsstaternas behov av att påbörja och genomföra sin migrering från sårbara klassiska kryptografiska algoritmer till kvantresistenta lösningar. 

Tre milstolpar definierar tidslinjen för övergången 

Dokumentet organiserar PQC-migreringen i tre viktiga milstolpar och ger ett tydligt ramverk för samordnade åtgärder i hela Europa:

Senast 2026: Slutför inledande steg och påbörja pilotprojekt för användningsfall med hög och medelhög risk 

Medlemsstaterna förväntas initiera eller uppdatera nationella PQC-övergångsplaner, som inkluderar flera grundläggande aktiviteter:

  • Engagera relevanta intressenter, inklusive myndigheters tekniska chefer, informationschefer, cybersäkerhetsmyndigheter och forskningsinstitutioner.
  • Utveckla detaljerade inventeringar av kryptografiska tillgångar med hjälp av standardiserade format.
  • Kartlägga beroenden mellan applikationer, plattformar och leveranskedjor.
  • Genomföra kvantriskbedömningar för att prioritera system baserat på sårbarhet och påverkan.
  • Involvera partners i leveranskedjan för att anpassa produkt- och tjänsteplaner.
  • Lansera informations- och kommunikationsprogram skräddarsydda för olika intressentgrupper.
  • Kunskapsdelning och samordning via EU:s cybersäkerhetsgrupper.
  • Skapa genomförandeplaner med tidslinjer som återspeglar nationella prioriteringar.

Vid denna milstolpe bör pilotprojekt för användningsfall med hög och medelhög risk vara igång, vilket möjliggör praktisk testning av PQC-lösningar.

CBOM-säkerhet

Få fullständig insyn med kontinuerlig kryptografisk identifiering, automatiserad inventering och datadriven PQC-sanering.

Senast 2030: Implementera nästa steg och slutför övergången för högriskanvändningsfall 

Färdplanen förutser att medlemsstaterna år 2030 kommer att ha slutfört PQC-migreringen för alla högrisksystem. Viktiga åtgärder inkluderar:

  • säkerställa kryptografisk smidighet i alla nya produkter, med uppgraderingsvägar som stöder post-kvantumalgoritmer.
  • Att avsätta tillräckliga resurser, både budgetmässiga och mänskliga, för att genomföra övergången.
  • Uppdatering av certifierings- och regelverk för att införliva PQC-standarder.
  • Revidera nationella lagar och upphandlingspolicyer för att upprätthålla kvantsäker kryptografi.
  • Samarbeta med intressenter inom den privata sektorn, utbildningsprogram och finansieringsinitiativ för att stärka PQC-ekosystemet.
  • Deltagande i EU-stödda testcenter och pilotprojekt för att validera interoperabilitet.

Högrisksystem är de som skyddar data som kräver sekretess i minst 10 år eller system med betydande potentiell påverkan om de äventyras.

År 2035: Fullständig övergång för användningsfall med medelhög och låg risk 

Den sista milstolpen syftar till att slutföra PQC-övergången för användningsfall med medelhög risk och så många system med låg risk som möjligt. Detta överensstämmer med internationella mål som satts av myndigheter som NIST och UK NCSC, som föreställer sig att sårbar kryptografi ska tas bort vid detta datum.

Förstå kvantrisk och prioritering 

Färdplanen introducerar ett ramverk för riskklassificering som vägledning för prioritering:

  • Hög risk: Användningsfall med långsiktiga sekretessbehov och kritisk inverkan.
  • Medelrisk: Viktiga användningsfall med måttlig brådska.
  • Låg risk: System med mindre påverkan eller kortare sekretesskrav.

Organisationer uppmuntras att integrera kvantriskanalys i befintliga processer för hantering av cybersäkerhetsrisker.

PQC-rådgivningstjänster

Få postkvantberedskap med expertledd kryptografisk bedömning, migreringsstrategi och praktisk implementering i linje med NIST-standarder.

Viktiga teman för en framgångsrik PQC-övergång 

  • Kryptografisk smidighet: Produkter och system bör stödja sömlösa uppgraderingar till kvantresistenta algoritmer.
  • Samarbete med intressenter: Gränsöverskridande och sektorsöverskridande samarbete är avgörande.
  • Regelmässig anpassning: Lagar, certifieringar och upphandling måste utvecklas för att stödja införandet av PQC.
  • Medvetenhet och utbildning: Skräddarsydda utbildningsinitiativ bör involvera alla organisatoriska nivåer.
  • Resursplanering: Budget och personal måste avsättas för omställningsinsatser.
  • Testning och validering: Samordnade pilotprogram och interoperabilitetstester är avgörande.

Hur krypteringskonsulting kan stödja din resa inom post-kvantumkryptografi 

Encryption Consulting erbjuder specialiserade rådgivningstjänster inom postkvantkryptografi, utformade för att hjälpa organisationer att bedöma sin kvantrisk, utveckla skräddarsydda övergångsstrategier och implementera kryptografisk flexibilitet i linje med globala och EU-standarder.

Vårt expertteam hjälper till med riskbedömningar, utveckling av färdplaner, leverantörsutvärderingar och proof-of-concept-testning för att underlätta en smidig och kompatibel migrering till kvantsäker kryptografi.

Läs mer: https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography

Vanliga frågor om partihandel med mat och dryck

Vilka är de tre milstolparna i EU:s färdplan för PQC-övergången?

Senast 2026 bör medlemsstaterna slutföra inledande steg som kryptografiska inventeringar och riskbedömningar, och inleda pilotprojekt för användningsfall med hög och medelhög risk. Senast 2030 bör migreringen vara slutförd för alla högrisksystem. Senast 2035 bör migreringen vara klar för system med medelhög risk och så många system med låg risk som möjligt.

Vad räknas som ett ”högrisksystem” enligt EU:s färdplan?

System som skyddar data som kräver sekretess i minst 10 år, eller system där en kompromiss skulle ha en betydande inverkan. Dessa prioriteras inför den tidigaste migreringsfristen, 2030.

Vad bör organisationer ha på plats vid milstolpen 2026?

En detaljerad inventering av kryptografiska tillgångar, beroendekartläggning över applikationer och leveranskedjor, slutförda kvantriskbedömningar, engagerade intressenter inklusive ITSO:er och leveranskedjepartners, och pilotprogram som redan pågår för användningsfall med hög och medelhög risk.

Är EU:s färdplan i linje med NIST och Storbritanniens NCSC:s tidslinjer?

Ja. Målet för 2035 att slutföra övergången för system med medelhög och låg risk överensstämmer med internationella mål som satts av NIST och UK NCSC, som båda föreskriver att sårbar klassisk kryptografi ska tas bort senast det datumet.

Vad är kryptografisk agilitet, och varför betonar färdplanen det?

Kryptografisk agilitet är möjligheten att uppgradera kryptografiska algoritmer i ett system utan en fullständig omdesign. Färdplanen kräver att alla nya produkter stöder kryptografisk agilitet från och med milstolpen 2030, eftersom system utan denna funktion är mycket dyrare och långsammare att migrera i takt med att standarder utvecklas.