Skip to main content
Utváření digitální budoucnosti Evropy

Postkvantová kryptografie

V reakci na nově vznikající hrozby pro integritu údajů Komise postupuje v přechodu EU na postkvantovou kryptografii.

Šifrovací algoritmy s veřejným klíčem se používají k ochraně důvěrnosti a autenticity dat v naší digitální společnosti. Kvantové výpočty mají potenciál tyto algoritmy rozbít. Abychom zůstali chráněni, musíme pokročit směrem k postkvantové kryptografii (PCQ), novému typu kryptografie s veřejným klíčem, která je navržena tak, aby odolávala jak kvantovým, tak klasickým útokům.

Kryptografie je základním kamenem kybernetické bezpečnosti a chrání naše digitální infrastruktury a data. Ačkoli se očekává, že kvantové technologie přinesou společenské přínosy, například v oblasti nových materiálů, nových léčivých přípravků a finančních aplikací, kvantová výpočetní technika bude představovat hrozbu pro kryptografii s veřejným klíčem. 

Kryptografie s veřejným klíčem představuje největší část kryptografických nasazení na světě. Data, která v současné době nejsou kvantově bezpečná, ať už jsou uložena nebo přenášena, a která musí zůstat důvěrná po dlouhou dobu, mohou být již ohrožena. K útokům typu „Ulož nyní, dešifruj později“ již pravděpodobně dochází, přičemž škodliví aktéři již dnes ukládají provoz, aby jej mohli dešifrovat později, až bude k dispozici kvantový počítač. Kromě toho bude autentičnost ohrožena kvantovými počítači, jakmile bude tato technologie k dispozici. Účinným řešením těchto hrozeb je PQC. PQC je konstruován na základě složitých matematických problémů, které je obtížné vyřešit i pro kvantové počítače.   

Harmonizovaný přístup v celé EU

V dubnu 2024 proto Komise zveřejnila doporučení o postkvantové kryptografii, v němž vyzvala členské státy, aby vypracovaly komplexní strategii pro přijetí PQC s cílem zajistit koordinovaný a synchronizovaný přechod mezi různými členskými státy a jejich veřejným sektorem a soukromými subjekty sloužícími veřejným službám.

Doporučení doplňuje práci, kterou již mnoho zemí a na mezinárodní úrovni vykonalo za účelem vývoje a výběru algoritmů PQC pro normy. Patří mezi ně výzkumné úsilí vyvíjené v rámci projektů financovaných EU a diskuse o PQC na mezinárodní úrovni, například v rámci Rady EU–USA pro obchod a technologie, dialogů o kybernetické bezpečnosti a pracovní skupiny skupiny G7 pro kybernetickou bezpečnost.

Plán provádění PQC 

V návaznosti na doporučení Komise zřídila skupina pro spolupráci v oblasti bezpečnosti sítí a informací pracovní oblast týkající se PQC, které spolupředsedají Německo, Francie a Nizozemsko, s cílem vypracovat tuto komplexní strategii pro přijetí PQC.

Členské státy EU následně za podpory Komise přijaly v červnu 2025 plán koordinovaného provádění přechodu na postkvantovou kryptografii. Tento dokument je prvním výstupem pracovní oblasti a má být prvním dokumentem na vysoké úrovni zaměřeným na členské státy. Obsahuje soubor doporučení, která musí členské státy provést pro synchronizovaný přechod na PQC, jakož i opatření k zajištění toho, aby všechny zúčastněné strany byly dobře informovány o kvantové hrozbě pro kryptografii. Všechny členské státy by měly začít s přechodem na PQC do konce roku 2026. Současně by měla být ochrana vysoce rizikových případů použití co nejdříve, nejpozději do konce roku 2030, převedena na PQC.  

Od 11. srpna do 29. září 2025 provedla skupina pro spolupráci v oblasti bezpečnosti sítí a informací průzkum s cílem získat od zúčastněných stran zpětnou vazbu k plánu EU pro přechod na PQC a přispět k vymezení dalších kroků k bezpečné migraci PQC.  

V reakci na obdrženou zpětnou vazbu zveřejnila skupina pro spolupráci v oblasti bezpečnosti sítí a informací dokument s často kladenými otázkami o plánu EU pro přechod na PQC spolu s výsledky průzkumu. Cílem dokumentu s často kladenými otázkami je vyjasnit často kladené otázky týkající se témat, jako je odhad kvantového rizika, milníky, stanovení priorit, hybridní systémy, úloha EU a vnitrostátní plány.

Pracovní skupina pro spolupráci v oblasti bezpečnosti sítí a informací v současné době pracuje na druhém výstupe, který doplní plán EU pro přechod na PQC. 

Provádění na vnitrostátní úrovni

Více informací o provádění plánu koordinovaného provádění pro přechod na PQC ve vašem členském státě naleznete níže: 

Francie

Nizozemsko

Tento seznam bude aktualizován o další dostupné vnitrostátní dokumenty. Další informace o provádění plánu koordinovaného provádění pro přechod na PQC ve vašem členském státě získáte od příslušného vnitrostátního orgánu.
 

Související obsah

Souvislosti

EU nastínila strategii kybernetické bezpečnosti s cílem posílit schopnost Evropy bojovat proti kybernetickým útokům a zotavit se z nich.