Skip to main content
Configurar el futuro digital de Europa

Criptografía post-cuántica

En respuesta a las nuevas amenazas emergentes para la integridad de los datos, la Comisión está avanzando en la transición de la UE a la criptografía poscuántica.

Los algoritmos de criptografía de clave pública se utilizan para proteger la confidencialidad y autenticidad de los datos en nuestra sociedad digital. La computación cuántica tiene el potencial de romper estos algoritmos. Para mantenernos protegidos, debemos avanzar hacia la criptografía post-cuántica (PCQ), un nuevo tipo de criptografía de clave pública diseñada para resistir tanto a los ataques cuánticos como a los clásicos.

La criptografía es la piedra angular de la ciberseguridad, ya que protege nuestras infraestructuras y datos digitales. Si bien se espera que las tecnologías cuánticas aporten beneficios sociales, como en el ámbito de los nuevos materiales, los nuevos medicamentos y las aplicaciones financieras, la computación cuántica constituirá una amenaza para la criptografía de clave pública. 

La criptografía de clave pública constituye la mayor parte de las implementaciones criptográficas en el mundo. Los datos que actualmente no son seguros desde el punto de vista cuántico, ya sea que se almacenen o transmitan, y que deben permanecer confidenciales durante mucho tiempo, pueden estar ya en riesgo. Es probable que ya se produzcan ataques de «almacenar ahora, descifrar más tarde», en los que agentes malintencionados ya están almacenando tráfico hoy para poder descifrarlo más tarde cuando esté disponible un ordenador cuántico. Además, la autenticidad se verá comprometida por las computadoras cuánticas una vez que la tecnología esté disponible. Una solución eficaz a estas amenazas es PQC. PQC se construye sobre la base de problemas matemáticos complejos que son difíciles de resolver incluso para las computadoras cuánticas.   

Un enfoque armonizado en toda la UE

Por consiguiente, en abril de 2024, la Comisión publicó una Recomendación sobre la criptografía poscuántica, en la que animaba a los Estados miembros a desarrollar una estrategia global para la adopción de la PQC, a fin de garantizar una transición coordinada y sincronizada entre los distintos Estados miembros y sus sectores públicos y entidades privadas que prestan servicios públicos.

La Recomendación complementa el trabajo ya realizado por muchos países y a nivel internacional para desarrollar y seleccionar algoritmos PQC para las normas. Estos incluyen los esfuerzos de investigación realizados por proyectos financiados por la UE y los debates sobre la CPC a escala internacional, como en el Consejo de Comercio y Tecnología UE-EE. UU., los diálogos cibernéticos y el Grupo de Trabajo sobre Ciberseguridad del G7.

Una hoja de ruta para la implementación del PQC 

A raíz de la Recomendación de la Comisión, el Grupo de Cooperación SRI estableció un flujo de trabajo sobre el PQC, copresidido por Alemania, Francia y los Países Bajos, para desarrollar esta estrategia global para la adopción del PQC.

Posteriormente, los Estados miembros de la UE, con el apoyo de la Comisión, adoptaron la hoja de ruta de aplicación coordinada para la transición a la criptografía poscuántica en junio de 2025. Este documento es el primer resultado del flujo de trabajo y está destinado a ser un primer documento de alto nivel dirigido a los Estados miembros. Incluye un conjunto de recomendaciones que los Estados miembros deben aplicar para una transición sincronizada a la PQC, así como medidas para garantizar que todas las partes interesadas estén bien informadas sobre la amenaza cuántica para la criptografía. Todos los Estados miembros deben comenzar la transición al PQC a finales de 2026. Al mismo tiempo, la protección de los casos de uso de alto riesgo debe pasar a la PQC lo antes posible, a más tardar a finales de 2030.  

Del 11 de agosto al 29 de septiembre de 2025, el Grupo de Cooperación SRI llevó a cabo una encuesta para recabar información de las partes interesadas sobre la hoja de ruta de la UE para la transición a la CPC y contribuir a definir los próximos pasos hacia una migración segura de la CPC.  

En respuesta a las observaciones recibidas, el Grupo de Cooperación SRI publicó un documento con preguntas frecuentes sobre la hoja de ruta de la UE para la transición al PQC, junto con los resultados de la encuesta. El documento de preguntas frecuentes tiene por objeto aclarar preguntas frecuentes sobre temas como la estimación cuántica del riesgo, los hitos, la priorización, los regímenes híbridos, el papel de la UE y las hojas de ruta nacionales.

En la actualidad, el grupo de trabajo sobre cooperación en materia de SRI está trabajando en un segundo resultado que complemente la hoja de ruta de la UE para la transición al CPC. 

Aplicación nacional

A continuación encontrará más información sobre la aplicación de la hoja de ruta de aplicación coordinada para la transición a la PQC en su Estado miembro: 

Francia

Países Bajos

Esta lista se actualizará mediante otros documentos nacionales, según se disponga de ellos. Para obtener más información sobre la aplicación de la hoja de ruta de aplicación coordinada para la transición a la PQC en su Estado miembro, póngase en contacto con su autoridad nacional competente.
 

Contenidos relacionados

Visión general

La UE ha esbozado una estrategia de ciberseguridad para impulsar la capacidad de Europa de luchar contra los ciberataques y recuperarse de ellos.