Vastauksena uusiin tietojen eheyteen kohdistuviin uhkiin komissio edistää EU:n siirtymistä kvanttien jälkeiseen salaukseen (PQC).
Julkisen avaimen salausalgoritmeja käytetään suojaamaan tietojen luottamuksellisuutta ja aitoutta digitaalisessa yhteiskunnassamme. Kvanttilaskenta voi rikkoa nämä algoritmit. Suojauksen säilyttämiseksi meidän on edistyttävä kohti kvanttien jälkeistä salausta (PCQ), uudenlaista julkisen avaimen salausta, joka on suunniteltu vastustamaan sekä kvantti- että klassisia hyökkäyksiä.
Salaus on kyberturvallisuuden kulmakivi, sillä se suojaa digitaalisia infrastruktuurejamme ja tietojamme. Kvanttiteknologioiden odotetaan tuottavan yhteiskunnallisia hyötyjä esimerkiksi uusien materiaalien, uusien lääkkeiden ja rahoitussovellusten alalla, mutta kvanttilaskenta muodostaa uhan julkisen avaimen salaukselle.
Julkisen avaimen salaus on suurin osa salauksen käyttöönotosta maailmassa. Tiedot, jotka eivät tällä hetkellä ole kvanttiturvallisia, olivatpa ne tallennettuja tai lähetettyjä, ja joiden on pysyttävä luottamuksellisina pitkään, voivat olla jo vaarassa. ”Säilytä nyt, pura salaus myöhemmin” -hyökkäyksiä tapahtuu todennäköisesti jo nyt, kun pahantahtoiset toimijat tallentavat liikennettä jo nyt, jotta ne voivat purkaa salauksen myöhemmin, kun kvanttitietokone on saatavilla. Lisäksi kvanttitietokoneet vaarantavat aitouden, kun tekniikka on saatavilla. Tehokas ratkaisu näihin uhkiin on PQC. PQC on rakennettu monimutkaisten matemaattisten ongelmien perusteella, joita jopa kvanttitietokoneiden on vaikea ratkaista.
Yhdenmukaistettu lähestymistapa koko EU:ssa
Tämän vuoksi komissio julkaisi huhtikuussa 2024 kvanttivaluutan jälkeistä salausta koskevan suosituksen , jossa jäsenvaltioita kannustetaan kehittämään kattava strategia PQC:n hyväksymiseksi, jotta voidaan varmistaa koordinoitu ja synkronoitu siirtymä eri jäsenvaltioiden ja niiden julkisen sektorin ja yleishyödyllisiä palveluja tarjoavien yksityisten yhteisöjen välillä.
Suositus täydentää monissa maissa ja kansainvälisellä tasolla jo tehtävää työtä standardien PQC-algoritmien kehittämiseksi ja valitsemiseksi. Näitä ovat muun muassa EU:n rahoittamien hankkeiden toteuttamat tutkimustoimet ja keskustelut PQC:stä kansainvälisellä tasolla, kuten EU:n ja Yhdysvaltojen kauppa- ja teknologianeuvostossa, kybervuoropuheluissa ja G7-maiden kyberturvallisuustyöryhmässä.
Lainsäädännön laadunvalvontakomitean täytäntöönpanoa koskeva etenemissuunnitelma
Komission suosituksen jälkeen verkko- ja tietoturva-alan yhteistyöryhmä perusti yksityisyydensuojaa koskevan toimintalinjan, jonka puheenjohtajina toimivat Saksa, Ranska ja Alankomaat ja jonka tarkoituksena on kehittää tätä yksityisyydensuojan hyväksymistä koskevaa kattavaa strategiaa.
Tämän jälkeen EU:n jäsenvaltiot hyväksyivät komission tuella kesäkuussa 2025 koordinoitua täytäntöönpanoa koskevan etenemissuunnitelman kvanttisalauksen jälkeiseen salaukseen siirtymistä varten. Tämä asiakirja on työohjelman ensimmäinen tuotos, ja sen on tarkoitus olla ensimmäinen jäsenvaltioille suunnattu korkean tason asiakirja. Siihen sisältyy joukko suosituksia, jotka jäsenvaltioiden on pantava täytäntöön, jotta siirtyminen PQC:hen voidaan toteuttaa synkronoidusti, sekä toimenpiteitä, joilla varmistetaan, että kaikki sidosryhmät ovat hyvin perillä salaukseen kohdistuvasta kvanttiuhasta. Kaikkien jäsenvaltioiden olisi aloitettava siirtyminen PQC:hen vuoden 2026 loppuun mennessä. Samalla suuririskisten käyttötapausten suojelu olisi siirrettävä PQC:hen mahdollisimman pian, viimeistään vuoden 2030 loppuun mennessä.
Verkko- ja tietoturva-alan yhteistyöryhmä toteutti 11. elokuuta ja 29. syyskuuta 2025 välisenä aikana kyselyn, jossa pyydettiin sidosryhmiltä palautetta EU:n etenemissuunnitelmasta kohti PQC-siirtymää ja edistettiin seuraavien vaiheiden määrittämistä kohti turvallista PQC-siirtymää.
Vastauksena saatuun palautteeseen verkko- ja tietoturva-alan yhteistyöryhmä julkaisi asiakirjan, jossa esitettiin usein kysyttyjä kysymyksiä EU:n etenemissuunnitelmasta kohti PQC:hen siirtymistä, sekä kyselyn tulokset. Usein kysyttyjä kysymyksiä koskevalla asiakirjalla pyritään selventämään usein kysyttyjä kysymyksiä, jotka liittyvät esimerkiksi kvanttiriskin arviointiin, välitavoitteisiin, priorisointiin, hybridijärjestelmiin, EU:n rooliin ja kansallisiin etenemissuunnitelmiin.
Verkko- ja tietoturva-alan yhteistyöryhmän työryhmä valmistelee parhaillaan toista tuotosta, jolla täydennetään EU:n etenemissuunnitelmaa julkisen laadun varmistamiseen siirtymiseksi.
Kansallinen täytäntöönpano
Lisätietoja PQC:hen siirtymistä koskevan koordinoitua täytäntöönpanoa koskevan etenemissuunnitelman täytäntöönpanosta jäsenvaltiossanne on seuraavassa osoitteessa:
Ranska
Alankomaat
- Quantumveilige cryptografie - Digitaalinen ylikuumeneminen
- Quantumveilige cryptografie - Nationaal Cyber Security Centrum (NCSC)
Luetteloa päivitetään myöhemmin saatavilla olevilla kansallisilla asiakirjoilla. Lisätietoja PQC:hen siirtymistä koskevan koordinoitua täytäntöönpanoa koskevan etenemissuunnitelman täytäntöönpanosta maassanne saa maanne toimivaltaiselta viranomaiselta.
Aiheeseen liittyvää
Aiheesta laajemmin