Reaguodama į naujai kylančias grėsmes duomenų vientisumui, Komisija spartina ES perėjimą prie postkvantinės kriptografijos (PQC).
Viešojo rakto kriptografijos algoritmai naudojami duomenų konfidencialumui ir autentiškumui mūsų skaitmeninėje visuomenėje apsaugoti. Kvantinė kompiuterija gali sulaužyti šiuos algoritmus. Norėdami išlikti apsaugoti, turime pereiti prie postkvantinės kriptografijos (PCQ) - naujo tipo viešojo rakto kriptografijos, skirtos atsispirti tiek kvantinėms, tiek klasikinėms atakoms.
Kriptografija yra kibernetinio saugumo kertinis akmuo, apsaugantis mūsų skaitmeninę infrastruktūrą ir duomenis. Nors tikimasi, kad kvantinės technologijos duos naudos visuomenei, pavyzdžiui, naujų medžiagų, naujų vaistų ir finansavimo taikomųjų programų srityje, kvantinė kompiuterija kels grėsmę viešojo rakto kriptografijai.
Viešojo rakto kriptografija sudaro didžiausią kriptografijos diegimo dalį pasaulyje. Duomenims, kurie šiuo metu nėra saugūs kvantiniu požiūriu, nesvarbu, ar jie saugomi, ar perduodami, ir kurie turi išlikti konfidencialūs ilgą laiką, jau gali kilti pavojus. „Store now, decrypt later“ išpuoliai jau gali įvykti, kai piktavališki subjektai jau šiandien saugo srautą, kad galėtų jį iššifruoti vėliau, kai bus galima naudotis kvantiniu kompiuteriu. Be to, kvantiniai kompiuteriai kels pavojų autentiškumui, kai tik technologija bus prieinama. Veiksmingas šių grėsmių sprendimas yra PQC. PQC yra sukurtas remiantis sudėtingomis matematinėmis problemomis, kurias sunku išspręsti net kvantiniams kompiuteriams.
Suderintas požiūris visoje ES
Todėl 2024 m. balandžio mėn. Komisija paskelbė Rekomendaciją dėl postkvantinės kriptografijos, kurioje valstybės narės raginamos parengti išsamią PQC priėmimo strategiją, kad būtų užtikrintas koordinuotas ir sinchronizuotas perėjimas tarp įvairių valstybių narių ir jų viešojo sektoriaus bei viešųjų paslaugų paslaugas teikiančių privačiųjų subjektų.
Rekomendacija papildo daugelio šalių ir tarptautiniu lygmeniu jau atliekamą darbą kuriant ir atrenkant standartų PQC algoritmus. Tai apima mokslinių tyrimų pastangas, dedamas įgyvendinant ES finansuojamus projektus, ir diskusijas dėl PQC tarptautiniu lygmeniu, pavyzdžiui, ES ir JAV prekybos ir technologijų taryboje, dialoguose kibernetinio saugumo klausimais ir G 7 kibernetinio saugumo darbo grupėje.
PVK įgyvendinimo veiksmų gairės
Atsižvelgdama į Komisijos rekomendaciją, TIS bendradarbiavimo grupė, kuriai bendrai pirmininkavo Vokietija, Prancūzija ir Nyderlandai, sukūrė PQC darbo kryptį, kad parengtų šią išsamią PQC priėmimo strategiją.
Vėliau ES valstybės narės, remiamos Komisijos, 2025 m. birželio mėn. priėmė Suderintas perėjimo prie postkvantinės kriptografijos įgyvendinimo veiksmų gaires. Šis dokumentas yra pirmasis darbo krypties rezultatas ir turėtų būti pirmasis valstybėms narėms skirtas aukšto lygio dokumentas. Jame pateikiamos rekomendacijos, kurias valstybės narės turi įgyvendinti, kad galėtų sinchronizuotai pereiti prie PQC, taip pat priemonės, kuriomis siekiama užtikrinti, kad visi suinteresuotieji subjektai būtų gerai informuoti apie kvantinę grėsmę kriptografijai. Visos valstybės narės turėtų pradėti pereiti prie PQC iki 2026 m. pabaigos. Be to, didelės rizikos naudojimo atvejų apsauga turėtų būti kuo greičiau, ne vėliau kaip iki 2030 m. pabaigos, perkelta į PQC.
2025 m. rugpjūčio 11 d.–rugsėjo 29 d. TIS bendradarbiavimo grupė atliko apklausą, kad iš suinteresuotųjų subjektų gautų grįžtamosios informacijos apie ES perėjimo prie PQC veiksmų gaires ir padėtų nustatyti tolesnius veiksmus siekiant saugios PQC migracijos.
Reaguodama į gautus atsiliepimus, TIS bendradarbiavimo grupė paskelbė dokumentą su dažnai užduodamais klausimais apie ES perėjimo prie PQC veiksmų gaires ir apklausos rezultatus. DUK dokumentu siekiama paaiškinti dažnai užduodamus klausimus tokiomis temomis kaip kvantinis rizikos vertinimas, orientyrai, prioritetų nustatymas, mišrios schemos, ES vaidmuo ir nacionalinės veiksmų gairės.
Šiuo metu TIS bendradarbiavimo grupės darbo kryptis PQC srityje yra susijusi su antru siektinu rezultatu, kuris papildytų ES perėjimo prie PQC veiksmų gaires.
Įgyvendinimas nacionaliniu lygmeniu
Daugiau informacijos apie Suderintų įgyvendinimo veiksmų gairių, skirtų perėjimui prie nuolatinio kokybės užtikrinimo, įgyvendinimą jūsų valstybėje narėje rasite toliau.
Prancūzija
Nyderlandai
- Quantumveilige cryptografie - Skaitmeninis Overheid
- Quantumveilige cryptografie - Nacionalinis kibernetinio saugumo centras (NCSC)
Šis sąrašas bus atnaujintas kitais turimais nacionaliniais dokumentais. Norėdami gauti daugiau informacijos apie suderinto įgyvendinimo veiksmų plano, skirto perėjimui prie PQC, įgyvendinimą jūsų valstybėje narėje, kreipkitės į savo nacionalinę kompetentingą instituciją.
Daugiau šia tema
Bendras vaizdas