Skip to main content
Kształtowanie cyfrowej przyszłości Europy

Kryptografia postkwantowa

W odpowiedzi na nowo pojawiające się zagrożenia dla integralności danych Komisja przyspiesza przejście UE na kryptografię postkwantową.

Algorytmy kryptograficzne klucza publicznego są wykorzystywane do ochrony poufności i autentyczności danych w naszym społeczeństwie cyfrowym. Obliczenia kwantowe mają potencjał, aby złamać te algorytmy. Aby zachować ochronę, musimy poczynić postępy w kierunku kryptografii postkwantowej (PCQ), nowego rodzaju kryptografii klucza publicznego zaprojektowanej tak, aby była odporna zarówno na ataki kwantowe, jak i klasyczne.

Kryptografia jest podstawą cyberbezpieczeństwa, chroniąc naszą infrastrukturę cyfrową i dane. Chociaż oczekuje się, że technologie kwantowe przyniosą korzyści społeczne, takie jak w dziedzinie nowych materiałów, nowych leków i zastosowań finansowych, obliczenia kwantowe będą stanowić zagrożenie dla kryptografii klucza publicznego. 

Kryptografia klucza publicznego stanowi największą część wdrożeń kryptograficznych na świecie. Dane, które obecnie nie są bezpieczne kwantowo, niezależnie od tego, czy są przechowywane czy przesyłane, i które muszą pozostać poufne przez długi czas, mogą już być zagrożone. Ataki „Przechowuj teraz, odszyfruj później” są już prawdopodobne, a szkodliwe podmioty przechowują ruch już dziś, aby móc go odszyfrować później, gdy komputer kwantowy będzie dostępny. Ponadto autentyczność będzie zagrożona przez komputery kwantowe, gdy technologia ta będzie dostępna. Skutecznym rozwiązaniem tych zagrożeń jest PQC. PQC jest zbudowany na podstawie złożonych problemów matematycznych, które są trudne do rozwiązania nawet dla komputerów kwantowych.   

Zharmonizowane podejście w całej UE

W związku z tym w kwietniu 2024 r. Komisja opublikowała zalecenie w sprawie kryptografii postkwantowej, zachęcając państwa członkowskie do opracowania kompleksowej strategii przyjęcia PQC, aby zapewnić skoordynowaną i zsynchronizowaną transformację między poszczególnymi państwami członkowskimi i ich sektorami publicznymi oraz podmiotami prywatnymi świadczącymi usługi użyteczności publicznej.

Zalecenie uzupełnia prace prowadzone już przez wiele krajów i na szczeblu międzynarodowym w celu opracowania i wyboru algorytmów PQC dla norm. Obejmują one wysiłki badawcze prowadzone w ramach projektów finansowanych przez UE oraz dyskusje na temat PQC na szczeblu międzynarodowym, takie jak Rada UE–USA ds. Handlu i Technologii, dialogi na temat cyberbezpieczeństwa i grupa robocza G-7 ds. cyberbezpieczeństwa.

Plan wdrażania PQC 

Zgodnie z zaleceniem Komisji grupa współpracy ds. bezpieczeństwa sieci i informacji ustanowiła grupę roboczą ds. kontroli jakości produktów, której współprzewodniczą Niemcy, Francja i Niderlandy, w celu opracowania tej kompleksowej strategii przyjęcia kontroli jakości produktów.

Następnie w czerwcu 2025 r. państwa członkowskie UE, przy wsparciu Komisji, przyjęły skoordynowany plan wdrożenia dotyczący przejścia na kryptografię postkwantową. Niniejszy dokument jest pierwszym rezultatem prac i ma być pierwszym dokumentem wysokiego szczebla skierowanym do państw członkowskich. Zawiera on zestaw zaleceń, które państwa członkowskie muszą wdrożyć w celu zsynchronizowanego przejścia na PQC, a także środki zapewniające, aby wszystkie zainteresowane strony były dobrze poinformowane o kwantowym zagrożeniu dla kryptografii. Wszystkie państwa członkowskie powinny rozpocząć przechodzenie na PQC do końca 2026 r. Jednocześnie należy jak najszybciej, nie później niż do końca 2030 r., przenieść ochronę przypadków użycia wysokiego ryzyka na PQC.  

W okresie od 11 sierpnia do 29 września 2025 r. grupa współpracy ds. bezpieczeństwa sieci i informacji przeprowadziła ankietę w celu uzyskania od zainteresowanych stron informacji zwrotnych na temat unijnego planu działania na rzecz przejścia na kontrolę jakości danych i przyczynienia się do określenia kolejnych kroków w kierunku bezpiecznej migracji do kontroli jakości danych.  

W odpowiedzi na otrzymane informacje zwrotne grupa współpracy ds. bezpieczeństwa sieci i informacji opublikowała dokument zawierający najczęściej zadawane pytania na temat unijnego planu działania na rzecz przejścia na kontrolę jakości produktów wraz z wynikami ankiety. Dokument ten ma na celu wyjaśnienie często zadawanych pytań dotyczących takich tematów jak szacowanie ryzyka kwantowego, cele pośrednie, ustalanie priorytetów, programy hybrydowe, rola UE i krajowe plany działania.

Obecnie grupa współpracy ds. bezpieczeństwa sieci i informacji pracuje nad drugim rezultatem uzupełniającym plan działania UE na rzecz przejścia na kontrolę jakości produktów. 

Wdrożenie na szczeblu krajowym

Więcej informacji na temat wdrażania skoordynowanego planu działania na rzecz przejścia na PQC w Państwa państwie członkowskim można znaleźć poniżej: 

Francja

Niderlandy

Wykaz ten będzie aktualizowany o kolejne dostępne dokumenty krajowe. Aby uzyskać więcej informacji na temat wdrażania skoordynowanego planu działania na rzecz przejścia na PQC w Państwa państwie członkowskim, należy skontaktować się z właściwym organem krajowym.
 

Podobne tematy

W szerszej perspektywie

UE przedstawiła strategię cyberbezpieczeństwa, która ma zwiększyć zdolność Europy do walki z cyberatakami i odbudowy po nich.