Skip to main content
Shaping Europe’s digital future

Criptografia pós-quântica

Em resposta às novas ameaças emergentes à integridade dos dados, a Comissão está a fazer avançar a transição da UE para a criptografia pós-quântica.

Os algoritmos de criptografia de chave pública são usados para proteger a confidencialidade e a autenticidade dos dados em nossa sociedade digital. A computação quântica tem o potencial de quebrar estes algoritmos. Para nos mantermos protegidos, precisamos avançar para a Criptografia Pós-Quantum (PCQ), um novo tipo de criptografia de chave pública projetada para resistir a ataques quânticos e clássicos.

A criptografia é a pedra angular da cibersegurança, protegendo as nossas infraestruturas e dados digitais. Embora se preveja que as tecnologias quânticas proporcionem benefícios sociais, como no domínio dos novos materiais, dos novos medicamentos e das aplicações financeiras, a computação quântica constituirá uma ameaça para a criptografia de chave pública. 

A criptografia de chave pública constitui a maior parte das implantações criptográficas no mundo. Os dados que atualmente não são seguros do ponto de vista quântico, quer sejam armazenados ou transmitidos, e que devem permanecer confidenciais durante muito tempo, podem já estar em risco. Já é provável que ocorram ataques de «armazenar agora, desencriptar mais tarde», em que os intervenientes mal-intencionados já armazenam tráfego hoje para o poderem desencriptar mais tarde, quando estiver disponível um computador quântico. Além disso, a autenticidade será comprometida pelos computadores quânticos quando a tecnologia estiver disponível. Uma solução eficaz para estas ameaças é PQC. O PQC é construído com base em problemas matemáticos complexos que são difíceis mesmo para os computadores quânticos resolverem.   

Uma abordagem harmonizada em toda a UE

Por conseguinte, em abril de 2024, a Comissão publicou uma recomendação sobre criptografia pós-quântica, incentivando os Estados-Membros a desenvolverem uma estratégia abrangente para a adoção da CQP, a fim de assegurar uma transição coordenada e sincronizada entre os diferentes Estados-Membros e os seus setores públicos e entidades privadas que prestam serviços de utilidade pública.

A recomendação complementa o trabalho já realizado por muitos países e a nível internacional para desenvolver e selecionar algoritmos de PQC para normas. Estes incluem os esforços de investigação realizados por projetos financiados pela UE e os debates sobre a CQP a nível internacional, como no Conselho de Comércio e Tecnologia UE-EUA, os ciberdiálogos e o Grupo de Trabalho do G7 sobre Cibersegurança.

Roteiro para a aplicação da CQP 

Na sequência da recomendação da Comissão, o grupo de cooperação SRI criou uma vertente de trabalho sobre a CQP, copresidida pela Alemanha, pela França e pelos Países Baixos, a fim de desenvolver esta estratégia global para a adoção da CQP.

Posteriormente, os Estados-Membros da UE, apoiados pela Comissão, adotaram o roteiro de execução coordenada para a transição para a criptografia pós-quântica em junho de 2025. Este documento é o primeiro resultado do fluxo de trabalho e destina-se a ser um primeiro documento de alto nível destinado aos Estados-Membros. Inclui um conjunto de recomendações que os Estados-Membros devem aplicar para uma transição sincronizada para a CQP, bem como medidas para assegurar que todas as partes interessadas estão bem informadas sobre a ameaça quântica à criptografia. Todos os Estados-Membros devem iniciar a transição para a CQP até ao final de 2026. Ao mesmo tempo, a proteção dos casos de utilização de alto risco deve transitar para a CQP o mais rapidamente possível, o mais tardar até ao final de 2030.  

De 11 de agosto a 29 de setembro de 2025, o grupo de cooperação SRI realizou um inquérito para obter informações das partes interessadas sobre o roteiro da UE para a transição para a PQC e contribuir para definir as próximas etapas para uma migração segura da PQC.  

Em resposta às reações recebidas, o grupo de cooperação SRI publicou um documento com perguntas frequentes sobre o roteiro da UE para a transição para a CQP, juntamente com os resultados do inquérito. O documento de perguntas frequentes visa esclarecer perguntas frequentes sobre temas como a estimativa do risco quântico, os marcos, a definição de prioridades, os regimes híbridos, o papel da UE e os roteiros nacionais.

Atualmente, a vertente de trabalho do grupo de cooperação SRI sobre a CQP está a trabalhar num segundo resultado para complementar o Roteiro da UE para a transição para a CQP. 

Execução a nível nacional

Para mais informações sobre a aplicação do Roteiro de Implementação Coordenada para a Transição para a PQC no seu Estado-Membro, consulte: 

França

Países Baixos

Esta lista será atualizada por outros documentos nacionais, conforme disponíveis. Para mais informações sobre a aplicação do Roteiro de Implementação Coordenada para a Transição para a PQC no seu Estado-Membro, contacte a sua autoridade nacional competente.
 

Conteúdo relacionado

Visão geral

A UE definiu uma estratégia de cibersegurança para reforçar a capacidade da Europa para combater e recuperar de ciberataques.