V reakcii na novovznikajúce hrozby pre integritu údajov Komisia napreduje v prechode EÚ na postkvantovú kryptografiu.
Kryptografické algoritmy verejného kľúča sa používajú na ochranu dôvernosti a pravosti údajov v našej digitálnej spoločnosti. Kvantová výpočtová technika má potenciál prelomiť tieto algoritmy. Aby sme zostali chránení, musíme pokročiť smerom k postkvantovej kryptografii (PCQ), novému typu kryptografie verejného kľúča, ktorá je navrhnutá tak, aby odolala kvantovým aj klasickým útokom.
Kryptografia je základným kameňom kybernetickej bezpečnosti, ktorý chráni naše digitálne infraštruktúry a údaje. Hoci sa očakáva, že kvantové technológie prinesú spoločenské výhody, napríklad v oblasti nových materiálov, nových liekov a finančných aplikácií, kvantová výpočtová technika bude predstavovať hrozbu pre kryptografiu verejného kľúča.
Kryptografia verejného kľúča predstavuje najväčšiu časť kryptografických nasadení na svete. Údaje, ktoré v súčasnosti nie sú kvantovo bezpečné, či už sú uložené alebo prenášané, a ktoré musia zostať dôverné po dlhú dobu, môžu byť už ohrozené. K útokom typu „Store now, decrypt later“ už pravdepodobne dochádza, keď zlomyseľní aktéri ukladajú prevádzku už dnes, aby ju mohli neskôr dešifrovať, keď bude k dispozícii kvantový počítač. Autenticitu navyše ohrozia kvantové počítače, keď bude táto technológia k dispozícii. Účinným riešením týchto hrozieb je PQC. PQC je postavený na základe zložitých matematických problémov, ktoré je ťažké vyriešiť aj pre kvantové počítače.
Harmonizovaný prístup v celej EÚ
Komisia preto v apríli 2024 uverejnila odporúčanie o postkvantovej kryptografii, v ktorom vyzvala členské štáty, aby vypracovali komplexnú stratégiu na prijatie PQC s cieľom zabezpečiť koordinovaný a synchronizovaný prechod medzi rôznymi členskými štátmi a ich verejným sektorom a súkromnými subjektmi poskytujúcimi verejnoprospešné služby.
Odporúčanie dopĺňa prácu, ktorú už vykonali mnohé krajiny a na medzinárodnej úrovni pri vývoji a výbere algoritmov PQC pre normy. Patrí medzi ne výskumné úsilie v rámci projektov financovaných EÚ a diskusie o PQC na medzinárodnej úrovni, napríklad v rámci Rady EÚ – USA pre obchod a technológie, kybernetických dialógov a pracovnej skupiny G7 pre kybernetickú bezpečnosť.
Plán vykonávania PQC
V nadväznosti na odporúčanie Komisie skupina pre spoluprácu v oblasti sieťovej a informačnej bezpečnosti zriadila pracovnú skupinu pre PQC, ktorej spolupredsedali Nemecko, Francúzsko a Holandsko, s cieľom vypracovať túto komplexnú stratégiu na prijatie PQC.
Následne členské štáty EÚ s podporou Komisie prijali v júni 2025 koordinovaný plán vykonávania prechodu na postkvantovú kryptografiu. Tento dokument je prvým výstupom pracovného okruhu a má byť prvým dokumentom na vysokej úrovni zameraným na členské štáty. Obsahuje súbor odporúčaní, ktoré musia členské štáty vykonať v záujme synchronizovaného prechodu na PQC, ako aj opatrenia na zabezpečenie toho, aby boli všetky zainteresované strany dobre informované o kvantovej hrozbe pre kryptografiu. Všetky členské štáty by mali začať s prechodom na PQC do konca roka 2026. Ochrana vysokorizikových prípadov použitia by sa zároveň mala čo najskôr, najneskôr však do konca roka 2030, prejsť na PQC.
Od 11. augusta do 29. septembra 2025 skupina pre spoluprácu v oblasti sieťovej a informačnej bezpečnosti uskutočnila prieskum s cieľom získať od zainteresovaných strán spätnú väzbu k plánu EÚ na prechod na PQC a prispieť k vymedzeniu ďalších krokov smerom k bezpečnej migrácii na PQC.
V reakcii na prijatú spätnú väzbu skupina pre spoluprácu v oblasti sieťovej a informačnej bezpečnosti uverejnila dokument s často kladenými otázkami o pláne EÚ na prechod na PQC spolu s výsledkami prieskumu. Cieľom dokumentu s často kladenými otázkami je objasniť často kladené otázky týkajúce sa tém, ako je odhad kvantového rizika, míľniky, stanovenie priorít, hybridné systémy, úloha EÚ a vnútroštátne plány.
V súčasnosti pracovná skupina pre spoluprácu v oblasti sieťovej a informačnej bezpečnosti pracuje na druhom výstupe na doplnenie plánu EÚ na prechod na PQC.
Vykonávanie na vnútroštátnej úrovni
Viac informácií o vykonávaní koordinovaného plánu vykonávania prechodu na PQC vo vašom členskom štáte nájdete nižšie:
Francúzsko
- Postkvantová kryptografia (PQC) – Agence nationale de la sécurité des systèmes d'information (ANSSI)
Holandsko
- Quantumveilige kryptografie - Digitale Overheid
- Quantumveilige cryptografie - Nationaal Cyber Security Centrum (NCSC)
Tento zoznam sa bude aktualizovať o ďalšie vnútroštátne dokumenty, ak budú k dispozícii. Ak potrebujete ďalšie informácie o vykonávaní koordinovaného plánu vykonávania prechodu na PQC vo vašom členskom štáte, obráťte sa na príslušný vnútroštátny orgán.
Súvisiaci obsah
Širšia perspektíva