Komisija v odziv na nove grožnje celovitosti podatkov spodbuja prehod EU na postkvantno kriptografijo.
Kriptografski algoritmi javnih ključev se uporabljajo za zaščito zaupnosti in avtentičnosti podatkov v naši digitalni družbi. Kvantno računalništvo ima potencial za prekinitev teh algoritmov. Da bi ostali zaščiteni, moramo napredovati v smeri postkvantne kriptografije (PCQ), nove vrste kriptografije javnega ključa, ki je zasnovana tako, da se upira kvantnim in klasičnim napadom.
Kriptografija je temelj kibernetske varnosti, saj ščiti našo digitalno infrastrukturo in podatke. Medtem ko naj bi kvantne tehnologije prinesle družbene koristi, na primer na področju novih materialov, novih zdravil in finančnih aplikacij, bo kvantno računalništvo pomenilo grožnjo za kriptografijo javnega ključa.
Kriptografija javnih ključev predstavlja največji del kriptografske uporabe na svetu. Podatki, ki trenutno niso kvantno varni, ne glede na to, ali so shranjeni ali preneseni, in ki morajo dolgo ostati zaupni, so lahko že ogroženi. Napadi „Store now, decrypt later“ se verjetno že pojavljajo, pri čemer zlonamerni akterji že danes shranjujejo promet, da bi ga lahko pozneje dešifrirali, ko bo na voljo kvantni računalnik. Poleg tega bodo kvantni računalniki ogrozili pristnost, ko bo tehnologija na voljo. Učinkovita rešitev za te grožnje je PQC. PQC temelji na kompleksnih matematičnih problemih, ki jih kvantni računalniki težko rešijo.
Usklajen pristop po vsej EU
Zato je Komisija aprila 2024 objavila priporočilo o postkvantni kriptografiji, v katerem je države članice spodbudila k razvoju celovite strategije za sprejetje kontrol kakovosti izdelkov, da bi zagotovila usklajen in sinhroniziran prehod med različnimi državami članicami ter njihovimi javnimi sektorji in zasebnimi subjekti, ki opravljajo javne storitve.
Priporočilo dopolnjuje delo, ki ga že opravljajo številne države in na mednarodni ravni za razvoj in izbiro algoritmov PQC za standarde. Ti vključujejo raziskovalna prizadevanja v okviru projektov, ki jih financira EU, in razprave o predhodnem preverjanju kakovosti na mednarodni ravni, na primer v Svetu EU-ZDA za trgovino in tehnologijo, dialogih o kibernetski varnosti in delovni skupini skupine G7 za kibernetsko varnost.
Časovni načrt za izvajanje PQC
Skupina za sodelovanje na področju varnosti omrežij in informacij je na podlagi priporočila Komisije vzpostavila delovno področje o predhodnem preverjanju kakovosti, ki mu sopredsedujejo Nemčija, Francija in Nizozemska, da bi razvila to celovito strategijo za sprejetje predhodnega preverjanja kakovosti.
Države članice EU so nato junija 2025 ob podpori Komisije sprejele usklajeni načrt izvajanja za prehod na postkvantno kriptografijo. Ta dokument je prvi rezultat delovnega postopka in naj bi bil prvi dokument na visoki ravni, namenjen državam članicam. Vključuje sklop priporočil, ki jih morajo države članice izvesti za usklajen prehod na PQC, ter ukrepe za zagotovitev, da so vsi deležniki dobro obveščeni o kvantni grožnji kriptografiji. Vse države članice bi morale začeti prehod na PQC do konca leta 2026. Hkrati bi bilo treba zaščito primerov uporabe z visokim tveganjem čim prej, najpozneje pa do konca leta 2030, prenesti na PQC.
Skupina za sodelovanje na področju varnosti omrežij in informacij je od 11. avgusta do 29. septembra 2025 izvedla anketo, da bi od deležnikov pridobila povratne informacije o časovnem načrtu EU za prehod na kontrolo kakovosti izdelkov in prispevala k opredelitvi naslednjih korakov za varno migracijo kontrole kakovosti izdelkov.
Skupina za sodelovanje na področju varnosti omrežij in informacij je v odziv na prejete povratne informacije skupaj z rezultati ankete objavila dokument s pogosto zastavljenimi vprašanji o časovnem načrtu EU za prehod na kontrolo kakovosti izdelkov. Namen dokumenta s pogosto zastavljenimi vprašanji je pojasniti pogosto zastavljena vprašanja o temah, kot so ocena kvantnega tveganja, mejniki, prednostno razvrščanje, hibridne sheme, vloga EU in nacionalni časovni načrti.
Delovna skupina za sodelovanje na področju varnosti omrežij in informacij trenutno pripravlja drugi rezultat za dopolnitev časovnega načrta EU za prehod na PQC.
Izvajanje na nacionalni ravni
Več informacij o izvajanju načrta usklajenega izvajanja za prehod na PQC v vaši državi članici je na voljo spodaj:
Francija
- Postkvantna kriptografija (PQC) – Agence nationale de la sécurité des systèmes d'information (ANSSI)
Nizozemska
- Besedilo pesmi Digitale Overheid - Quantumveilige cryptografie
- Quantumveilige cryptografie - Nationaal Cyber Security Centrum (NCSC) (v angleščini)
Ta seznam bo posodobljen z nadaljnjimi nacionalnimi dokumenti, kot bodo na voljo. Za več informacij o izvajanju usklajenega načrta izvajanja za prehod na PQC v vaši državi članici se obrnite na pristojni nacionalni organ.
Povezane vsebine
Širša slika