
Повечето големи организации вече подготвят преход към постквантова криптография, но реалното внедряване остава минимално. Ново изследване на DigiCert показва, че компаниите осъзнават заплахата от квантовите компютри, но трудно превръщат стратегията в реални технологични промени.
87% от организациите планират, тестват или вече работят по инициативи за внедряване на постквантова криптография. Въпреки това едва 7% са внедрили квантово устойчива или хибридна криптография в по-голямата част от своите цифрови сертификати. Това представлява увеличение само с два процентни пункта спрямо предходната година и подсказва, че повечето компании все още се намират в подготвителната фаза.
Осъзнаването на риска изпреварва действията
Данните очертават нарастваща разлика между разбирането за заплахата и реалното обновяване на системите за сигурност. Повече от половината анкетирани очакват съвременните криптографски алгоритми да бъдат компрометирани от квантови компютри в рамките на следващите пет години, а 84% смятат, че поне част от криптираните данни вече са изложени на атаките от типа „Harvest Now, Decrypt Later“ (открадни данните сега, пък после ще ги декодираш).
При този сценарий нападателите могат да откраднат криптирана информация днес и да я съхраняват, докато квантовите технологии станат достатъчно развити, за да разчетат съдържанието ѝ. Именно тази перспектива от години е сред най-сериозните опасения на специалистите по киберсигурност.
Най-голям дял от участниците в изследването – 39% – смятат, че преминаването към квантово устойчива криптография ще отнеме между три и пет години.
Финансовите данни са сред най-застрашените
Първите потенциални жертви на бъдещи квантови атаки ще бъдат финансовите записи и банковите данни, според анкетираните. Непосредствено след тях се нареждат частните ключове и портфейлите за криптовалути. Това показва, че организациите очакват престъпниците да се насочат най-напред към активи с пряка финансова стойност.
Половината от анкетираните организации вече са извършили оценка на квантовите рискове. Други 44% са разработили планове за преход и са създали инвентаризация на използваните криптографски механизми, което се счита за една от основните стъпки при идентифициране на уязвимите системи.
Най-голямата пречка вече не са стандартите
Ако досега организациите посочваха липсата на окончателно утвърдени стандарти и недостатъчната подкрепа от висшето ръководство, днес най-сериозното препятствие са сложните наследени ИТ системи.
Общо 25,6% от анкетираните определят именно остарялата инфраструктура като най-голямата бариера пред внедряването на постквантова криптография. Това подсказва, че компаниите вече са убедени в необходимостта от прехода, но изпитват затруднения при модернизирането на натрупаните през годините технологични среди.
„Преходът към постквантова криптография е част от по-мащабния процес на модернизация, а не просто подмяна на криптографски алгоритми“, коментира Кевин Хилшер, старши директор „Продуктов мениджмънт” в DigiCert.
По думите му, организациите, които инвестират в т.нар. криптографска гъвкавост (crypto-agility), изграждат способност по-лесно да се адаптират към бъдещи стандарти, нови технологии и променящите се бизнес изисквания. Именно на етапа на практическото изпълнение обаче много компании срещат най-сериозните затруднения.
Различна готовност в отделните индустрии
Изследването отчита значителни разлики между икономическите сектори. Търговията на дребно демонстрира най-ниска степен на готовност, докато производственият сектор показва силно разнородни резултати.
Наблюдението предполага съществени различия между отделните предприятия. Най-висока увереност в собствената си подготовка отчитат компаниите в областта на медицинските технологии, телекомуникациите и медиите.
Тези различия не са случайни. Секторите с голям брой свързани устройства, дълъг жизнен цикъл на оборудването или значителен обем наследен софтуер обикновено са изправени пред много по-сложен процес на миграция към нови криптографски технологии.
