Komputery kwantowe a bezpieczeństwo danych firmy
Naukowcy przewidują, że w ciągu najbliższej dekady komputery kwantowe będą w stanie złamać dzisiejsze szyfrowanie RSA i ECC. To wciąż odległa perspektywa, ale branża IT już wdraża nowe standardy, a firmy przechowujące wrażliwe dane powinny wiedzieć, o co w tym chodzi.
Harvest now, decrypt later - dlaczego to problem już dziś
Wydawałoby się, że skoro praktyczne komputery kwantowe zdolne złamać RSA czy ECC to sprawa co najmniej kilku lat, temat można spokojnie odłożyć na później. Problem w tym, że część atakujących już dziś stosuje strategię określaną jako harvest now, decrypt later - przechwytują i archiwizują zaszyfrowane dane, licząc na to, że za kilka lub kilkanaście lat będą w stanie je odszyfrować.
- Dane medyczne, umowy handlowe czy dokumentacja prawna często muszą pozostać poufne przez dekady.
- Zaszyfrowana kopia danych skradziona dziś może stać się czytelna, zanim upłynie okres jej faktycznej wartości.
- Firmy w branżach regulowanych (finanse, ochrona zdrowia, prawo) są narażone najbardziej, bo to właśnie tam retencja danych bywa najdłuższa.
Innymi słowy, zagrożenie nie polega na tym, że ktoś złamie Twoje szyfrowanie jutro - polega na tym, że dane skradzione dziś mogą ujrzeć światło dzienne za kilka lat.
Nowe standardy NIST: ML-KEM, ML-DSA i SLH-DSA
Amerykański instytut NIST po kilku latach konkursu i testów opublikował w sierpniu 2024 roku pierwsze oficjalne standardy kryptografii postkwantowej. Mają one zastąpić - lub uzupełnić - algorytmy takie jak RSA i ECC, które komputer kwantowy odpowiedniej mocy mógłby teoretycznie złamać za pomocą algorytmu Shora.
Największe firmy technologiczne już testują te rozwiązania w praktyce - Chrome i Cloudflare od pewnego czasu stosują hybrydową wymianę kluczy łączącą standardowe algorytmy z postkwantowymi, tak by ruch w sieci był bezpieczny nawet gdyby jeden z mechanizmów okazał się podatny.
Czy mała firma powinna się tym przejmować
Dla większości małych i średnich firm praktyczny komputer kwantowy zdolny łamać dzisiejsze szyfrowanie to wciąż odległa perspektywa i nie ma powodu do paniki. Są jednak sytuacje, w których warto zacząć myśleć o tym już teraz - zwłaszcza jeśli firma przechowuje dane objęte długim okresem retencji, o czym pisaliśmy przy okazji wymogów RODO w małej firmie, albo działa w branży, gdzie poufność dokumentów musi być zachowana przez wiele lat.
Nie chodzi o natychmiastową wymianę całej infrastruktury kryptograficznej, tylko o świadomość, że temat istnieje i że dostawcy oprogramowania, przeglądarek i certyfikatów TLS będą w najbliższych latach stopniowo wprowadzać nowe mechanizmy jako domyślne.
Co można zrobić już teraz
Przygotowanie na erę postkwantową w małej firmie nie oznacza rewolucji, a raczej kilka rozsądnych nawyków, które i tak warto mieć wdrożone:
- Regularna aktualizacja systemów i bibliotek kryptograficznych - dostawcy będą wprowadzać wsparcie dla nowych algorytmów właśnie przez aktualizacje, co opisaliśmy szerzej w artykule o zarządzaniu aktualizacjami w firmie.
- Inwentaryzacja miejsc, gdzie dane są szyfrowane - certyfikaty TLS, VPN, backupy, poczta - żeby wiedzieć, co trzeba będzie kiedyś zmienić.
- Współpraca z dostawcą, który śledzi zmiany w standardach i aktualizuje konfigurację serwerów oraz certyfikatów, zamiast zostawiać to przypadkowi - to naturalny element utrzymania serwerów w firmie.
Rola dostawcy IT w przygotowaniu na erę postkwantową
Dla małej firmy śledzenie na bieżąco publikacji NIST czy zmian w bibliotekach TLS nie jest realistyczne - i nie musi nim być. To zadanie dla partnera IT, który wie, kiedy dana zmiana staje się istotna dla konkretnej infrastruktury, a kiedy można spokojnie poczekać. Do czasu, aż standardy postkwantowe staną się powszechne, najskuteczniejszą ochroną pozostaje solidna higiena bezpieczeństwa - w tym monitorowanie, czy skradzione dane firmy nie pojawiły się już w sieci, o czym piszemy w artykule o monitoringu dark web.
W ramach bieżącego wsparcia IT warto zapytać dostawcę, czy ma już w planach śledzenie zmian związanych z kryptografią postkwantową - to pytanie, które za kilka lat zada sobie znacznie więcej firm niż dziś.
| Standard | Nazwa algorytmu | Zastosowanie |
|---|---|---|
| FIPS 203 | ML-KEM (CRYSTALS-Kyber) | Szyfrowanie i wymiana kluczy |
| FIPS 204 | ML-DSA (CRYSTALS-Dilithium) | Podpisy cyfrowe |
| FIPS 205 | SLH-DSA (SPHINCS+) | Podpisy cyfrowe - wariant zapasowy |
Sprawdź, jak wygląda bezpieczeństwo Twoich danych
Nie musisz śledzić każdej zmiany w standardach kryptograficznych samodzielnie. Zespół NovaSys zadba o to, by Twoja infrastruktura i certyfikaty były zawsze aktualne i gotowe na nadchodzące zmiany.