Komputery kwantowe a bezpieczeństwo danych firmy

Naukowcy przewidują, że w ciągu najbliższej dekady komputery kwantowe będą w stanie złamać dzisiejsze szyfrowanie RSA i ECC. To wciąż odległa perspektywa, ale branża IT już wdraża nowe standardy, a firmy przechowujące wrażliwe dane powinny wiedzieć, o co w tym chodzi.

Harvest now, decrypt later - dlaczego to problem już dziś

Wydawałoby się, że skoro praktyczne komputery kwantowe zdolne złamać RSA czy ECC to sprawa co najmniej kilku lat, temat można spokojnie odłożyć na później. Problem w tym, że część atakujących już dziś stosuje strategię określaną jako harvest now, decrypt later - przechwytują i archiwizują zaszyfrowane dane, licząc na to, że za kilka lub kilkanaście lat będą w stanie je odszyfrować.

  • Dane medyczne, umowy handlowe czy dokumentacja prawna często muszą pozostać poufne przez dekady.
  • Zaszyfrowana kopia danych skradziona dziś może stać się czytelna, zanim upłynie okres jej faktycznej wartości.
  • Firmy w branżach regulowanych (finanse, ochrona zdrowia, prawo) są narażone najbardziej, bo to właśnie tam retencja danych bywa najdłuższa.

Innymi słowy, zagrożenie nie polega na tym, że ktoś złamie Twoje szyfrowanie jutro - polega na tym, że dane skradzione dziś mogą ujrzeć światło dzienne za kilka lat.

Nowe standardy NIST: ML-KEM, ML-DSA i SLH-DSA

Amerykański instytut NIST po kilku latach konkursu i testów opublikował w sierpniu 2024 roku pierwsze oficjalne standardy kryptografii postkwantowej. Mają one zastąpić - lub uzupełnić - algorytmy takie jak RSA i ECC, które komputer kwantowy odpowiedniej mocy mógłby teoretycznie złamać za pomocą algorytmu Shora.

Największe firmy technologiczne już testują te rozwiązania w praktyce - Chrome i Cloudflare od pewnego czasu stosują hybrydową wymianę kluczy łączącą standardowe algorytmy z postkwantowymi, tak by ruch w sieci był bezpieczny nawet gdyby jeden z mechanizmów okazał się podatny.

Czy mała firma powinna się tym przejmować

Dla większości małych i średnich firm praktyczny komputer kwantowy zdolny łamać dzisiejsze szyfrowanie to wciąż odległa perspektywa i nie ma powodu do paniki. Są jednak sytuacje, w których warto zacząć myśleć o tym już teraz - zwłaszcza jeśli firma przechowuje dane objęte długim okresem retencji, o czym pisaliśmy przy okazji wymogów RODO w małej firmie, albo działa w branży, gdzie poufność dokumentów musi być zachowana przez wiele lat.

Nie chodzi o natychmiastową wymianę całej infrastruktury kryptograficznej, tylko o świadomość, że temat istnieje i że dostawcy oprogramowania, przeglądarek i certyfikatów TLS będą w najbliższych latach stopniowo wprowadzać nowe mechanizmy jako domyślne.

Co można zrobić już teraz

Przygotowanie na erę postkwantową w małej firmie nie oznacza rewolucji, a raczej kilka rozsądnych nawyków, które i tak warto mieć wdrożone:

  1. Regularna aktualizacja systemów i bibliotek kryptograficznych - dostawcy będą wprowadzać wsparcie dla nowych algorytmów właśnie przez aktualizacje, co opisaliśmy szerzej w artykule o zarządzaniu aktualizacjami w firmie.
  2. Inwentaryzacja miejsc, gdzie dane są szyfrowane - certyfikaty TLS, VPN, backupy, poczta - żeby wiedzieć, co trzeba będzie kiedyś zmienić.
  3. Współpraca z dostawcą, który śledzi zmiany w standardach i aktualizuje konfigurację serwerów oraz certyfikatów, zamiast zostawiać to przypadkowi - to naturalny element utrzymania serwerów w firmie.

Rola dostawcy IT w przygotowaniu na erę postkwantową

Dla małej firmy śledzenie na bieżąco publikacji NIST czy zmian w bibliotekach TLS nie jest realistyczne - i nie musi nim być. To zadanie dla partnera IT, który wie, kiedy dana zmiana staje się istotna dla konkretnej infrastruktury, a kiedy można spokojnie poczekać. Do czasu, aż standardy postkwantowe staną się powszechne, najskuteczniejszą ochroną pozostaje solidna higiena bezpieczeństwa - w tym monitorowanie, czy skradzione dane firmy nie pojawiły się już w sieci, o czym piszemy w artykule o monitoringu dark web.

W ramach bieżącego wsparcia IT warto zapytać dostawcę, czy ma już w planach śledzenie zmian związanych z kryptografią postkwantową - to pytanie, które za kilka lat zada sobie znacznie więcej firm niż dziś.

Standardy kryptografii postkwantowej NIST (opublikowane 2024)
StandardNazwa algorytmuZastosowanie
FIPS 203ML-KEM (CRYSTALS-Kyber)Szyfrowanie i wymiana kluczy
FIPS 204ML-DSA (CRYSTALS-Dilithium)Podpisy cyfrowe
FIPS 205SLH-DSA (SPHINCS+)Podpisy cyfrowe - wariant zapasowy

Sprawdź, jak wygląda bezpieczeństwo Twoich danych

Nie musisz śledzić każdej zmiany w standardach kryptograficznych samodzielnie. Zespół NovaSys zadba o to, by Twoja infrastruktura i certyfikaty były zawsze aktualne i gotowe na nadchodzące zmiany.

Skontaktuj się z nami Bezpłatna konsultacja