Группа экспертов обсудила на конференции Infosecurity Europe проблемы, с которыми сталкиваются правительства и организации в связи с будущим производством криптографически релевантных квантовых компьютеров (CRQC).

Эти машины будут способны взломать асимметричное шифрование и тем самым раскрыть финансовые транзакции, конфиденциальные данные и защищённые коммуникации, от которых зависит большая часть мира.

Как считают эксперты, это решаемая проблема, но она всё ещё недостаточно серьёзно воспринимается во многих организациях, прежде всего партнёрами по цепочке поставок. Они рекомендуют начать работу по переходу на постквантовую криптографию (PQC), особенно в части секретов, которые, возможно, придётся хранить в течение длительного времени.

Глобальный руководитель исследований кибербезопасности компании Santander Дэн Катберт советует директорам по ИБ больше говорить на эту тему со своими поставщиками, чтобы они занимались планированием и выделяли средства для перехода на PQC.

Руководитель отдела облачных рисков и контроля IBM Энн Лесли отметила, что некоторые бывшие конкуренты в цепочках поставок и секторах объединяются, чтобы «дополнить то, что они знают по отдельности, посредством коллективных действий». По мнению Лесли, регулирование может помочь CISO обосновать необходимость инвестиций на уровне совета директоров, так как NIS2 и DORA предусматривают, что организации, соблюдающие требования, будут постоянно поддерживать и укреплять свою криптографию по мере развития угроз.

Если ИБ-директорам удастся обеспечить финансирование проектов постквантовых вычислений, лучше всего начать с осознавания такой корпоративной ценности, как информация, потеря которой способна потопить компанию, считает генеральный директор Lastwall Карл Холмквист. Вторым этапом должен стать аудит использования криптографии внутри организации, включая анализ потоков трафика и запрос спецификаций криптографии у поставщиков.

 

Усам Оздемиров

6 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.05.2026
«Мы выбрали нашим стратегическим партнёром самый надёжный банк страны»
28.05.2026
Верховный суд обобщит практику по ИИ-делам
27.05.2026
Банкиров обяжут всё больше дружить с СБП
27.05.2026
OpenAI ищет того, кто сможет обуздать суперавтономный ИИ
27.05.2026
Исполнение приказа Минцифры потребует от операторов обновления ПАКов
27.05.2026
Поддельные сайты Gemini и Claude Code используются для кражи данных
27.05.2026
«Угроза уголовного преследования оказала выраженный сдерживающий эффект»
26.05.2026
ЦБ РФ: Количество банкоматов сократилось, а POS-терминалов — выросло
26.05.2026
Журналисты и простые пользователи получили сканер дипфейков
26.05.2026
Сбор данных об абонентах — новая точка уязвимости?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных