به گزارش آی سی تی نیوز؛ گروه هفت در بیانیهای مشترک که توسط گروه کاری امنیت سایبری این نهاد منتشر شد، از دولتها و سازمانها خواست هرچه زودتر برای مهاجرت به رمزنگاری مقاوم در برابر کامپیوترهای کوانتومی برنامهریزی کنند. این هشدار که با همکاری آژانس امنیت سایبری و زیرساخت آمریکا صادر شده، تهدیدات ناشی از کامپیوترهای کوانتومی را «مسئلهای در کوتاهمدت» توصیف میکند که نیازمند اقدام فوری در تمامی بخشهاست، نه فقط زیرساختهای حیاتی.
تهدید «اکنون جمعآوری کن، بعداً رمزگشایی کن»
گروه هفت در این بیانیه نسبت به حملات «اکنون جمعآوری کن، بعداً رمزگشایی کن» هشدار داده است. در این روش، مهاجمان سایبری دادههای رمزگذاریشده را در حال حاضر ذخیره میکنند تا در آینده، هنگامی که کامپیوترهای کوانتومی به بلوغ کافی برسند، آنها را رمزگشایی کنند. این تهدید بهویژه برای اطلاعاتی که نیاز به محرمانهبودن طولانیمدت دارند، مانند اسناد دولتی، اطلاعات شخصی حساس و اسرار تجاری شرکتها، بسیار جدی است.
کارشناسان امنیتی تأکید کردهاند که سازمانها ممکن است هماکنون نیز در معرض این تهدید قرار داشته باشند، چراکه مهاجمان میتوانند دادههای رمزگذاریشده را ذخیره کرده و برای رمزگشایی در آینده برنامهریزی کنند.
توصیههای کلیدی گروه هفت
گروه هفت در این بیانیه، مجموعهای از توصیههای عملی را برای مهاجرت به رمزنگاری پساکوانتومی ارائه کرده است:
شناسایی سیستمهای حیاتی: دولتها و سازمانها ابتدا باید سیستمهای حاوی حساسترین اطلاعات و داراییهای حیاتی خود را شناسایی و برای مهاجرت اولویتبندی کنند. این رویکرد مبتنی بر ریسک به سازمانها کمک میکند تا مهمترین نقاط آسیبپذیر را ابتدا ایمنسازی کنند.
استراتژی مرحلهای و مبتنی بر ریسک: سازمانها باید داراییهای رمزنگاری خود را فهرستبرداری کنند، وابستگیهای آنها را نقشهبرداری کرده و یک برنامه مهاجرت تدوین نمایند. این فرآیند باید بهصورت برنامهریزیشده و گامبهگام انجام شود تا از اختلال در عملیات کسبوکار جلوگیری شود.
جایگزینی تدریجی: گروه هفت توصیه کرده که سازمانها بهجای جایگزینی یکباره تمام سیستمها، فناوری مقاوم در برابر کوانتوم را در چرخههای بهروزرسانی معمول خود ادغام کنند. این رویکرد میتواند مهاجرت را کمهزینهتر و با اختلال کمتر همراه کند.
پنج اولویت کلیدی: در این بیانیه، پنج اولویت اصلی برای دولتها، سیاستگذاران و بخش خصوصی تعیین شده است: افزایش آگاهی درباره تهدیدات کوانتومی، تدوین استراتژیهای ملی برای مهاجرت به PQC، تمرکز تحقیقات و توسعه بر نوآوری در این حوزه، ایجاد مشارکتهای عمومی-خصوصی و ادغام PQC در الزامات امنیت سایبری.
ریسکهای تجاری تأخیر: این بیانیه هشدار داده است که سازمانهایی که در مهاجرت به فناوری مقاوم در برابر کوانتوم تأخیر کنند، ممکن است مزیت رقابتی خود را از دست بدهند یا از فرصتهای قراردادی، از جمله تأمینهای دولتی، محروم شوند.
اهمیت مهاجرت زودهنگام
کارشناسان امنیتی و گروه هفت بر این نکته تأکید دارند که شروع زودهنگام مهاجرت میتواند هزینههای کلی انتقال را کاهش دهد. سازمانها میتوانند با خرید محصولاتی که از PQC پشتیبانی میکنند و جایگزینی سیستمها با گزینههای مقاوم در برابر کوانتوم در چارچوب برنامههای بهروزرسانی معمول خود، هزینهها را مدیریت کنند.
با این حال، تحقیقات نشان میدهد که بسیاری از سازمانها هنوز تهدید کوانتومی را جدی نگرفتهاند. مؤسسه ملی فناوری و استانداردهای آمریکا سه استاندارد رمزنگاری پساکوانتومی را نهایی کرده و اعلام کرده که این استانداردها برای پیادهسازی آماده هستند، اما آگاهی و اقدام عملی در بسیاری از سازمانها همچنان پایین است.
تحلیل ICTNews
هشدار گروه هفت نشاندهنده تغییر نگرش جامعه بینالمللی به تهدیدات کوانتومی است. آنچه تا دیروز یک سناریوی علمی-تخیلی به نظر میرسید، امروز به یک مسئله امنیتی فوری تبدیل شده است. رویکرد «اکنون جمعآوری کن، بعداً رمزگشایی کن» نشان میدهد که حتی قبل از دسترسی به کامپیوترهای کوانتومی قدرتمند، دشمنان میتوانند زیرساختهای رمزنگاری فعلی را هدف قرار دهند. سازمانهایی که امروز برای مهاجرت به رمزنگاری پساکوانتومی برنامهریزی نکنند، نه تنها در معرض خطر نشت اطلاعات حساس خود در آینده قرار دارند، بلکه ممکن است مزیت رقابتی خود را در قراردادهای دولتی و همکاریهای بینالمللی از دست بدهند.