به گزارش آی سی تی نیوز؛  گروه هفت در بیانیه‌ای مشترک که توسط گروه کاری امنیت سایبری این نهاد منتشر شد، از دولت‌ها و سازمان‌ها خواست هرچه زودتر برای مهاجرت به رمزنگاری مقاوم در برابر کامپیوترهای کوانتومی برنامه‌ریزی کنند. این هشدار که با همکاری آژانس امنیت سایبری و زیرساخت آمریکا صادر شده، تهدیدات ناشی از کامپیوترهای کوانتومی را «مسئله‌ای در کوتاه‌مدت» توصیف می‌کند که نیازمند اقدام فوری در تمامی بخش‌هاست، نه فقط زیرساخت‌های حیاتی.

تهدید «اکنون جمع‌آوری کن، بعداً رمزگشایی کن»

گروه هفت در این بیانیه نسبت به حملات «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» هشدار داده است. در این روش، مهاجمان سایبری داده‌های رمزگذاری‌شده را در حال حاضر ذخیره می‌کنند تا در آینده، هنگامی که کامپیوترهای کوانتومی به بلوغ کافی برسند، آنها را رمزگشایی کنند. این تهدید به‌ویژه برای اطلاعاتی که نیاز به محرمانه‌بودن طولانی‌مدت دارند، مانند اسناد دولتی، اطلاعات شخصی حساس و اسرار تجاری شرکت‌ها، بسیار جدی است.

کارشناسان امنیتی تأکید کرده‌اند که سازمان‌ها ممکن است هم‌اکنون نیز در معرض این تهدید قرار داشته باشند، چراکه مهاجمان می‌توانند داده‌های رمزگذاری‌شده را ذخیره کرده و برای رمزگشایی در آینده برنامه‌ریزی کنند.

توصیه‌های کلیدی گروه هفت

گروه هفت در این بیانیه، مجموعه‌ای از توصیه‌های عملی را برای مهاجرت به رمزنگاری پساکوانتومی ارائه کرده است:

شناسایی سیستم‌های حیاتی: دولت‌ها و سازمان‌ها ابتدا باید سیستم‌های حاوی حساسترین اطلاعات و دارایی‌های حیاتی خود را شناسایی و برای مهاجرت اولویت‌بندی کنند. این رویکرد مبتنی بر ریسک به سازمان‌ها کمک می‌کند تا مهم‌ترین نقاط آسیب‌پذیر را ابتدا ایمن‌سازی کنند.

استراتژی مرحله‌ای و مبتنی بر ریسک: سازمان‌ها باید دارایی‌های رمزنگاری خود را فهرست‌برداری کنند، وابستگی‌های آنها را نقشه‌برداری کرده و یک برنامه مهاجرت تدوین نمایند. این فرآیند باید به‌صورت برنامه‌ریزی‌شده و گام‌به‌گام انجام شود تا از اختلال در عملیات کسب‌وکار جلوگیری شود.

جایگزینی تدریجی: گروه هفت توصیه کرده که سازمان‌ها به‌جای جایگزینی یک‌باره تمام سیستم‌ها، فناوری مقاوم در برابر کوانتوم را در چرخه‌های به‌روزرسانی معمول خود ادغام کنند. این رویکرد می‌تواند مهاجرت را کم‌هزینه‌تر و با اختلال کمتر همراه کند.

پنج اولویت کلیدی: در این بیانیه، پنج اولویت اصلی برای دولت‌ها، سیاست‌گذاران و بخش خصوصی تعیین شده است: افزایش آگاهی درباره تهدیدات کوانتومی، تدوین استراتژی‌های ملی برای مهاجرت به PQC، تمرکز تحقیقات و توسعه بر نوآوری در این حوزه، ایجاد مشارکت‌های عمومی-خصوصی و ادغام PQC در الزامات امنیت سایبری.

ریسک‌های تجاری تأخیر: این بیانیه هشدار داده است که سازمان‌هایی که در مهاجرت به فناوری مقاوم در برابر کوانتوم تأخیر کنند، ممکن است مزیت رقابتی خود را از دست بدهند یا از فرصت‌های قراردادی، از جمله تأمین‌های دولتی، محروم شوند.

اهمیت مهاجرت زودهنگام

کارشناسان امنیتی و گروه هفت بر این نکته تأکید دارند که شروع زودهنگام مهاجرت می‌تواند هزینه‌های کلی انتقال را کاهش دهد. سازمان‌ها می‌توانند با خرید محصولاتی که از PQC پشتیبانی می‌کنند و جایگزینی سیستم‌ها با گزینه‌های مقاوم در برابر کوانتوم در چارچوب برنامه‌های به‌روزرسانی معمول خود، هزینه‌ها را مدیریت کنند.

با این حال، تحقیقات نشان می‌دهد که بسیاری از سازمان‌ها هنوز تهدید کوانتومی را جدی نگرفته‌اند. مؤسسه ملی فناوری و استانداردهای آمریکا سه استاندارد رمزنگاری پساکوانتومی را نهایی کرده و اعلام کرده که این استانداردها برای پیاده‌سازی آماده هستند، اما آگاهی و اقدام عملی در بسیاری از سازمان‌ها همچنان پایین است.

تحلیل ICTNews

هشدار گروه هفت نشان‌دهنده تغییر نگرش جامعه بین‌المللی به تهدیدات کوانتومی است. آنچه تا دیروز یک سناریوی علمی-تخیلی به نظر می‌رسید، امروز به یک مسئله امنیتی فوری تبدیل شده است. رویکرد «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» نشان می‌دهد که حتی قبل از دسترسی به کامپیوترهای کوانتومی قدرتمند، دشمنان می‌توانند زیرساخت‌های رمزنگاری فعلی را هدف قرار دهند. سازمان‌هایی که امروز برای مهاجرت به رمزنگاری پساکوانتومی برنامه‌ریزی نکنند، نه تنها در معرض خطر نشت اطلاعات حساس خود در آینده قرار دارند، بلکه ممکن است مزیت رقابتی خود را در قراردادهای دولتی و همکاری‌های بین‌المللی از دست بدهند.