گذار به رمزنگاری پساکوانتومی، سنگ بنای آینده دیجیتال امن و تاب‌آور است. سازمان‌های دولتی و خصوصی باید همین امروز فرایند گذار به «رمزنگاری پساکوانتومی» (PQC) را آغاز کنند، زیرا مهاجمان سایبری هم‌اکنون در حال جمع‌آوری داده‌های رمزنگاری‌شده برای رمزگشایی در آینده هستند.

به گزارش آی سی تی نیوز،در گزارش رسمی گروه کاری امنیت سایبری گروه هفت (G7 Cybersecurity Working Group) نوشته شده است: گروه هفت (G7) در جدیدترین فراخوان اقدام خود با عنوان «آمادگی برای عصر پساکوانتومی»، هشدار داده است که تهدید رایانه‌های کوانتومی برای شکستن رمزنگاری کلید عمومی، دیگر یک چالش نظری در آینده دور نیست، بلکه یک خطر نزدیک و فوری است.

این گزارش تأکید می‌کند که سازمان‌های دولتی و خصوصی باید همین امروز فرایند گذار به رمزنگاری پساکوانتومی (PQC) را آغاز کنند، زیرا مهاجمان سایبری همچنان مشغول جمع‌آوری داده‌های رمزنگاری‌شده برای رمزگشایی در آینده هستند.

تهدید «برداشت اکنون، رمزگشایی در آینده»  (Harvest Now, Decrypt Later)

یکی از نگران‌کننده‌ترین یافته‌های این گزارش، فعال بودن بردارهای حمله در زمان کنونی است. بازیگران مخرب سایبری در حال حاضر می‌توانند داده‌های رمزنگاری‌شده‌ای را که توسط الگوریتم‌های آسیب‌پذیر کوانتومی محافظت می‌شوند، رهگیری و ذخیره کنند. هدف آن‌ها این است که به محض در دسترس قرار گرفتن «رایانه‌های کوانتومی مرتبط با رمزنگاری» (CRQCs)، این داده‌ها را رمزگشایی کنند. این تهدید به‌ویژه برای داده‌هایی که محرمانگی آن‌ها باید در بلندمدت حفظ شود(مانند داده‌های دولتی، اطلاعات حساس شخصی و اسرار تجاری) حیاتی است.   علاوه بر این، دسترسی مهاجمان به رایانه‌های کوانتومی می‌تواند مکانیزم‌های احراز هویت را هدف قرار دهد و به آن‌ها اجازه دهد هویت نهادهای مورد اعتماد را جعل کنند، تجهیزات را به خطر بیندازند و زنجیره تأمین را از طریق حرکت جانبی سریع آلوده سازند.

راه‌حل چیست؟

رمزنگاری پساکوانتومی (PQC) شاخه‌ای جدید از رمزنگاری است که برای مقاومت در برابر حملات هم کلاسیک و هم کوانتومی طراحی شده است. از آنجا که فرایند گذار به PQC طولانی و پیچیده است، سازمان‌ها نمی‌توانند این انتقال را به تعویق بیندازند. تأخیر در این زمینه نه‌تنها ریسک امنیتی را افزایش می‌دهد، بلکه می‌تواند به از دست دادن مزیت رقابتی و حذف شدن از فرصت‌های قراردادی، به‌ویژه در مناقصات و خریدهای دولتی، منجر شود.

نقشه‌راه پیشنهادی برای سازمان‌ها

گروه کاری G7 به سازمان‌ها توصیه می‌کند به جای انتظار برای تأیید نهایی در دسترس بودن رایانه‌های کوانتومی، به صورت پیش‌دستانه اقدام کنند. گام‌های کلیدی عبارت‌اند از:

  • اتخاذ یک استراتژی مرحله‌ای و مبتنی بر ریسک.
  • شروع زودهنگام فرآیند گذار به PQC. -تهیه فهرست کامل دارایی‌های رمزنگاری (Cryptographic Inventory) و نقشه‌برداری از وابستگی‌ها.
  • توسعه یک برنامه انتقال مشخص و ادغام خرید محصولات دارای قابلیت PQC در چرخه‌های استاندارد نوسازی سیستم‌ها (برای کاهش هزینه‌های کلی مهاجرت).

پنج اولویت استراتژیک برای دولت‌ها (کشورهای G7)

این گزارش پنج حوزه اولویت‌دار را برای اقدام هماهنگ دولت‌ها و صنعت شناسایی کرده است:

  • افزایش آگاهی: تهدید کوانتومی باید نه صرفاً به عنوان یک ریسک فنی، بلکه به عنوان یک «ریسک اقتصادی و تجاری» شناخته شود. اجرای کمپین‌های آگاهی‌بخشی و ارتقای مهارت‌ها ضروری است.
  • تدوین استراتژی‌های ملی: دولت‌ها باید استراتژی‌هایی را برای تضمین عرضه کافی محصولات سخت‌افزاری و نرم‌افزاری مقاوم در برابر کوانتوم و تشویق کاربران به پذیرش آن‌ها توسعه دهند.
  • تحقیق و توسعه (R&D): تأمین بودجه برای نوآوری در PQC و حمایت از پروژه‌های پایلوت و محیط‌های آزمایشی (Testbeds)  برای سازمان‌هایی که در حال گذار هستند.
  • توسعه مشارکت‌های عمومی-خصوصی: همکاری بین دولت، صنعت و دانشگاه برای توسعه تخصص داخلی، به اشتراک‌گذاری منابع و ایجاد راهنماهای عملی (Playbooks) و مطالعات موردی.
  • ادغام PQC در الزامات امنیت سایبری: کشورها باید پذیرش PQC را به عنوان تکامل طبیعی بهترین روش‌های رمزنگاری (و نه صرفاً یک تعهد انطباقی جداگانه) در نظر بگیرند و الزامات خاصی را در چارچوب «مناقصات و خریدهای دولتی» اعمال کنند تا بازار به این سمت سوق داده شود.

چشم‌انداز گزارش «آمادگی برای عصر پساکوانتومی» با این نتیجه‌گیری قاطع پایان می‌یابد که مقابله با خطرات ناشی از عصر رایانش کوانتومی، نیازمند یک تلاش جهانی هماهنگ است. حفاظت از داده‌های محرمانه، زنجیره‌های تأمین و سیستم‌های حیاتی، مستلزم آن است که بخش‌های عمومی و خصوصی، همین امروز، دست به اقدام مشترک بزنند. گذار به رمزنگاری پساکوانتومی، سنگ بنای اصلی برای ساختن یک آینده دیجیتال امن و تاب‌آور است.