Lühidalt: Organisatsioonid vajavad valdkondadevahelist koostööd ja standarditud lähenemisviise, et kvantijärgsele krüptograafiale üleminek edukalt läbi viia.
Ühendkuningriigi National Cyber Security Centre (NCSC) korraldas töötoa kvantijärgsele krüptograafiale (PQC) üleminekuks ning hoiatab: ükski ettevõte ei suuda seda üleminekut üksinda läbi viia. Tähelepanekud on suunatud organisatsioonidele, kes peavad oma süsteeme tulevaste kvantarvutitega seotud riskide eest kaitsma.
NCSC korraldas oma esimese kvantijärgse krüptograafia teemalise töötoa, tuues kokku erinevate organisatsioonide asjatundjad, et arutada krüptograafilise ülemineku väljakutseid. Töötoa peamine järeldus oli, et üleminekut isoleeritult ellu viia ei ole võimalik.
Infoturbejuhtide (CISO) jaoks tähendab see, et PQC-le üleminek ei ole pelgalt ettevõttesisene tehniline ülesanne, vaid nõuab organisatsioonide piire ületavat koordineeritud tegevust. Koordineerida tuleb tarneahelaid, liideseid partnersüsteemidega ning sõltuvusi tarnijatest. Töötoas tehti kindlaks, millised kriitilised sõltuvused eksisteerivad ja kuidas ettevõtted saavad neis orienteeruda.
NCSC koostatud töötoa dokumentatsioon pakub konkreetseid soovitusi PQC-le ülemineku kavandamiseks ja elluviimiseks, sealhulgas kontrollnimekirju krüptograafiliste meetodite inventuuri koostamiseks, tegevuskava väljatöötamiseks ning väliste partnerite ja tarnijatega suhtlemise nõueteks.
Tõdemust, et standardimine ja valdkondadevaheline teabevahetus on vajalikud, toetab ka NIS2: organisatsioonid peavad oma turvameetmeid pidevalt kohandama tulevaste ohtudega, sealhulgas kvantarvutitega seotud stsenaariumidega. Töötoa aruanne toetab seega regulatiivset nõuet ennetava riskijuhtimise järele.
Allikas: www.ncsc.gov.uk · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.