Lühidalt: Kasvavate investeeringute kvantarvutitesse, ELi 2030. aastaks kehtestatud nõuete ja "koguge nüüd, dekrüpteerige hiljem" rünnakute ohu tõttu peaksid ettevõtted postkvantkrüptograafiale üleminekut riskipõhiselt planeerima juba praegu, mitte ootama.
Giesecke+Devrient (G+D) hoiatab ettevõtteid ja elutähtsate infrastruktuuride käitajaid, et need valmistuksid üleminekuks postkvantkrüptograafiale enne, kui piisavalt võimekad kvantarvutid muutuvad kättesaadavaks. Üheks põhjuseks on nn "koguge nüüd, dekrüpteerige hiljem" rünnakute oht, mille käigus kogutakse juba täna krüpteeritud andmeid, et need hilisemal ajal dekrüpteerida.
Piisavalt võimekad kvantarvutid võivad tulevikus murda krüptograafilised meetodid, millel põhinevad tänapäeval makselahendused, digitaalsed identiteedid, mobiilsidevõrgud, IoT-infrastruktuurid ja riiklikud süsteemid. G+D viitab uutele teadustöödele, mille kohaselt võib teatud rünnakute läbiviimiseks vaja minna vähem võimekaid kvantarvuteid kui varem eeldatud. McKinsey andmetel on globaalsed investeeringud kvantarvutustesse ühe aastaga kasvanud kuuekordseks. Google ja Cloudflare on koostanud oma migratsioonikavad ning kavatsevad postkvantkrüptograafiale üle minna aastaks 2029.
Ka regulatiivne surve kasvab: EL avaldas 2024. aasta juunis koordineeritud tegevuskava üleminekuks, mille kohaselt tuleb eriti kriitilised kasutusjuhtumid kvantturvalistele meetoditele üle viia hiljemalt 2030. aasta lõpuks. Paralleelselt töötavad standardiorganisatsioonid, nagu GSMA, 3GPP, ICAO ja IETF, olemasolevate standardite ja protokollide edasiarendamisel postkvantkrüptograafia jaoks. Infoturbejuhtide (CISO) jaoks tähendab see, et üleminek ei ole enam puhtalt akadeemiline tulevikuküsimus, vaid konkreetne vastavus- ja turbeülesanne, millel on selged tähtajad.
Teema muudab eriti pakiliseks “koguge nüüd, dekrüpteerige hiljem” rünnakute oht: ründajad koguvad juba täna krüpteeritud teavet, et see hiljem piisavalt võimekate kvantarvutite abil dekrüpteerida. Kõige haavatavamad on andmed, mida tuleb hoida konfidentsiaalsena pikka aega – kellel on teavet, mis peab jääma salajaseks veel kümne või kahekümne aasta pärast, ei saa turvameetmete rakendamist edasi lükata kuni kvantarvutite tegeliku kättesaadavuseni.
G+D hinnangul ei saa üleminekut ellu viia lühikese aja jooksul, kuna krüptograafia on sügavalt juurdunud rakendustes, võrkudes, identiteedisüsteemides ja digitaalses infrastruktuuris. Esimeseks sammuks soovitatakse kaardistada kasutatavad krüptograafilised meetodid, erilist kaitset vajavate andmete töötlemiskohad ning pika elueaga süsteemid. Selle põhjal saab läbi viia riskipõhise, järkjärgulise migratsiooni, mille käigus prioriseeritakse eriti kriitilised süsteemid – näiteks digitaalsed isikutunnistused, mille allkirjad peavad säilitama terviklikkuse pikas perspektiivis, samuti mobiilside- ja eSIM-infrastruktuurid.
Allikas: www.it-daily.net · Avaldatud 13. augustil 2026
Lumi AI News — AI-toega kuratsioon vastavalt tehisintellektimääruse art. 50 nõuetele. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.