Франция прекращает сертификацию небезопасных к квантовым угрозам шифровальных средств
Франция прекращает сертификацию небезопасных к квантовым угрозам шифровальных средств
Французское национальное агентство кибербезопасности ANSSI объявило о прекращении сертификации систем информационной безопасности, которые не поддерживают постквантовую криптографию. Это решение означает, что государственные учреждения Франции и операторы критической инфраструктуры должны будут отказаться от использования устаревших методов шифрования до конца десятилетия.
Почему это важно?
Переход на постквантовые алгоритмы необходим ввиду угрозы появления мощных квантовых компьютеров, способных взломать традиционные методы шифрования RSA и ECDSA за приемлемое время. Современные асимметричные схемы основаны на сложности факторизации больших чисел или дискретного логарифмирования, однако эти задачи могут стать легко решаемы при наличии достаточно мощного квантового компьютера.
Что изменится после 2027 года?
С 2027 года ANSSI перестанет выдавать сертификаты соответствия продуктам, использующим исключительно классические криптографические алгоритмы. Государственные организации и компании, работающие в сфере критически важной инфраструктуры, обязаны перейти на решения, поддерживающие постквантовое шифрование. По словам главы аппарата ANSSI Самиха Суисси, уже сейчас следует учитывать этот переход при закупке новых решений и планировать модернизацию существующих систем.
Каковы последствия для бизнеса?
Для коммерческих организаций, работающих с французским правительством или предоставляющих услуги в области критической инфраструктуры, отказ от поддержки старых стандартов может привести к следующим последствиям:
- Невозможность получения сертификатов ANSSI, необходимых для работы с государственными структурами;
- Необходимость модернизации текущих IT-систем и внедрения новых технологий шифрования;
- Увеличение затрат на приобретение и внедрение совместимых с требованиями ANSSI решений.
Какие шаги необходимо предпринять организациям?
Чтобы минимизировать риски и обеспечить соответствие новым требованиям, рекомендуется выполнить следующие действия:
- Провести аудит используемых криптографических механизмов и определить необходимость перехода на новые стандарты;
- Оценить текущие контракты и закупки оборудования, чтобы избежать приобретения устройств, несовместимых с новыми правилами;
- Обновлять программное обеспечение и аппаратуру, постепенно внедряя поддержку постквантовых алгоритмов;
- Регулярно мониторить развитие ситуации и обновлять планы действий в соответствии с изменениями политики ANSSI.
Заключение
Решение французского агентства подчеркивает важность подготовки к потенциальному появлению квантовых вычислительных машин и необходимости заблаговременного перехода на более защищенные технологии шифрования. Организации, зависящие от французской государственной инфраструктуры, должны начать подготовку заранее, чтобы избежать проблем с сертификацией и обеспечением безопасности данных.
Похожие статьи
Постквантовая криптография теперь доступна в экосистеме Python одним pip-командой
Библиотека pyca/cryptography получила поддержку постквантовых алгоритмов шифрования ML-KEM и ML-DSA благодаря финансированию агентства Sovereign Tech.
Оцениваем способность генеративных моделей к криптоанализу
Исследователи представили новый тестовый набор для оценки способности больших языковых моделей находить новые атаки на криптографические алгоритмы.
Три новых эксплойтированных уязвимости попали в каталог CISA
Агентство CISA обновило свой каталог известных эксплуатируемых уязвимостей, добавив три новые критически важные проблемы безопасности.