Jak se připravit na post-kvantovou éru?

Rizika spojená s nástupem kvantových technologií nejsou hypotetická – jde o reálnou výzvu, které čelí každá organizace spoléhající se na klasické kryptografické algoritmy.

Během březnových Alanata TALKS jsme spolu s technologickými lídry z IBM a Sympulse otevřeli téma kvantové odolnosti a post-kvantové kryptografie (PQC). Pozvaní odborníci představili konkrétní strategie, jak začít s přípravou, jaké algoritmy a technologie jsou již dnes k dispozici a na co by se měla firma zaměřit, pokud chce v budoucnu chránit své klíčové aktiva před kvantovým útokem.

 

Jak vybudovat kvantově odolnou organizaci

Michal Křelina, Head of Quantum Technologies v naši společnosti Sympulse, se zaměřil na praktický postup, jak vybudovat kvantově odolnou infrastrukturu. Vysvětlil rozdíly mezi hrozbami pro asymetrické, symetrické a hashovací algoritmy a upozornil na aktuální doporučení evropských i národních autorit, včetně NÚKIB a NBÚ.

Jeho přednáška zahrnovala:

  • rozdělení organizací podle naléhavosti implementace PQC (např. poskytovatelé PKI vs. běžní uživatelé).
  • návrh procesního postupu (AS-IS analýza, GAP analýza, pilotní projekty),
  • výběr vhodných post-kvantových algoritmů,
  • doporučení pro zavedení kryptografické agility a certifikačních opatření (např. podle ISO/IEC 27001:2022 a CIS Controls v8.1).

Co firmy nejčastěji brzdí v přípravě?

V následném rozhovoru Michal Křelina upozornil na to, že největší překážkou není technologie, ale nedostatek informací a podcenění rizika.

„Pokud má firma citlivá data, jejichž životnost přesahuje 10 let, je ohrožena už dnes. Útočníci je mohou zachytit a později dešifrovat pomocí kvantových počítačů,“ říká. Proto doporučuje nečekat, ale zahájit pilotní projekt, ve kterém se otestují nové algoritmy, vyhodnotí slabá místa a nastaví plán migrace.

QUANTUM SAFE – bezpečnostný rámec pripravený na budúcnosť

Miloš Soukup, Business Technology Leader a Quantum Ambassador společnosti IBM, se ve své přednášce zaměřil na aktuální stav a praktická řešení, která IBM nabízí v oblasti postkvantové kryptografie. Ve své prednášce představil:

  • vývoj standardů pod vedením NIST (ML-KEM, ML-DSA, SLH-DSA),
  • dostupnost PQC algoritmů v IBM Cloudu a na platformě IBM z16,
  • portfolio nástrojů jako IBM Quantum Safe Explorer, Remediator a Guardium QS,
  • a konkrétní možnosti nasazení hybridní kryptografie na aplikační i infrastrukturní úrovni.

Důležitým sdělením bylo, že IBM již dnes nabízí technologie připravené na přechod do postkvantové éry – včetně crypto-agile platforem, které umožňují současné nasazení klasických i postkvantových algoritmů.

Jak začít bez vlastního bezpečnostního týmu?

Jako první krok doporučuje inventarizaci kryptografie, která odhalí, kde a jaké algoritmy jsou aktuálně využívány. Pomocí nástrojů jako IBM Quantum Safe Explorer může organizace vytvořit tzv. CBOM (Cryptographic Bill of Materials), na jehož základě lze efektivně plánovat migraci i investice.

Zároveň vyvrátil častý mýtus, že kvantové počítače budou sloužit pouze výzkumu – podle něj jde o technologii s vysokým potenciálem i pro zneužití, a proto je klíčové jednat preventivně.

Podívejte se na celý záznam Alanata Talks zdarma.

Využijte naše know-how pro bezpečný přechod do postkvantové éry.

Sympulse jako systémový integrátor spolupracuje s technologickými partnery na tom, aby naši zákazníci mohli bezpečně čelit i těm nejnovějším hrozbám. V oblasti kvantově bezpečných řešení spojujeme síly se sesterskou společností Alanata v rámci skupiny SYNTECA. Tato spolupráce přináší silný synergický efekt – propojení expertíz vytváří jedinečné spojení v oblasti kvantových technologií, které urychluje vývoj inovativních řešení a zvyšuje jejich praktickou hodnotu pro naše zákazníky.

Rádi vám pomůžeme analyzovat vaši kryptografickou infrastrukturu a doporučíme vhodný postup pro migraci na kvantově bezpečná řešení. Kontaktujte nás a začněte cestu ke kvantové odolnosti ještě dnes.