Kvantdatorer som kan knäcka dagens krypteringsstandarder ligger fortfarande några år bort.
Samtidigt behöver förberedelserna påbörjas redan nu. I en ny analys belyser cybersäkerhetsföretaget Fortinet fenomenet Harvest Now, Decrypt Later (HNDL), det vill säga att krypterade data med lång livslängd kan samlas in i dag för att dekrypteras i framtiden när kvanttekniken nått tillräcklig beräkningskapacitet.
För organisationer som hanterar affärshemligheter, personuppgifter eller långsiktiga finansiella data innebär detta att omställningsarbetet bör planeras i god tid. Internationella standardiseringsorgan som amerikanska NIST har satt tydliga riktlinjer där övergången till post-kvantkryptering (PQC) är uppdelad i etapper: nyckeletablering ska ställas om senast 2030 och digitala signaturer under 2031. Det gör att åren 2026 och 2027 utgör det mest centrala planeringsfönstret för företag och deras leverantörskedjor.
Omställningen till kvantsäkra algoritmer handlar dock inte om en enkel programuppdatering. De nya algoritmerna har helt olika specifikationer beroende på om de används för nyckelutbyte, digitala signaturer eller TLS-kommunikation. I praktiken innebär de större nyckelstorlekar, tyngre handskakningar i nätverket och ökad belastning på både CPU och minne. Det ställer krav på vad som kallas kryptoagilitet – att IT-infrastrukturen utformas för att löpande kunna anpassa och uppdatera krypteringsmetoder utan att skapa latens eller störa den dagliga driften.
För att ta steget från insikt till praktiskt genomförande framhåller Fortinet värdet av att arbeta strukturerat och tvärfunktionellt. Förberedelsearbetet bör inte stanna inom IT-avdelningen, utan kräver en samordnad arbetsgrupp där även säkerhetsarkitekter, inköpare, jurister och riskhanterare ingår. Tillsammans kan de utvärdera inte bara den egna infrastrukturen, utan även kravställa framtida systemköp och granska beroenden till externa mjukvaruleverantörer.
Det första steget handlar därmed om att skaffa sig en samlad överblick över verksamhetens kryptografiska tillgångar. Många organisationer saknar i dag en komplett kartläggning av sina certifikat, VPN-anslutningar och krypterade dataflöden. Fortinet rekommenderar att inventeringen inleds i de yttre gränserna – exempelvis vid molnintegrationer och förbindelser mot samarbetspartners – eftersom det är där datatrafiken är som mest exponerad för extern avlyssning.
Genom att utse tydliga ansvariga inom ledningen och påbörja kartläggningen redan nu kan företag bygga en långsiktig och hållbar motståndskraft innan kvanttekniken blir kommersiell verklighet.
Läs hela analysen om post-kvantkryptering på Fortinets blogg.







