Fortinet: Så bör företagen förbereda sig för kvantsäker kryptering

Fortinet: Så bör företagen förbereda sig för kvantsäker kryptering

Publicerat av: Redaktionen

Kvantdatorer som kan knäcka dagens krypteringsstandarder ligger fortfarande några år bort.

Samtidigt behöver förberedelserna påbörjas redan nu. I en ny analys belyser cybersäkerhetsföretaget Fortinet fenomenet Harvest Now, Decrypt Later (HNDL), det vill säga att krypterade data med lång livslängd kan samlas in i dag för att dekrypteras i framtiden när kvanttekniken nått tillräcklig beräkningskapacitet.

För organisationer som hanterar affärshemligheter, personuppgifter eller långsiktiga finansiella data innebär detta att omställningsarbetet bör planeras i god tid. Internationella standardiseringsorgan som amerikanska NIST har satt tydliga riktlinjer där övergången till post-kvantkryptering (PQC) är uppdelad i etapper: nyckeletablering ska ställas om senast 2030 och digitala signaturer under 2031. Det gör att åren 2026 och 2027 utgör det mest centrala planeringsfönstret för företag och deras leverantörskedjor.

Fortinet: Så bör företagen förbereda sig för kvantsäker krypteringOmställningen till kvantsäkra algoritmer handlar dock inte om en enkel programuppdatering. De nya algoritmerna har helt olika specifikationer beroende på om de används för nyckelutbyte, digitala signaturer eller TLS-kommunikation. I praktiken innebär de större nyckelstorlekar, tyngre handskakningar i nätverket och ökad belastning på både CPU och minne. Det ställer krav på vad som kallas kryptoagilitet – att IT-infrastrukturen utformas för att löpande kunna anpassa och uppdatera krypteringsmetoder utan att skapa latens eller störa den dagliga driften.

För att ta steget från insikt till praktiskt genomförande framhåller Fortinet värdet av att arbeta strukturerat och tvärfunktionellt. Förberedelsearbetet bör inte stanna inom IT-avdelningen, utan kräver en samordnad arbetsgrupp där även säkerhetsarkitekter, inköpare, jurister och riskhanterare ingår. Tillsammans kan de utvärdera inte bara den egna infrastrukturen, utan även kravställa framtida systemköp och granska beroenden till externa mjukvaruleverantörer.

Det första steget handlar därmed om att skaffa sig en samlad överblick över verksamhetens kryptografiska tillgångar. Många organisationer saknar i dag en komplett kartläggning av sina certifikat, VPN-anslutningar och krypterade dataflöden. Fortinet rekommenderar att inventeringen inleds i de yttre gränserna – exempelvis vid molnintegrationer och förbindelser mot samarbetspartners – eftersom det är där datatrafiken är som mest exponerad för extern avlyssning.

Genom att utse tydliga ansvariga inom ledningen och påbörja kartläggningen redan nu kan företag bygga en långsiktig och hållbar motståndskraft innan kvanttekniken blir kommersiell verklighet.

Läs hela analysen om post-kvantkryptering på Fortinets blogg.

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00