G7 خواستار تسریع قوانین امنیت سایبری پساکوانتومی شد
کشورهای G7 از دولتها و سازمانها خواستند گذار به رمزنگاری پساکوانتومی را تسریع کنند تا زیرساختهای دیجیتال در برابر تهدید رایانش کوانتومی مقاوم شوند.
کشورهای عضو گروه هفت (G7) از دولتها و سازمانهای بخش خصوصی خواستهاند روند گذار به رمزنگاری پساکوانتومی (PQC) را سرعت ببخشند و مقابله با تهدید رایانش کوانتومی را به یکی از اولویتهای امنیت سایبری تبدیل کنند.
این درخواست در چارچوب ریاست فرانسه بر G7 در سال ۲۰۲۶ و با هدایت آژانس ملی امنیت سایبری فرانسه (ANSSI) مطرح شده است. گروه کاری امنیت سایبری G7 با انتشار یک فراخوان مشترک، از دولتها و سازمانها خواسته است تهدید ناشی از رایانش کوانتومی را دیگر مسئلهای مربوط به آیندهای دور ندانند و برای مقابله با آن از همین حالا اقدام کنند.
در این سند که ۳ سپتامبر منتشر شده، تأکید شده است که تهدید کوانتومی باید بهعنوان یک خطر نزدیک در نظر گرفته شود؛ خطری که تنها زیرساختهای حیاتی را هدف نمیگیرد و میتواند امنیت اطلاعات و زیرساختهای دیجیتال در بخشهای مختلف دولتی و خصوصی را تحت تأثیر قرار دهد.
G7: تهدید رایانش کوانتومی دیگر مسئلهای برای آینده دور نیست
در فراخوان G7 آمده است که پیشرفتهای اخیر در حوزه رایانش کوانتومی، احتمال توسعه رایانههایی را افزایش داده که در آینده بتوانند برخی از سازوکارهای رایج رمزنگاری کلید عمومی را بشکنند.
اگرچه هنوز زمان دقیق دستیابی به رایانههای کوانتومی با چنین قابلیتی مشخص نیست، اما کشورهای G7 معتقدند سازمانها نباید منتظر بمانند تا این فناوری به مرحله عملیاتی برسد و سپس برای محافظت از اطلاعات خود اقدام کنند.
تهدید اصلی متوجه الگوریتمهای رمزنگاری کلید عمومی است؛ الگوریتمهایی که در بخش قابل توجهی از زیرساختهای دیجیتال امروزی برای حفاظت از ارتباطات، احراز هویت و تبادل امن اطلاعات مورد استفاده قرار میگیرند.
از این رو، گذار به الگوریتمهای رمزنگاری مقاوم در برابر کوانتوم باید پیش از عملیاتیشدن تهدید انجام شود.
توصیه G7 برای اولویتبندی داراییهای حساس
G7 در این سند از دولتها و سازمانها خواسته است ابتدا سامانههایی را شناسایی کنند که حاوی مهمترین دادهها و داراییهای دیجیتال هستند و سپس فرایند مهاجرت به رمزنگاری پساکوانتومی را برای این سامانهها در اولویت قرار دهند.
این رویکرد به سازمانها اجازه میدهد بهجای یک تغییر ناگهانی و پرهزینه، فرآیند گذار را بر اساس سطح ریسک و اهمیت داراییها مرحلهبندی کنند.
سازمانها همچنین باید فهرستی از داراییهای رمزنگاری خود تهیه کنند، وابستگیهای میان سامانهها و سرویسها را شناسایی کنند و یک برنامه مشخص برای مهاجرت به فناوریهای مقاوم در برابر حملات کوانتومی داشته باشند.
مهاجرت به PQC باید تدریجی و مبتنی بر ریسک باشد
یکی از توصیههای اصلی G7، اجرای یک برنامه مرحلهای برای مهاجرت به رمزنگاری پساکوانتومی است. بر اساس این رویکرد، سازمانها باید ابتدا نقاط حساس زیرساخت خود را شناسایی و سپس با توجه به میزان ریسک، فرآیند جایگزینی فناوریهای رمزنگاری را آغاز کنند.
G7 همچنین توصیه کرده است سازمانها در خریدهای جدید، محصولاتی را در اولویت قرار دهند که از قابلیتهای رمزنگاری پساکوانتومی پشتیبانی میکنند.
به این ترتیب، سازمانها میتوانند فناوریهای قدیمی را همزمان با چرخه معمول نوسازی تجهیزات و سامانهها با نمونههای مقاوم در برابر تهدیدات کوانتومی جایگزین کنند.
این رویکرد میتواند هزینه مهاجرت را نیز کاهش دهد؛ زیرا سازمانها مجبور نخواهند بود برای جایگزینی تمام زیرساختهای موجود، یک پروژه مستقل و پرهزینه اجرا کنند.
پنج اولویت G7 برای مقابله با تهدید کوانتومی
کشورهای عضو G7 در این فراخوان، پنج حوزه را بهعنوان اولویت اصلی دولتها، سیاستگذاران و بخش خصوصی مشخص کردهاند:
- افزایش آگاهی درباره تهدیدات کوانتومی و پیامدهای آن برای امنیت سایبری
- تدوین راهبردهای ملی برای مهاجرت به رمزنگاری پساکوانتومی و ایجاد زنجیره تأمین مناسب برای سختافزار و نرمافزارهای مبتنی بر PQC
- تقویت تحقیق و توسعه برای پیشبرد فناوریهای رمزنگاری پساکوانتومی و توسعه راهکارهای عملی
- گسترش همکاری دولت، صنعت و دانشگاه با هدف توسعه دانش تخصصی و توانمندیهای داخلی در حوزه فناوریهای مقاوم در برابر کوانتوم
- گنجاندن الزامات رمزنگاری پساکوانتومی در استانداردها و الزامات امنیت سایبری
این پنج محور نشان میدهد کشورهای G7 قصد دارند مسئله امنیت پساکوانتومی را تنها به توسعه الگوریتمهای جدید محدود نکنند و آن را به بخشی از سیاستگذاری، خرید فناوری، تحقیق و توسعه و الزامات امنیتی سازمانها تبدیل کنند.
امضای فراخوان توسط آژانسهای امنیت سایبری کشورهای G7
این فراخوان مشترک به امضای آژانسهای ملی امنیت سایبری کشورهای عضو G7 شامل کانادا، فرانسه، آلمان، ایتالیا، ژاپن، بریتانیا و آمریکا رسیده است.
کمیسیون اروپا و آژانس اتحادیه اروپا برای امنیت سایبری (ENISA) نیز از این اقدام حمایت کردهاند.
اقدام جدید G7 در حالی انجام شده که فرانسه پیشتر برنامههای مشخصی برای افزایش الزامات امنیت پساکوانتومی اعلام کرده بود.
ANSSI اعلام کرده است که از سال ۲۰۲۷ ارزیابی محصولات فاقد قابلیتهای رمزنگاری مقاوم در برابر کوانتوم را متوقف خواهد کرد. همچنین قرار است تا سال ۲۰۳۰، امنیت پساکوانتومی به یکی از الزامات اجباری برای خرید برخی محصولات امنیتی تبدیل شود.
چرا مهاجرت به رمزنگاری پساکوانتومی باید از امروز آغاز شود؟
یکی از چالشهای اصلی در گذار به رمزنگاری پساکوانتومی، گستردگی زیرساختهای رمزنگاری موجود است. سازمانها در بسیاری از موارد نمیدانند چه الگوریتمهایی در کدام سامانهها، سرویسها و تجهیزات مورد استفاده قرار گرفتهاند و جایگزینی آنها نیز ممکن است به تغییرات گسترده در زیرساخت فناوری اطلاعات نیاز داشته باشد.
از سوی دیگر، دادههایی که امروز در اختیار مهاجمان قرار میگیرند ممکن است سالها بعد و با در دسترس قرار گرفتن رایانههای کوانتومی قدرتمند، رمزگشایی شوند. به همین دلیل، حفاظت از دادههای حساس تنها با توجه به تواناییهای فعلی مهاجمان کافی نیست.
فراخوان G7 در واقع بر همین ضرورت تأکید دارد: مهاجرت به رمزنگاری پساکوانتومی باید پیش از آنکه رایانههای کوانتومی قادر به شکستن الگوریتمهای فعلی شوند، آغاز شده باشد.
مسیر G7 برای آینده امنیت سایبری
فناوری رایانش کوانتومی هنوز با چالشهای فنی قابل توجهی روبهرو است و زمان دقیق دستیابی به رایانههای کوانتومی توانمند مشخص نیست. با این حال، کشورهای G7 ترجیح دادهاند بهجای انتظار برای مشخصشدن این زمان، فرآیند آمادهسازی زیرساختهای دیجیتال را از اکنون آغاز کنند.
این رویکرد نشان میدهد امنیت پساکوانتومی در حال تبدیلشدن به بخشی از سیاستهای کلان امنیت سایبری کشورهاست. برای سازمانها نیز پیام این فراخوان روشن است: بررسی داراییهای رمزنگاری، شناسایی سامانههای حساس و تدوین نقشه راه مهاجرت به PQC دیگر اقدامی صرفاً آیندهنگرانه نیست، بلکه به یکی از الزامات آمادگی امنیتی در سالهای پیش رو تبدیل میشود.