کد خبر: ۹۳۰

G7 خواستار تسریع قوانین امنیت سایبری پساکوانتومی شد

کشورهای G7 از دولت‌ها و سازمان‌ها خواستند گذار به رمزنگاری پساکوانتومی را تسریع کنند تا زیرساخت‌های دیجیتال در برابر تهدید رایانش کوانتومی مقاوم شوند.

کشورهای G7 از دولت‌ها و سازمان‌ها خواستند گذار به رمزنگاری پساکوانتومی را تسریع کنند تا زیرساخت‌های دیجیتال در برابر تهدید رایانش کوانتومی مقاوم شوند.

کشورهای عضو گروه هفت (G7) از دولت‌ها و سازمان‌های بخش خصوصی خواسته‌اند روند گذار به رمزنگاری پساکوانتومی (PQC) را سرعت ببخشند و مقابله با تهدید رایانش کوانتومی را به یکی از اولویت‌های امنیت سایبری تبدیل کنند.

این درخواست در چارچوب ریاست فرانسه بر G7 در سال ۲۰۲۶ و با هدایت آژانس ملی امنیت سایبری فرانسه (ANSSI) مطرح شده است. گروه کاری امنیت سایبری G7 با انتشار یک فراخوان مشترک، از دولت‌ها و سازمان‌ها خواسته است تهدید ناشی از رایانش کوانتومی را دیگر مسئله‌ای مربوط به آینده‌ای دور ندانند و برای مقابله با آن از همین حالا اقدام کنند.

در این سند که ۳ سپتامبر منتشر شده، تأکید شده است که تهدید کوانتومی باید به‌عنوان یک خطر نزدیک در نظر گرفته شود؛ خطری که تنها زیرساخت‌های حیاتی را هدف نمی‌گیرد و می‌تواند امنیت اطلاعات و زیرساخت‌های دیجیتال در بخش‌های مختلف دولتی و خصوصی را تحت تأثیر قرار دهد.

G7: تهدید رایانش کوانتومی دیگر مسئله‌ای برای آینده دور نیست

در فراخوان G7 آمده است که پیشرفت‌های اخیر در حوزه رایانش کوانتومی، احتمال توسعه رایانه‌هایی را افزایش داده که در آینده بتوانند برخی از سازوکارهای رایج رمزنگاری کلید عمومی را بشکنند.

اگرچه هنوز زمان دقیق دستیابی به رایانه‌های کوانتومی با چنین قابلیتی مشخص نیست، اما کشورهای G7 معتقدند سازمان‌ها نباید منتظر بمانند تا این فناوری به مرحله عملیاتی برسد و سپس برای محافظت از اطلاعات خود اقدام کنند.

تهدید اصلی متوجه الگوریتم‌های رمزنگاری کلید عمومی است؛ الگوریتم‌هایی که در بخش قابل توجهی از زیرساخت‌های دیجیتال امروزی برای حفاظت از ارتباطات، احراز هویت و تبادل امن اطلاعات مورد استفاده قرار می‌گیرند.

از این رو، گذار به الگوریتم‌های رمزنگاری مقاوم در برابر کوانتوم باید پیش از عملیاتی‌شدن تهدید انجام شود.

توصیه G7 برای اولویت‌بندی دارایی‌های حساس

G7 در این سند از دولت‌ها و سازمان‌ها خواسته است ابتدا سامانه‌هایی را شناسایی کنند که حاوی مهم‌ترین داده‌ها و دارایی‌های دیجیتال هستند و سپس فرایند مهاجرت به رمزنگاری پساکوانتومی را برای این سامانه‌ها در اولویت قرار دهند.

این رویکرد به سازمان‌ها اجازه می‌دهد به‌جای یک تغییر ناگهانی و پرهزینه، فرآیند گذار را بر اساس سطح ریسک و اهمیت دارایی‌ها مرحله‌بندی کنند.

سازمان‌ها همچنین باید فهرستی از دارایی‌های رمزنگاری خود تهیه کنند، وابستگی‌های میان سامانه‌ها و سرویس‌ها را شناسایی کنند و یک برنامه مشخص برای مهاجرت به فناوری‌های مقاوم در برابر حملات کوانتومی داشته باشند.

مهاجرت به PQC باید تدریجی و مبتنی بر ریسک باشد

یکی از توصیه‌های اصلی G7، اجرای یک برنامه مرحله‌ای برای مهاجرت به رمزنگاری پساکوانتومی است. بر اساس این رویکرد، سازمان‌ها باید ابتدا نقاط حساس زیرساخت خود را شناسایی و سپس با توجه به میزان ریسک، فرآیند جایگزینی فناوری‌های رمزنگاری را آغاز کنند.

G7 همچنین توصیه کرده است سازمان‌ها در خریدهای جدید، محصولاتی را در اولویت قرار دهند که از قابلیت‌های رمزنگاری پساکوانتومی پشتیبانی می‌کنند.

به این ترتیب، سازمان‌ها می‌توانند فناوری‌های قدیمی را هم‌زمان با چرخه معمول نوسازی تجهیزات و سامانه‌ها با نمونه‌های مقاوم در برابر تهدیدات کوانتومی جایگزین کنند.

این رویکرد می‌تواند هزینه مهاجرت را نیز کاهش دهد؛ زیرا سازمان‌ها مجبور نخواهند بود برای جایگزینی تمام زیرساخت‌های موجود، یک پروژه مستقل و پرهزینه اجرا کنند.

پنج اولویت G7 برای مقابله با تهدید کوانتومی

کشورهای عضو G7 در این فراخوان، پنج حوزه را به‌عنوان اولویت اصلی دولت‌ها، سیاست‌گذاران و بخش خصوصی مشخص کرده‌اند:

  • افزایش آگاهی درباره تهدیدات کوانتومی و پیامدهای آن برای امنیت سایبری
  • تدوین راهبردهای ملی برای مهاجرت به رمزنگاری پساکوانتومی و ایجاد زنجیره تأمین مناسب برای سخت‌افزار و نرم‌افزارهای مبتنی بر PQC
  • تقویت تحقیق و توسعه برای پیشبرد فناوری‌های رمزنگاری پساکوانتومی و توسعه راهکارهای عملی
  • گسترش همکاری دولت، صنعت و دانشگاه با هدف توسعه دانش تخصصی و توانمندی‌های داخلی در حوزه فناوری‌های مقاوم در برابر کوانتوم
  • گنجاندن الزامات رمزنگاری پساکوانتومی در استانداردها و الزامات امنیت سایبری

این پنج محور نشان می‌دهد کشورهای G7 قصد دارند مسئله امنیت پساکوانتومی را تنها به توسعه الگوریتم‌های جدید محدود نکنند و آن را به بخشی از سیاست‌گذاری، خرید فناوری، تحقیق و توسعه و الزامات امنیتی سازمان‌ها تبدیل کنند.

امضای فراخوان توسط آژانس‌های امنیت سایبری کشورهای G7

این فراخوان مشترک به امضای آژانس‌های ملی امنیت سایبری کشورهای عضو G7 شامل کانادا، فرانسه، آلمان، ایتالیا، ژاپن، بریتانیا و آمریکا رسیده است.

کمیسیون اروپا و آژانس اتحادیه اروپا برای امنیت سایبری (ENISA) نیز از این اقدام حمایت کرده‌اند.

اقدام جدید G7 در حالی انجام شده که فرانسه پیش‌تر برنامه‌های مشخصی برای افزایش الزامات امنیت پساکوانتومی اعلام کرده بود.

ANSSI اعلام کرده است که از سال ۲۰۲۷ ارزیابی محصولات فاقد قابلیت‌های رمزنگاری مقاوم در برابر کوانتوم را متوقف خواهد کرد. همچنین قرار است تا سال ۲۰۳۰، امنیت پساکوانتومی به یکی از الزامات اجباری برای خرید برخی محصولات امنیتی تبدیل شود.

چرا مهاجرت به رمزنگاری پساکوانتومی باید از امروز آغاز شود؟

یکی از چالش‌های اصلی در گذار به رمزنگاری پساکوانتومی، گستردگی زیرساخت‌های رمزنگاری موجود است. سازمان‌ها در بسیاری از موارد نمی‌دانند چه الگوریتم‌هایی در کدام سامانه‌ها، سرویس‌ها و تجهیزات مورد استفاده قرار گرفته‌اند و جایگزینی آن‌ها نیز ممکن است به تغییرات گسترده در زیرساخت فناوری اطلاعات نیاز داشته باشد.

از سوی دیگر، داده‌هایی که امروز در اختیار مهاجمان قرار می‌گیرند ممکن است سال‌ها بعد و با در دسترس قرار گرفتن رایانه‌های کوانتومی قدرتمند، رمزگشایی شوند. به همین دلیل، حفاظت از داده‌های حساس تنها با توجه به توانایی‌های فعلی مهاجمان کافی نیست.

فراخوان G7 در واقع بر همین ضرورت تأکید دارد: مهاجرت به رمزنگاری پساکوانتومی باید پیش از آنکه رایانه‌های کوانتومی قادر به شکستن الگوریتم‌های فعلی شوند، آغاز شده باشد.

مسیر G7 برای آینده امنیت سایبری

فناوری رایانش کوانتومی هنوز با چالش‌های فنی قابل توجهی روبه‌رو است و زمان دقیق دستیابی به رایانه‌های کوانتومی توانمند مشخص نیست. با این حال، کشورهای G7 ترجیح داده‌اند به‌جای انتظار برای مشخص‌شدن این زمان، فرآیند آماده‌سازی زیرساخت‌های دیجیتال را از اکنون آغاز کنند.

این رویکرد نشان می‌دهد امنیت پساکوانتومی در حال تبدیل‌شدن به بخشی از سیاست‌های کلان امنیت سایبری کشورهاست. برای سازمان‌ها نیز پیام این فراخوان روشن است: بررسی دارایی‌های رمزنگاری، شناسایی سامانه‌های حساس و تدوین نقشه راه مهاجرت به PQC دیگر اقدامی صرفاً آینده‌نگرانه نیست، بلکه به یکی از الزامات آمادگی امنیتی در سال‌های پیش رو تبدیل می‌شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث