PQC Migration Roadmap
A MITRE által alapított Post-Quantum Cryptography Coalition (PQCC) 2025 májusában közzétette a Post-Quantum Cryptography Migration Roadmap című útmutatót, amely segíti a szervezeteket a kvantumbiztos kriptográfiára való áttérésben. A kvantumszámítógépek fejlődése veszélyezteti a jelenlegi titkosítási rendszerek biztonságát, ezért elengedhetetlen a poszt-kvantum kriptográfiára (PQC) való mielőbbi áttérés.
Az útmutató négy fő szakaszra bontja a migrációs folyamatot: előkészítés, alapállapot felmérése, tervezés és végrehajtás, valamint monitorozás és értékelés. Az előkészítés során a szervezetek meghatározzák a migráció céljait, kijelölik a felelősöket és azonosítják az érintett feleket. Az alapállapot felmérése során feltérképezik a meglévő kriptográfiai eszközöket, priorizálják azokat, és meghatározzák az erőforrásokat és költségvetést. A tervezés és végrehajtás fázisában a szervezetek együttműködnek a rendszerbeszállítókkal és belső rendszergazdákkal a poszt-kvantum megoldások beszerzése és implementálása érdekében. Végül a monitorozás és értékelés során nyomon követik a migrációs folyamatot és felülvizsgálják a kriptográfiai biztonságot a kvantumtechnológia fejlődésének tükrében.
A PQCC hangsúlyozza, hogy bár a kriptográfiailag releváns kvantumszámítógépek még évtizedekre lehetnek, a migrációs folyamat időigényes, és a harvest now, decrypt later fenyegetés miatt már most el kell kezdeni az átállást. Az útmutató különösen hasznos a CIO-k és CISO-k számára, mivel gyakorlati tanácsokat nyújt a kvantumbiztos kriptográfiára való áttéréshez, figyelembe véve az egyes szervezetek adatainak élettartamát, eszközeik ismeretét és költségvetési lehetőségeiket.
A PQCC további erőforrásokat is biztosít, mint például a PQC heatmap és egy testreszabható PQC leltár munkafüzet, amelyek segítik a szervezeteket a migrációs folyamat tervezésében és nyomon követésében.