Група семи закликає уряди та компанії вже зараз готуватися до кібератак, спричинених квантовими технологіями, і попереджає, що перехід може зайняти декілька років, а чутливі дані вже під загрозою.
У новій доповіді робоча група з кібербезпеки Групи семи, відома як G7, закликала розглядати квантові обчислення як загрозу безпеці та економіці для державних і приватних організацій, особливо для операторів критичної інфраструктури.
«Хоча точний графік невідомий, низка нещодавніх досягнень вказує на те, що в майбутньому можна очікувати розробки квантових комп’ютерів, здатних зламати широко використовувані механізми асиметричного шифрування і поставити під загрозу безпеку цифрової інфраструктури», — зазначає група.
Група закликає організації впроваджувати постквантову криптографію (PQC) для захисту від класичних та квантових атак. За її відсутності дані, викрадені чи збережені сьогодні, можуть бути розшифровані в майбутньому досить потужними квантовими комп’ютерами. Квантові машини також можуть зламати цифрові підписи та дозволити підробку особистості, що наражає компанії та їх ланцюги постачання на ризики.
«Ми визнаємо, що перехід на PQC — це не проблема окремої організації, а колективна трансформація, яку необхідно здійснювати завдяки ранньому залученню, скоординованому плануванню та обміну інформацією між державним і приватним секторами», — написали вони.
Хоча у звіті не згадується криптовалюта, цей самий вид асиметричного шифрування захищає гаманці блокчейнів та уповноважує транзакції.
Сучасні квантові комп’ютери поки що не здатні зламати шифрування Bitcoin. Однак розробники вже розглядають постквантові пропозиції, зокрема BIP-360, щоб підготувати мережу до підтримки нових схем підпису.
Управління Bitcoin ускладнює трансформацію. Будь-які значні зміни безпеки потребують широкої підтримки розробників, майнерів, компаній і користувачів. Власники Bitcoin також мають отримати спосіб перевести кошти з уразливих адрес, не порушуючи функціонування мережі.
Дослідники Ethereum планують замінити кілька криптографічних компонентів, що використовуються акаунтами, валідаторами та додатками. Одна з останніх пропозицій — реконструювати депозитний контракт Ethereum для підтримки більших ключів, потрібних у постквантових системах.
Міграційний шлях Solana потенційно простіший, оскільки вона використовує EdDSA-підписи, зазначають дослідники. Фонд Solana вже тестує постквантові підписи в тестовій мережі та впровадив опціональний сейф на основі хешування для захисту коштів.
Робоча група з кібербезпеки Групи семи закликає уряди підтримувати дослідження, партнерство між державним та приватним секторами і національні стратегії PQC, а також інтегрувати квантову безпеку у вимоги до закупівель. Вони також рекомендують організаціям ідентифікувати критичні системи та впроваджувати квантово-безпечні продукти під час планових оновлень для контролю витрат.
«Задля посилення колективної стійкості, захисту конфіденційних даних, ланцюгів постачання та ключових систем державні та приватні організації мають негайно діяти спільно», — наголошує група. «Перехід на PQC — це ключова основа для безпечного та стійкого цифрового майбутнього».


