Παρά την αναγνώριση της σοβαρότητας της απειλής, οι CISOs συνεχίζουν να αντιδρούν αργά στις προειδοποιήσεις ότι τα υπάρχοντα συστήματα πρέπει να αναβαθμιστούν για να αντιμετωπίσουν τους κινδύνους από την επικείμενη έλευση των κβαντικών υπολογιστών. Οι κβαντικοί υπολογιστές απειλούν την ασφάλεια των υφιστάμενων συστημάτων κρυπτογράφησης δημόσιου κλειδιού.
Δείτε επίσης: Η MITRE δημοσιεύει χάρτη Post-Quantum Cryptography

Κυβερνητικές υπηρεσίες όπως το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ και το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) συμβουλεύουν την υιοθέτηση της κρυπτογράφησης μετά την κβαντική εποχή (PQC) πριν από την προθεσμία του 2030, εγκαίρως για την αναμενόμενη απαξίωση των ευάλωτων κρυπτογραφικών αλγορίθμων.
Ωστόσο, πέντε χρόνια πριν από αυτήν την προθεσμία, η έκθεση Global Digital Trust Insights της PwC παρουσιάζει μια εικόνα γενικής έλλειψης προετοιμασίας για την εφαρμογή ανθεκτικής κρυπτογράφησης στην κβαντική εποχή.
Η πλειονότητα των ανεξάρτητων ειδικών που ερωτήθηκαν από το CSO λένε ότι τα ευρήματα της έκθεσης της PwC αντικατοπτρίζουν ένα πραγματικό χάσμα μεταξύ της επίγνωσης της βιομηχανίας και της επιχειρησιακής ετοιμότητας για την PQC. Ο Jason Soroko, ανώτερος συνεργάτης στην εταιρεία Sectigo, αναφέρει στο CSO ότι οι τομείς της οικονομίας που είναι ήδη κρυπτογραφικά ώριμοι προχωρούν με έργα PQC, αφήνοντας άλλους τομείς ακόμη πιο πίσω.
Δείτε ακόμα: Ocelot: Το quantum computing chip της Amazon Web Services (AWS)

Οι χρηματοοικονομικές υπηρεσίες και οι επαγγελματικές υπηρεσίες είναι πιο μπροστά, αλλά η βιομηχανία, το πετρέλαιο και το φυσικό αέριο, η εξόρυξη και η υγειονομική περίθαλψη παραμένουν σημαντικά πίσω, σε ορισμένες περιπτώσεις με την αποδοχή της PQC να είναι τόσο χαμηλή όσο το 2%, σύμφωνα με τον προμηθευτή κυβερνοασφάλειας Forescout. Ο Chris Hickman, CSO στην εταιρεία διαχείρισης ψηφιακής ταυτότητας Keyfactor, λέει ότι οι περισσότερες οργανώσεις περιμένουν “είτε για να αισθανθούν τον κίνδυνο πιο άμεσο είτε για να κάνουν άλλοι την πρώτη κίνηση.”
Τα εμπόδια στην ευρεία αποδοχή κυμαίνονται από την έλλειψη εξειδικευμένου προσωπικού, τον περιορισμένο χρόνο και τις ανταγωνιστικές προτεραιότητες, και την αργή αποδοχή των υφιστάμενων προτύπων. Η κρυπτογράφηση υποστηρίζει την ασφάλεια όλων, από τα αρχεία υγειονομικής περίθαλψης έως τα κυβερνητικά δεδομένα και τις συναλλαγές ηλεκτρονικού εμπορίου. Αλλά μόνο το 8,5% των SSH servers υποστηρίζει επί του παρόντος κρυπτογράφηση ασφαλή στην κβαντική εποχή.
Τα κύρια εμπόδια στην ευρεία αποδοχή της PQC περιλαμβάνουν το κόστος, την αβεβαιότητα των προτύπων και την αδράνεια των οργανισμών. Αυτό το τελευταίο ζήτημα είναι σημαντικό δεδομένου ότι η προετοιμασία για την κβαντική απειλή απαιτεί μια φάση προσέγγισης για την κρυπτογραφική ευελιξία. Οι καθυστερήσεις στην αποδοχή της PQC όχι μόνο αφήνουν τους οργανισμούς ευάλωτους σε μελλοντικές κβαντικές απειλές αλλά και ενισχύουν τις ευπάθειες που ήδη στοχεύονται από επιτιθέμενους. Η αβεβαιότητα, η πολυπλοκότητα και οι δυσκολίες στη χαρτογράφηση των κρυπτογραφικών περιουσιακών στοιχείων επίσης επιβραδύνουν τις αναπτύξεις της PQC.
Δείτε επίσης: Ανθεκτικά πρωτόκολλα ασφάλειας για κβαντικούς υπολογιστές

Οι αναλυτές προβλέπουν ότι οι κβαντικοί υπολογιστές ικανοί να σπάσουν την τρέχουσα κρυπτογράφηση είναι από πέντε έως 20 χρόνια μακριά. Η έκθεση της PwC πρέπει να λειτουργήσει ως αφύπνιση. Οι οργανισμοί που αντιμετωπίζουν την PQC ως στρατηγική πρωτοβουλία ασφαλείας τώρα θα είναι σε θέση να μειώσουν τον κίνδυνο και να ενισχύσουν την ανθεκτικότητα, όσοι περιμένουν κινδυνεύουν να εκτεθούν τόσο σε παρούσες όσο και σε μελλοντικές απειλές.
