Computación Cuántica y Ciberseguridad: cómo preparar a la organización para la próxima generación de riesgos

Ciberseguridad · 2 min

Artículos de Luís Carvalho

La computación cuántica podría alterar profundamente la forma en que protegemos la información. Descubra por qué es importante empezar hoy a preparar a la organización para este nuevo paradigma.

Computación Cuántica y Ciberseguridad: cómo preparar a la organización para la próxima generación de riesgos

TL;DR

Por qué este tema ya merece atención

Aunque la computación cuántica aún se encuentra en una fase de evolución, su potencial impacto en la ciberseguridad es ampliamente reconocido por la comunidad científica y las principales entidades de normalización. Los algoritmos criptográficos actualmente utilizados pueden dejar de ofrecer el mismo nivel de protección cuando existan computadoras cuánticas lo suficientemente capaces de ejecutar determinados tipos de ataques. Por este motivo, las organizaciones que almacenan información sensible durante largos períodos deben empezar desde ya a preparar su estrategia de transición.

El riesgo comienza antes de que la tecnología exista

Uno de los escenarios más discutidos es conocido como Harvest Now, Decrypt Later. En este modelo, un atacante puede recopilar hoy información cifrada y almacenarla durante varios años, esperando que la evolución de la computación cuántica permita descifrarla en el futuro. Este riesgo es particularmente relevante para información que necesita permanecer confidencial durante largos períodos, como propiedad intelectual, documentación jurídica, datos financieros o información clínica.

Preparar a la organización

La preparación no consiste en reemplazar inmediatamente toda la infraestructura criptográfica. Las principales recomendaciones pasan por: - identificar dónde se utiliza la criptografía; - comprender cuáles son los sistemas más críticos; - seguir los nuevos estándares internacionales; - involucrar a los proveedores en la definición de sus respectivos planes de evolución; - incorporar el tema en los procesos de [gestión del riesgo tecnológico](/es/blog/navegar-na-complexidade-gestao-de-riscos-na-supply-chain-digital). Un enfoque por fases permite reducir la complejidad y distribuir la inversión a lo largo del tiempo.

El papel de los nuevos estándares

El NIST ha estado desarrollando y publicando nuevos algoritmos de [criptografía postcuántica](/es/soluciones/post-quantum-readiness) que servirán de base para la próxima generación de soluciones de seguridad. A medida que los fabricantes de software, equipos y servicios cloud incorporen estos mecanismos, las organizaciones podrán iniciar procesos de migración de forma progresiva y controlada.

Una decisión estratégica

La preparación para la computación cuántica no debe considerarse un proyecto exclusivamente tecnológico. Al igual que ocurrió con otros grandes cambios en el área de la [ciberseguridad](/es/blog/ciberseguranca-em-ambientes-multicloud-estrategias-para-reducir-riscos), será necesario involucrar a equipos técnicos, alta dirección, socios tecnológicos y responsables de la gobernanza de la información. Cuanto antes exista un plan, menor será el impacto de la futura transición.

Conclusión

La computación cuántica representa uno de los mayores desafíos futuros para la protección de la información. Aunque todavía hay tiempo para preparar la transición, las organizaciones que inicien ya la planificación estarán mejor posicionadas para proteger sus activos críticos y acompañar la evolución de los nuevos estándares criptográficos de forma sostenible.

Referencias

  1. NIST's Post-Quantum Cryptography Project
  2. Post-Quantum Cryptography – Current State and Quantum Mitigation