Postcuántico: qué hacer hoy (sin entrar en pánico)

Seguridad · 1 min

Artículos de Luís Carvalho

Los nuevos estándares postcuánticos del NIST ya están definidos. Conozca los pasos que las organizaciones pueden empezar a preparar hoy para una transición segura y gradual.

Postcuántico: qué hacer hoy (sin entrar en pánico)

TL;DR

Por qué la preparación debe empezar ahora

La computación cuántica aún no representa una amenaza inmediata para la mayoría de los sistemas actuales. Sin embargo, crece la preocupación por el modelo Harvest Now, Decrypt Later, en el que la información cifrada hoy puede almacenarse para su futura descifrado cuando existan capacidades cuánticas suficientes. Por este motivo, las organizaciones que manejan información sensible con requisitos de confidencialidad a largo plazo deben empezar a planificar la [transición](/es/soluciones/post-quantum-readiness).

Una hoja de ruta pragmática

Un enfoque estructurado puede comenzar con la creación de un inventario de los mecanismos criptográficos utilizados, seguido de la clasificación de los sistemas según el riesgo y la criticidad de la información. Posteriormente, se pueden adoptar arquitecturas híbridas que combinen algoritmos clásicos y postcuánticos, preparando una migración gradual de las infraestructuras más críticas.

Qué evitar

Entre los errores más comunes se encuentran ignorar sistemas con ciclos de vida muy largos, como equipos industriales o dispositivos IoT, y tratar la preparación postcuántica exclusivamente como un proyecto tecnológico. En la práctica, se trata de una iniciativa de [gestión de riesgos](/es/blog/navegar-na-complexidade-gestao-de-riscos-na-supply-chain-digital) que debe involucrar a diferentes áreas de la organización.

Inventario de criptografía en 3 semanas

Sabemos dónde está toda su criptografía — y lo que arriesga.

Relacionado

Referencias

  1. NIST Post-Quantum Cryptography Project
  2. ENISA — Post-Quantum Cryptography: Current State and Quantum Mitigation
  3. NIST FIPS 203 (ML-KEM) Standard