Postcuántico: qué hacer hoy (sin entrar en pánico)
Seguridad · 1 min
Artículos de Luís Carvalho
Los nuevos estándares postcuánticos del NIST ya están definidos. Conozca los pasos que las organizaciones pueden empezar a preparar hoy para una transición segura y gradual.

TL;DR
- ML-KEM y ML-DSA integran los nuevos estándares postcuánticos publicados por el NIST
- El primer paso es identificar dónde se utiliza la criptografía en la organización
- Las arquitecturas híbridas facilitan una transición gradual entre algoritmos clásicos y postcuánticos
- Los datos con requisitos de confidencialidad a largo plazo deben considerarse prioritarios
Por qué la preparación debe empezar ahora
La computación cuántica aún no representa una amenaza inmediata para la mayoría de los sistemas actuales. Sin embargo, crece la preocupación por el modelo Harvest Now, Decrypt Later, en el que la información cifrada hoy puede almacenarse para su futura descifrado cuando existan capacidades cuánticas suficientes. Por este motivo, las organizaciones que manejan información sensible con requisitos de confidencialidad a largo plazo deben empezar a planificar la [transición](/es/soluciones/post-quantum-readiness).
Una hoja de ruta pragmática
Un enfoque estructurado puede comenzar con la creación de un inventario de los mecanismos criptográficos utilizados, seguido de la clasificación de los sistemas según el riesgo y la criticidad de la información. Posteriormente, se pueden adoptar arquitecturas híbridas que combinen algoritmos clásicos y postcuánticos, preparando una migración gradual de las infraestructuras más críticas.
Qué evitar
Entre los errores más comunes se encuentran ignorar sistemas con ciclos de vida muy largos, como equipos industriales o dispositivos IoT, y tratar la preparación postcuántica exclusivamente como un proyecto tecnológico. En la práctica, se trata de una iniciativa de [gestión de riesgos](/es/blog/navegar-na-complexidade-gestao-de-riscos-na-supply-chain-digital) que debe involucrar a diferentes áreas de la organización.
Inventario de criptografía en 3 semanas
Sabemos dónde está toda su criptografía — y lo que arriesga.
Relacionado
- Post-Quantum Readiness
- Network Security & Zero Trust
- Confidential Computing