Calcul Quantique et Cybersécurité : comment préparer l'organisation à la prochaine génération de risques

Cibersegurança · 2 min

Articles de Luís Carvalho

Le calcul quantique pourrait profondément modifier la façon dont nous protégeons l'information. Découvrez pourquoi il est important de commencer dès aujourd'hui à préparer votre organisation à ce nouveau paradigme.

Calcul Quantique et Cybersécurité : comment préparer l'organisation à la prochaine génération de risques

TL;DR

Pourquoi ce sujet mérite déjà de l'attention

Bien que le calcul quantique soit encore à un stade d'évolution, son impact potentiel sur la cybersécurité est largement reconnu par la communauté scientifique et les principales entités de normalisation. Les algorithmes cryptographiques actuellement utilisés pourraient ne plus offrir le même niveau de protection lorsque des ordinateurs quantiques suffisamment performants pour exécuter certains types d'attaques existeront. C'est pourquoi les organisations qui stockent des informations sensibles pendant de longues périodes doivent commencer dès maintenant à préparer leur [stratégie de transition](/fr/solutions/post-quantum-readiness).

Le risque commence avant l'existence de la technologie

L'un des scénarios les plus discutés est connu sous le nom de Harvest Now, Decrypt Later. Dans ce modèle, un attaquant peut collecter aujourd'hui des informations cryptées et les stocker pendant plusieurs années, en attendant que l'évolution du calcul quantique permette de les déchiffrer à l'avenir. Ce risque est particulièrement pertinent pour les informations qui doivent rester confidentielles pendant de longues périodes, telles que la propriété intellectuelle, la documentation juridique, les données financières ou les informations cliniques.

Préparer l'organisation

La préparation ne consiste pas à remplacer immédiatement toute l'infrastructure cryptographique. Les principales recommandations sont les suivantes : - identifier où la cryptographie est utilisée ; - comprendre quels sont les systèmes les plus critiques ; - suivre les nouvelles normes internationales ; - impliquer les fournisseurs dans la définition de leurs plans d'évolution respectifs ; - intégrer le sujet dans les processus de [gestion des risques](/fr/articles/gerir-os-riscos-da-supply-chain-de-ia-generativa-na-empresa) technologiques. Une approche par étapes permet de réduire la complexité et de répartir l'investissement dans le temps.

Le rôle des nouvelles normes

Le NIST a développé et publié de nouveaux algorithmes de cryptographie post-quantique qui serviront de base à la prochaine génération de solutions de sécurité. Au fur et à mesure que les fabricants de logiciels, d'équipements et les [fournisseurs de services cloud](/fr/solutions/cloud) intégreront ces mécanismes, les organisations pourront initier des processus de migration de manière progressive et contrôlée.

Une décision stratégique

La préparation au calcul quantique ne doit pas être considérée comme un projet exclusivement technologique. Comme pour d'autres changements majeurs dans le domaine de la [cybersécurité](/fr/solutions/seguranca-fisica-e-logica), il sera nécessaire d'impliquer les équipes techniques, la direction générale, les partenaires technologiques et les responsables de la gouvernance de l'information. Plus tôt un plan sera établi, moindre sera l'impact de la future transition.

Conclusion

Le calcul quantique représente l'un des plus grands défis futurs pour la protection de l'information. Bien qu'il reste encore du temps pour préparer la transition, les organisations qui commenceront dès maintenant la planification seront mieux positionnées pour protéger leurs actifs critiques et accompagner l'évolution des nouvelles normes cryptographiques de manière durable.

Références

  1. NIST's Post-Quantum Cryptography Project
  2. Post-Quantum Cryptography – Current State and Quantum Mitigation