Post-quantique : que faire aujourd'hui (sans paniquer)
Sécurité · 1 min
Articles de Luís Carvalho
Les nouvelles normes post-quantiques du NIST sont déjà définies. Découvrez les étapes que les organisations peuvent commencer à préparer dès aujourd'hui pour une transition sûre et progressive.

TL;DR
- ML-KEM et ML-DSA intègrent les nouvelles normes post-quantiques publiées par le NIST
- La première étape consiste à identifier où la cryptographie est utilisée dans l'organisation
- Les architectures hybrides facilitent une transition progressive entre les algorithmes classiques et post-quantiques
- Les données avec des exigences de confidentialité à long terme doivent être considérées comme prioritaires
Pourquoi la préparation doit commencer maintenant
L'informatique quantique ne représente pas encore une menace immédiate pour la plupart des systèmes actuels. Cependant, l'inquiétude grandit concernant le modèle Harvest Now, Decrypt Later, où les informations chiffrées aujourd'hui peuvent être stockées pour une future déchiffrement lorsque des capacités quantiques suffisantes existeront. Pour cette raison, les organisations qui traitent des informations sensibles avec des exigences de confidentialité à long terme doivent commencer à planifier la transition.
Une feuille de route pragmatique
Une approche structurée peut commencer par la création d'un inventaire des mécanismes cryptographiques utilisés, suivie de la classification des systèmes en fonction du risque et de la criticité de l'information. Par la suite, des [architectures hybrides](/fr/solutions/cloud) combinant des algorithmes classiques et post-quantiques peuvent être adoptées, préparant une migration progressive des infrastructures les plus critiques.
Ce qu'il faut éviter
Parmi les erreurs les plus courantes figurent l'ignorance des systèmes ayant des cycles de vie très longs, tels que les équipements industriels ou les dispositifs IoT, et le traitement de la préparation post-quantique exclusivement comme un projet technologique. En pratique, il s'agit d'une initiative de [gestion des risques](/fr/blogue/navegar-na-complexidade-gestao-de-riscos-na-supply-chain-digital) qui doit impliquer différentes zones de l'organisation.
Inventaire crypto en 3 semaines
Nous savons où se trouve toute votre cryptographie — et ce que vous risquez.
Connexe
- Post-Quantum Readiness
- Network Security & Zero Trust
- Confidential Computing