Pós-quântico: o que fazer hoje (sem entrar em pânico)

Segurança · 1 min

Artigos de Luís Carvalho

Os novos padrões pós-quânticos do NIST já estão definidos. Conheça os passos que as organizações podem começar a preparar hoje para uma transição segura e gradual.

Pós-quântico: o que fazer hoje (sem entrar em pânico)

TL;DR

Porque a preparação deve começar agora

A computação quântica ainda não representa uma ameaça imediata à maioria dos sistemas atuais. No entanto, cresce a preocupação com o modelo Harvest Now, Decrypt Later, em que informação cifrada hoje pode ser armazenada para futura decifração quando existirem capacidades quânticas suficientes. Por esse motivo, organizações que tratam informação sensível com requisitos de confidencialidade de longo prazo devem começar a planear a transição.

Um roteiro pragmático

Uma abordagem estruturada pode começar pela criação de um inventário dos mecanismos criptográficos utilizados, seguida da classificação dos sistemas de acordo com o risco e a criticidade da informação. Posteriormente, podem ser adotadas [arquiteturas híbridas](/pt/solucoes/cloud) que combinem algoritmos clássicos e pós-quânticos, preparando uma migração gradual das infraestruturas mais críticas.

O que evitar

Entre os erros mais comuns estão ignorar sistemas com ciclos de vida muito longos, como equipamentos industriais ou dispositivos IoT, e tratar a preparação pós-quântica exclusivamente como um projeto tecnológico. Na prática, trata-se de uma [iniciativa de gestão de risco](/pt/blog/navegar-na-complexidade-gestao-de-riscos-na-supply-chain-digital) que deve envolver diferentes áreas da organização.

Crypto-inventory em 3 semanas

Sabemos onde está toda a sua criptografia — e o que arriscar.

Relacionado

Referências

  1. NIST Post-Quantum Cryptography Project
  2. ENISA — Post-Quantum Cryptography: Current State and Quantum Mitigation
  3. NIST FIPS 203 (ML-KEM) Standard