El sector público ante la amenaza cuántica a la ciberseguridad

  • Ciberseguridad AAPP
Ciberseguridad cuántica

Desde el Centro Criptológico Nacional recuerdan el grave riesgo para la criptografía actual que supone la evolución de la computación cuántica. El organismo pone a disposición de las Administraciones Públicas una guía de buenas prácticas para adaptarse al nuevo contexto.

El Centro Criptológico Nacional (CCN) ha puesto a disposición de las organizaciones que están bajo sus competencias, tanto las Administraciones Públicas como sus proveedores, la guía de buenas prácticas "Recomendaciones para una transición poscuántica segura", en la que se incluye además un decálogo rápido que puede servir de eje rector frente a la llamada "amenaza cuántica".

EL CCN, dependiente del Centro Nacional de Inteligencia, recuerda que se espera el primer ordenador cuántico "criptográficamente relevante" (esto es, cuya "capacidad de cálculo podría dejar sin protección los sistemas criptográficos asimétricos más utilizados, afectando tanto al cifrado como a la firma electrónica") en torno al 2035, por lo que es obligatorio migrar la criptografía hacia soluciones que puedan soportar la capacidad cuántica.

Esa obligatoriedad tiene fechas muy concretas: los sistemas de alto riesgo tienen que estar completamente migrados antes del 21 de diciembre de 2030. Los de riesgo medio deben haber migrado antes de acabar el 2035. Para los demás, considerados de riesgo bajo, no hay una fecha específica sino una recomendación genérica de "en la medida de lo posible".

En cualquier caso, el CCN recomienda que se inicien "cuanto antes las fases de descubrimiento, adquisición, despliegue y puesta en marcha para evitar migraciones tardías o incompletas". No hay que olvidar que los dos grandes riesgos de este momento es el escenario en el que los ciberdelincuentes almacenan ahora información cifrada que puedan desencriptar después... Y los largos tiempos que va a llevar la migración.