Kunnskapssenter

Hvorfor bør du bry deg om kvantesikkerhet allerede nå?

Mye av sikkerheten på nettet bygger på matematikk som er vanskelig for vanlige datamaskiner å snu. En tilstrekkelig kraftig kvantedatamaskin kan i fremtiden gjøre enkelte av disse oppgavene enklere.

KORT FORTALT

  • Dagens kryptering er ikke plutselig ødelagt.
  • Data som må holdes hemmelig lenge, kan likevel være utsatt allerede nå.
  • Overgangen til nye standarder tar tid.
  • Første steg er en oversikt over data, systemer og leverandører.

DETTE SKJER NÅ

Sikkerhetsbildet gjør kvante relevant før den store kvantedatamaskinen er på plass. NIST har standardisert de første post-kvante-algoritmene, og store skyleverandører som AWS beskriver allerede migrering som et flerårig arbeid. Det handler om å vite hvor kryptografi brukes, hvilke data som må holdes hemmelige lenge, og hvilke leverandører som må oppgraderes.

En god artikkel om kvantesikkerhet bør derfor ikke skremme leseren med en bestemt dato. Den bør forklare tidshorisont, avhengigheter og første steg: kartlegg, prioriter, test og planlegg overgang.

Harvest now, decrypt later

En angriper kan samle inn kryptert informasjon i dag og forsøke å dekryptere den senere. Dette er særlig relevant for helseopplysninger, forretningshemmeligheter og forskning.

Risikoen avhenger av hva slags data virksomheten har og hvor lenge de må beskyttes.

Hva er post-kvantum-kryptografi?

Post-kvantum-kryptografi er metoder som skal tåle både vanlige og fremtidige kvantedatamaskiner. Migreringen krever planlegging, testing og leverandørsamarbeid.

Dette er ikke bare en jobb for IT-avdelingen. Ledelsen må vite hvilke verdier som skal beskyttes og hvor lang tid en overgang kan ta.

KVANTEKLAR PÅ E-POST

Få det viktigste forklart i innboksen.
Last ned Kvanteguiden

En enkel start på kvanteberedskap

Lag en oversikt over hvor kryptering brukes. Kartlegg data med lang konfidensialitet. Spør kritiske leverandører om planene deres.

Hvorfor sikkerhet er det mest konkrete startpunktet

Mange virksomheter vet allerede hvor viktig kryptering er, men har ikke nødvendigvis en komplett oversikt over hvor den brukes. Den kan ligge i nettverk, sertifikater, identitetsløsninger, apper, integrasjoner, sikkerhetskopier, sensorer og leverandørtjenester. En overgang til nye kryptografiske metoder blir derfor et arkitektur- og styringsspørsmål, ikke bare en oppdatering av én server.

NIST ferdigstilte i 2024 de første sentrale standardene for post-kvante-kryptografi: ML-KEM for nøkkelutveksling og ML-DSA og SLH-DSA for digitale signaturer. Standardene betyr ikke at alle må bytte alt umiddelbart, men de gir virksomheter et konkret utgangspunkt for planlegging og dialog med leverandører.

Harvest now, decrypt later

En del informasjon har verdi lenge etter at den er samlet inn. Det kan være helseopplysninger, forskning, industrielle hemmeligheter, avtaler eller data om kritisk infrastruktur. En angriper kan i prinsippet samle inn kryptert trafikk i dag og forsøke å dekryptere den senere når teknologien blir bedre. Derfor kan risikoen begynne før en stor kvantedatamaskin er tilgjengelig.

Det betyr ikke at virksomheten skal få panikk. Det betyr at data bør prioriteres etter hvor lenge de må holdes hemmelige. En melding som mister verdi etter én dag, har en annen tidshorisont enn en forskningshemmelighet som skal beskyttes i tjue år.

En praktisk plan for ledelsen

Start med eierskap. Utpek hvem som skal koordinere arbeidet, og koble det til eksisterende sikkerhets- og risikoprosesser. Deretter kartlegger dere kryptografiske avhengigheter og rangerer systemer etter kritikalitet og beskyttelsestid. Spør leverandører hvilke standarder de støtter, og om de har en plan for krypto-agilitet.

Det viktigste er å unngå en situasjon der dere oppdager avhengighetene først når en kontrakt, sertifikatkjede eller gammel integrasjon må byttes raskt. Tidlig oversikt gir bedre forhandlingskraft, bedre budsjettering og mindre risiko.

VANLIGE SPØRSMÅL

Det mange lurer på

Må vi bytte all kryptering nå?

Nei. Start med kartlegging, risikovurdering og dialog med leverandører.

KILDER OG VIDERE LESING

NIST: Post-Quantum Cryptography

VIL DU BLI KVANTEKLAR?

Få vår korte guide på e-post.

Et praktisk startpunkt for ledere og virksomheter som vil forstå muligheter, risiko og neste steg.

Last ned «10 ting du bør vite»