
Hvorfor bør du bry deg om kvantesikkerhet allerede nå?
Mye av sikkerheten på nettet bygger på matematikk som er vanskelig for vanlige datamaskiner å snu. En tilstrekkelig kraftig kvantedatamaskin kan i fremtiden gjøre enkelte av disse oppgavene enklere.
KORT FORTALT
- Dagens kryptering er ikke plutselig ødelagt.
- Data som må holdes hemmelig lenge, kan likevel være utsatt allerede nå.
- Overgangen til nye standarder tar tid.
- Første steg er en oversikt over data, systemer og leverandører.
DETTE SKJER NÅ
Sikkerhetsbildet gjør kvante relevant før den store kvantedatamaskinen er på plass. NIST har standardisert de første post-kvante-algoritmene, og store skyleverandører som AWS beskriver allerede migrering som et flerårig arbeid. Det handler om å vite hvor kryptografi brukes, hvilke data som må holdes hemmelige lenge, og hvilke leverandører som må oppgraderes.
En god artikkel om kvantesikkerhet bør derfor ikke skremme leseren med en bestemt dato. Den bør forklare tidshorisont, avhengigheter og første steg: kartlegg, prioriter, test og planlegg overgang.
Harvest now, decrypt later
En angriper kan samle inn kryptert informasjon i dag og forsøke å dekryptere den senere. Dette er særlig relevant for helseopplysninger, forretningshemmeligheter og forskning.
Risikoen avhenger av hva slags data virksomheten har og hvor lenge de må beskyttes.
Hva er post-kvantum-kryptografi?
Post-kvantum-kryptografi er metoder som skal tåle både vanlige og fremtidige kvantedatamaskiner. Migreringen krever planlegging, testing og leverandørsamarbeid.
Dette er ikke bare en jobb for IT-avdelingen. Ledelsen må vite hvilke verdier som skal beskyttes og hvor lang tid en overgang kan ta.
KVANTEKLAR PÅ E-POST
Få det viktigste forklart i innboksen.En enkel start på kvanteberedskap
Lag en oversikt over hvor kryptering brukes. Kartlegg data med lang konfidensialitet. Spør kritiske leverandører om planene deres.
Hvorfor sikkerhet er det mest konkrete startpunktet
Mange virksomheter vet allerede hvor viktig kryptering er, men har ikke nødvendigvis en komplett oversikt over hvor den brukes. Den kan ligge i nettverk, sertifikater, identitetsløsninger, apper, integrasjoner, sikkerhetskopier, sensorer og leverandørtjenester. En overgang til nye kryptografiske metoder blir derfor et arkitektur- og styringsspørsmål, ikke bare en oppdatering av én server.
NIST ferdigstilte i 2024 de første sentrale standardene for post-kvante-kryptografi: ML-KEM for nøkkelutveksling og ML-DSA og SLH-DSA for digitale signaturer. Standardene betyr ikke at alle må bytte alt umiddelbart, men de gir virksomheter et konkret utgangspunkt for planlegging og dialog med leverandører.
Harvest now, decrypt later
En del informasjon har verdi lenge etter at den er samlet inn. Det kan være helseopplysninger, forskning, industrielle hemmeligheter, avtaler eller data om kritisk infrastruktur. En angriper kan i prinsippet samle inn kryptert trafikk i dag og forsøke å dekryptere den senere når teknologien blir bedre. Derfor kan risikoen begynne før en stor kvantedatamaskin er tilgjengelig.
Det betyr ikke at virksomheten skal få panikk. Det betyr at data bør prioriteres etter hvor lenge de må holdes hemmelige. En melding som mister verdi etter én dag, har en annen tidshorisont enn en forskningshemmelighet som skal beskyttes i tjue år.
En praktisk plan for ledelsen
Start med eierskap. Utpek hvem som skal koordinere arbeidet, og koble det til eksisterende sikkerhets- og risikoprosesser. Deretter kartlegger dere kryptografiske avhengigheter og rangerer systemer etter kritikalitet og beskyttelsestid. Spør leverandører hvilke standarder de støtter, og om de har en plan for krypto-agilitet.
Det viktigste er å unngå en situasjon der dere oppdager avhengighetene først når en kontrakt, sertifikatkjede eller gammel integrasjon må byttes raskt. Tidlig oversikt gir bedre forhandlingskraft, bedre budsjettering og mindre risiko.
VANLIGE SPØRSMÅL
Det mange lurer på
Må vi bytte all kryptering nå?
Nei. Start med kartlegging, risikovurdering og dialog med leverandører.
KILDER OG VIDERE LESING
NIST: Post-Quantum CryptographyVIL DU BLI KVANTEKLAR?
Få vår korte guide på e-post.
Et praktisk startpunkt for ledere og virksomheter som vil forstå muligheter, risiko og neste steg.
Last ned «10 ting du bør vite»