G7, hükümetleri ve kuruluşları kuantuma dayanıklı şifrelemeyi mümkün olan en kısa sürede benimsemeye çağırıyor. Amaç, kuantum bilgisayarlar günümüzün şifreleme standartlarını kırabilecek duruma geldiğinde gelişmiş tehdit aktörlerinin hassas verilere erişme riskini azaltmak.
Günümüzde neredeyse tüm sektörler bilgileri korumak için şifreleme kullanıyor. Bankalar, telekomünikasyon sağlayıcıları, savunma kuruluşları ve diğer gruplar genellikle AES (Advanced Encryption Standard) kullanıyor. Doğru anahtar olmadan verilerin şifresini çözmek, gereken hesaplama gücü nedeniyle bugün neredeyse imkânsız kabul ediliyor.
G7'nin uyarısında, kuruluşların PQC geçişini şimdiden planlamaya başlaması ve geçişi ulusal siber güvenlik makamlarının belirlediği takvimler içinde tamamlamayı hedeflemesi isteniyor. Uyarı, CRQCs (cryptographically relevant quantum computers) sistemlerini gelecekteki bir tehdit olarak tanımlıyor.
Geçişi geciktiren kuruluşlar rekabet avantajlarını kaybedebilir veya kamu alımları da dâhil olmak üzere sözleşme fırsatlarından dışlanabilir. G7; kritik sistemlerin belirlenmesini, aşamalı ve risk temelli bir strateji kullanılmasını, erken başlanmasını ve kriptografik varlıkların envanterinin çıkarılmasını öneriyor. Bağımlılıkların haritalanmasını ve bir geçiş planı hazırlanmasını da tavsiye ediyor.
PQC'yi entegre eden ürünleri satın almak ve sistemleri standart yenileme takvimi kapsamında değiştirmek, geçiş maliyetlerini azaltabilir. Dikkatli planlama, güvensiz uygulamaların ve geleneksel siber tehditlere daha fazla maruz kalmanın önlenmesine de yardımcı olabilir.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.