Home > Soluzioni > Quantum Readiness

Quantum Readiness

Il quantum computing sta aprendo nuove possibilità tecnologiche, ma introduce anche una sfida importante per la sicurezza delle informazioni.

Computer quantistici sufficientemente potenti potrebbero in futuro compromettere alcuni degli algoritmi di crittografia a chiave pubblica oggi ampiamente utilizzati, come RSA ed ECC. Per questo le organizzazioni devono iniziare a preparare infrastrutture, applicazioni e processi alla transizione verso la Post-Quantum Cryptography (PQC).

NIST ha già pubblicato nel 2024 i primi tre standard PQC e invita le organizzazioni ad avviare la transizione.

Quando arriveranno i computer quantistici?

Non esiste oggi una data certa per la disponibilità di computer quantistici capaci di compromettere su larga scala gli attuali sistemi crittografici.

Secondo NIST, le stime variano da pochi anni a diversi decenni. Il problema è che una migrazione crittografica completa può richiedere molti anni: per questo aspettare che la minaccia diventi concreta potrebbe essere troppo tardi.

Il rischio esiste già oggi

Un rischio particolarmente importante è quello definito “Harvest Now, Decrypt Later”.

Informazioni cifrate possono essere intercettate e conservate oggi con l’obiettivo di decifrarle in futuro, quando saranno disponibili capacità quantistiche sufficienti.

Questo rende particolarmente importante proteggere fin da ora i dati che devono mantenere la propria riservatezza per molti anni.

Quantum Readiness

Essere Quantum Ready significa preparare progressivamente l’organizzazione alla transizione verso tecnologie crittografiche resistenti alle future minacce quantistiche.

Il percorso parte dalla conoscenza dell’infrastruttura esistente: occorre individuare dove viene utilizzata la crittografia, quali algoritmi, certificati e chiavi sono presenti e quali sistemi richiederanno una migrazione.

Le principali attività

  • Mappare gli asset crittografici
  • Individuare algoritmi vulnerabili alla futura minaccia quantistica
  • Identificare dati e sistemi prioritari
  • Valutare il rischio “Harvest Now, Decrypt Later”
  • Definire una roadmap di migrazione
  • Introdurre progressivamente algoritmi post-quantum
  • Monitorare nel tempo il livello di Quantum Readiness

Questo approccio è coerente con le indicazioni NIST sulla migrazione alla PQC, che partono proprio dall’identificazione dell’utilizzo della crittografia e dalla definizione di roadmap di transizione.

Quantum Agility

La Quantum Readiness è strettamente legata alla Crypto-Agility o agilità crittografica.

Essere crypto-agile significa disporre di sistemi capaci di adottare nuovi algoritmi e meccanismi crittografici senza dover riprogettare completamente l’infrastruttura.

Inventario, visibilità, controllo e capacità di sostituire progressivamente algoritmi e tecnologie diventano quindi elementi fondamentali per affrontare la transizione post-quantum. Entrust, ad esempio, identifica proprio la crypto-agility come uno degli elementi centrali della preparazione alla PQC.

Soluzioni per la Quantum Readiness

ENTRUST

Post-Quantum Cryptography

Entrust supporta la preparazione alla crittografia post-quantum attraverso soluzioni orientate alla visibilità e al controllo dell’infrastruttura crittografica, alla crypto-agility e alla progressiva transizione verso algoritmi PQC

UTIMACO

Quantum Readiness

Le tecnologie Utimaco permettono di preparare le infrastrutture crittografiche all’evoluzione degli algoritmi, proteggendo le chiavi e supportando la transizione verso soluzioni post-quantum.

DIGICERT

Post-Quantum Computing

DigiCert affronta la Quantum Readiness partendo dalla visibilità sugli asset crittografici. Con Quantum Central consente di creare un inventario, identificare l’esposizione alla minaccia quantistica, prioritizzare le attività di remediation e pianificare la migrazione verso la PQC.