هشدار گروه هفت درمورد تهدیدات سایبری کوانتومی
به گزارش کارگروه فناوری اطلاعات سایبربان؛ چندین کشور قدرتمند دموکراسی جهان، دولتها و شرکتها را ترغیب کردند تا سیستمهای خود را برای آیندهای آماده کنند که در آن رایانههای کوانتومی میتوانند اشکال رایج رمزگذاری را بشکنند.
در یک توصیهنامه مشترک، گروه کاری امنیت سایبری گروه هفت (G7) و آژانس امنیت سایبری و زیرساخت ایالات متحده موسوم به سیسا (CISA)، گفتند که سازمانها باید اکنون به سمت رمزنگاری پساکوانتومی حرکت کنند، نه اینکه منتظر بمانند تا رایانههای کوانتومی به اندازه کافی قدرتمند در دسترس قرار گیرند.
در این توصیهنامه آمده است:
«اگرچه جدول زمانی دقیق نامشخص است، اما پیشرفتهای اخیر نشاندهنده پیشبینی توسعه رایانههای کوانتومی است.»
رمزنگاری پساکوانتومی نوعی رمزگذاری است که برای محافظت از دادهها در برابر حملات رایانههای سنتی و کوانتومی طراحی شده است. طبق گفته گروه هفت و سیسا، سازمانها ممکن است در معرض این تهدید قرار داشته باشند.
هکرها میتوانند اطلاعات رمزگذاری شده را بدزدند و آن را ذخیره کنند به این امید که پس از در دسترس قرار گرفتن رایانههای کوانتومی قدرتمندتر، آن را رمزگشایی کنند، رویکردی که معمولاً با عنوان «اکنون برداشت کن، بعداً رمزگشایی کن» شناخته میشود. این تهدید به ویژه برای اطلاعاتی که باید برای سالهای زیادی مخفی بمانند، از جمله سوابق دولتی، اطلاعات شخصی حساس و اسرار تجاری شرکتها، مرتبط است.
طبق توصیهنامه، سازمانها ممکن است همین امروز در معرض این تهدید قرار گرفته باشند؛ مهاجمان مجهز به فناوری کوانتومی میتوانند به طور بالقوه خود را به جای نهادهای مورد اعتماد جا بزنند، دادهها را جعل کنند، تجهیزات را به خطر بیندازند یا به اطلاعات محرمانه دسترسی پیدا کنند.
گروه هفت و سیسا اعلام کردند که دولتها و شرکتها باید با شناسایی سیستمهای حاوی حساسترین اطلاعات و داراییهای حیاتی خود و اولویتبندی آنها برای مهاجرت، شروع کنند.
آنها همچنین توصیه کردند که فناوری مقاوم در برابر کوانتوم را در ارتقاءهای معمول بگنجانند، نه اینکه سیستمها را به طور یکجا جایگزین کنند. در این توصیهنامه آمده است که شروع زودهنگام میتواند این انتقال را ارزانتر و کمتر مخرب کند.
انتظار میتواند خطرات تجاری نیز به همراه داشته باشد. شرکتهایی که فناوری مقاوم در برابر کوانتوم را به کار نمیگیرند، ممکن است مزیت رقابتی خود را از دست بدهند یا در نهایت از قراردادها، از جمله خریدهای دولتی، کنار گذاشته شوند.
سازمانهای امنیت سایبری سالهاست که هشدار میدهند سازمانها باید خیلی قبل از توانایی ماشینها برای شکستن رمزگذاریهای امروزی، برای تهدید کوانتومی آماده شوند. سال گذشته، مقامات امنیت سایبری بریتانیا نقشه راهی منتشر کردند که از سازمانها میخواست تا سال ۲۰۳۵ انتقال خود به رمزنگاری مقاوم در برابر کوانتوم را تکمیل کنند و انتظار میرود بخشهایی از جمله بانکداری، امور مالی و مخابرات از جمله اولین پذیرندگان آن باشند.
در ماه ژوئن گذشته، دونالد ترامپ، رئیس جمهور آمریکا، دو فرمان اجرایی با هدف تسریع توسعه فناوریهای کوانتومی در ایالات متحده و تقویت حفاظت از سیستمهای دولتی در برابر تهدیدات سایبری مرتبط با کوانتوم در آینده امضا کرد.
گروه هفت پیش از این نیز در مورد تأثیر بالقوه این موضوع بر بخش مالی هشدار داده بود. در سال ۲۰۲۴، این گروه از وزارتخانههای دارایی و بانکهای مرکزی خواست تا برای آنچه که آن را تهدیدات قریبالوقوع ناشی از پیشرفتها در محاسبات کوانتومی توصیف کرد، آماده شوند.