Trump zmienia zasady szyfrowania
USA wyznaczyły terminy wdrożenia kryptografii odpornej na komputery kwantowe w federalnych systemach.
Administracja Donalda Trumpa rozpoczęła przygotowania do przejścia na kryptografię odporną na ataki komputerów kwantowych. Nowe rozporządzenie wykonawcze nakłada na federalne agencje obowiązek wdrożenia nowych metod zabezpieczeń. Termin dla mechanizmów wymiany kluczy kryptograficznych wyznaczono na 31 grudnia 2030 roku, a dla podpisów cyfrowych na 31 grudnia 2031 roku.
Dokument podpisany 22 czerwca obejmuje wrażliwe systemy federalne, zamówienia publiczne oraz działania związane z ochroną infrastruktury krytycznej.
Powodem zmian są zagrożenia związane z rozwojem komputerów kwantowych. Administracja USA ostrzega, że niektóre podmioty mogą już dziś przechwytywać i przechowywać zaszyfrowane dane, licząc na ich odszyfrowanie w przyszłości, gdy komputery kwantowe osiągną odpowiednią moc obliczeniową. Kryptografia postkwantowa ma chronić informacje zarówno przed atakami wykorzystującymi komputery klasyczne, jak i kwantowe.
W rozporządzeniu podkreślono, że Stany Zjednoczone muszą wzmocnić ochronę wrażliwych danych, infrastruktury krytycznej i gospodarki cyfrowej.
Każda agencja federalna ma w ciągu 30 dni wyznaczyć osobę odpowiedzialną za migrację do nowych standardów kryptograficznych. Jej zadaniem będzie przygotowanie inwentaryzacji stosowanych zabezpieczeń, opracowanie planów wdrożenia oraz koordynacja prac między poszczególnymi departamentami.
W ciągu 90 dni Biuro Zarządzania i Budżetu, we współpracy z Agencją ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) oraz Narodowym Dyrektorem ds. Cyberbezpieczeństwa, ma przygotować szczegółowe wytyczne. Następnie agencje przeanalizują swoje najważniejsze systemy i przedstawią harmonogram przejścia na nowe standardy. Wyłączono z tego procesu systemy bezpieczeństwa narodowego.
Ważną rolę otrzymał także Narodowy Instytut Standaryzacji i Technologii (NIST). Instytucja ma w ciągu 180 dni uruchomić pilotażowy projekt migracji wybranych systemów, który powinien zakończyć się do 31 grudnia 2027 roku. Wyniki programu mają pomóc w szerszym wdrażaniu nowych rozwiązań przed terminami wyznaczonymi na lata 2030 i 2031.
Zmiany obejmą również firmy współpracujące z administracją federalną. Federal Acquisition Regulatory Council ma 180 dni na przygotowanie projektu nowych przepisów. Zgodnie z nimi wykonawcy objęci regulacjami będą musieli spełniać standardy NIST, w tym stosować algorytmy postkwantowe, do końca 2030 roku.
Rozporządzenie obejmuje także operatorów infrastruktury krytycznej. Odpowiednie agencje mają współpracować z CISA przy przygotowaniu planów migracji. Z kolei CISA i NIST w ciągu 270 dni opublikują wytyczne określające minimalne wymagania dotyczące dokumentowania wykorzystywanych rozwiązań kryptograficznych.
Nowe standardy mają być promowane również poza granicami USA. Sekretarz stanu otrzymał zadanie koordynowania działań na rzecz wdrażania standardów postkwantowych NIST przez zagranicznych partnerów.
Oddzielnym trybem objęto systemy bezpieczeństwa narodowego. Dyrektor NSA ma przedstawić prezydentowi raport z postępów w ciągu 180 dni od wejścia w życie rozporządzenia, a następnie składać takie sprawozdania co roku.
Obserwuj nas na: