ארגונים וממשלות צריכים להתחיל בהקדם במעבר להצפנה פוסט-קוונטית (Post-Quantum Cryptography - PQC), כדי להגן על מידע סודי, מנגנוני אימות ונכסים קריטיים מפני מחשבים קוונטיים שיוכלו לפרוץ את ההצפנה המקובלת כיום - כך קורא צוות העבודה לאבטחת סייבר של מדינות ה-G7, במסמך שפרסם לפני ימים אחדים.
המסמך, Preparing for the post-quantom era: a call to action, נערך בהשתתפות הנציבות האירופית ובתמיכת סוכנות האיחוד האירופי לאבטחת סייבר (ENISA). הוא מזהיר כי לוח הזמנים לפיתוח מחשב קוונטי בעל יכולת קריפטוגרפית עדיין אינו ודאי אמנם, אבל התקדמות טכנולוגית מהתקופה האחרונה מחייבת להתייחס לאיום כאיום קרוב ולא כבעיה עתידית רחוקה.
הצוות מצביע על איום "אסוף כעת, פענח מאוחר יותר" (store now, decrypt later): תוקפים יכולים כבר כיום ליירט ולשמור מידע מוצפן, כדי לפענחו בעתיד כאשר יהיו בידיהם מחשבים קוונטיים מתאימים. הסיכון רלוונטי במיוחד למידע ממשלתי, מידע אישי רגיש וסודות מסחריים, שנדרשת הגנה על סודיותם לאורך זמן.
מדינות וארגונים מתבקשים לאמץ מעבר מדורג ומבוסס סיכונים; למפות נכסים קריפטוגרפיים ותלויות בשרשרת האספקה; להכין תוכניות מעבר; ולרכוש, במסגרת מחזורי החידוש הרגילים, מוצרים התומכים בהצפנה עמידה לקוונטים. המסמך מונה חמישה תחומי עדיפות: העלאת מודעות, אסטרטגיות לאומיות, מחקר ופיתוח, שותפויות ציבוריות-פרטיות ושילוב דרישות PQC ברכש ציבורי.
