En bref

  • Les régulateurs européens des banques, des assurances et des marchés ont déclaré qu'un ordinateur quantique avancé pourrait compromettre la cryptographie protégeant les communications, les transactions, les bases de données et les blockchains.
  • Ils avertissent que les données capturées aujourd'hui pourraient être déchiffrées plus tard, une tactique connue sous le nom de « récolter maintenant, déchiffrer plus tard ».
  • L'UE a recommandé aux États membres d'adopter une stratégie de migration vers la cryptographie post-quantique d'ici la fin de 2026.

Un ordinateur quantique avancé pourrait compromettre certains des systèmes cryptographiques utilisés pour sécuriser les communications, les transactions, les bases de données et les blockchains, ont déclaré les trois autorités de surveillance financière de l'Union européenne dans leur évaluation automnale des risques pesant sur le système financier du bloc.

L'avertissement, émis par le comité conjoint de l'Autorité bancaire européenne, de l'Autorité européenne des assurances et des pensions professionnelles et de l'Autorité européenne des marchés financiers, a souligné que la menace pourrait se matérialiser « plus tôt que toute application commerciale viable », ce qui signifie qu'une machine capable de briser le chiffrement pourrait exister avant que l'informatique quantique ne soit utile à autre chose.

L'évaluation a noté que le matériel chiffré n'a pas besoin d'être lu au moment où il est volé. Les informations recueillies aujourd'hui pourraient être déchiffrées à l'avenir, indique le rapport, une pratique que le secteur appelle « récolter maintenant, déchiffrer plus tard ». Tout ce qui est intercepté aujourd'hui et qui a encore de la valeur dans dix ans est déjà en danger.

Le règlement sur la résilience opérationnelle numérique exige que les entités financières adoptent une cryptographie de pointe contre les menaces émergentes, tandis que le groupe de coopération NIS de l'UE a séparément recommandé que les États membres adoptent une stratégie de migration vers la cryptographie post-quantique d'ici la fin de 2026, soit dans trois mois.

Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.
Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.

Menaces et opportunités

Les superviseurs n'étaient pas uniformément négatifs. L'informatique quantique pourrait « transformer le secteur financier » à moyen terme, ont-ils déclaré, en évoquant l'optimisation des processus financiers, la lutte contre la fraude et les travaux de conformité, la tarification et la simulation.

Pour les blockchains, l'exposition est déjà mesurable. Glassnode a découvert en mai que 6,04 millions de BTC, soit 30,2 % de l'offre émise et d'une valeur de plus de 469 milliards de dollars à l'époque, avaient des clés publiques visibles on-chain et seraient ciblables sans qu'aucune transaction ne soit nécessaire. Les estimations pour le Q-Day, le moment où une machine peut briser la cryptographie qui sous-tend Bitcoin et Ethereum, vont de 2030 à 2032 et au-delà.

Parmi les recommandations du rapport aux autorités et aux institutions financières figurent la poursuite de la planification des risques liés au développement rapide de l'IA et de l'informatique quantique, tout en maintenant la résilience opérationnelle et en renforçant les pratiques de cybersécurité.