W skrócie

  • Organy nadzoru bankowego, ubezpieczeniowego i rynków UE stwierdziły, że zaawansowany komputer kwantowy mógłby podważyć kryptografię chroniącą komunikację, transakcje, bazy danych i łańcuchy bloków.
  • Ostrzegają, że dane przechwycone dzisiaj mogą zostać odszyfrowane później – taktyka znana jako „najpierw zbierz, potem odszyfruj”.
  • UE zaleciła państwom członkowskim przyjęcie strategii migracji do kryptografii postkwantowej do końca 2026 r.

Zaawansowany komputer kwantowy mógłby podważyć niektóre systemy kryptograficzne używane do zabezpieczania komunikacji, transakcji, baz danych i łańcuchów bloków, stwierdziły trzy unijne organy nadzoru finansowego w swojej jesiennej ocenie ryzyka dla systemu finansowego Unii.

Ostrzeżenie, wydane przez wspólny komitet Europejskiego Urzędu Nadzoru Bankowego, Europejskiego Urzędu Nadzoru Ubezpieczeń i Pracowniczych Programów Emerytalnych oraz Europejskiego Urzędu Nadzoru Giełd i Papierów Wartościowych, podkreśliło, że zagrożenie może się zmaterializować „wcześniej niż jakiekolwiek realne zastosowanie komercyjne”, co oznacza, że maszyna zdolna do złamania szyfrowania może istnieć, zanim obliczenia kwantowe staną się użyteczne do czegokolwiek innego.

W ocenie zauważono, że zaszyfrowany materiał nie musi zostać odczytany w momencie kradzieży. Informacje zebrane teraz mogą zostać odszyfrowane w przyszłości, stwierdzono w raporcie – praktyka, którą branża nazywa „najpierw zbierz, potem odszyfruj”. Wszystko, co zostanie przechwycone dzisiaj i nadal ma wartość za dekadę, jest już zagrożone.

Rozporządzenie o operacyjnej odporności cyfrowej wymaga od podmiotów finansowych stosowania najnowocześniejszej kryptografii przeciwko pojawiającym się zagrożeniom, podczas gdy unijna Grupa Współpracy NIS osobno zaleciła państwom członkowskim przyjęcie strategii migracji do kryptografii postkwantowej do końca 2026 r., czyli za trzy miesiące.

Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.
Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.

Zagrożenia i możliwości

Nadzorcy nie byli jednolicie negatywni. Komputery kwantowe mogłyby „przekształcić sektor finansowy” w średnim okresie, stwierdzili, wskazując na optymalizację procesów finansowych, prace związane z oszustwami i zgodnością, wyceną i symulacją.

W przypadku blockchainów ekspozycja jest już mierzalna. Glassnode ustalił w maju, że 6,04 miliona BTC, czyli 30,2% wyemitowanej podaży o ówczesnej wartości ponad 469 miliardów dolarów, miało klucze publiczne widoczne w łańcuchu i byłoby celem ataku bez konieczności przeprowadzania jakiejkolwiek transakcji. Szacunki dotyczące Dnia Q, momentu, w którym maszyna może złamać kryptografię stanowiącą podstawę Bitcoina i Ethereum, wahają się od 2030 do 2032 roku i później.

Wśród zaleceń raportu dla władz i instytucji finansowych znajduje się kontynuowanie planowania ryzyk związanych z szybkim rozwojem AI i komputerów kwantowych, wraz z utrzymywaniem odporności operacyjnej i wzmacnianiem praktyk w zakresie cyberbezpieczeństwa.