Os reguladores bancários, de seguros e de mercados da UE afirmaram que um computador quântico avançado poderia comprometer a criptografia que protege comunicações, transações, bancos de dados e blockchains.
Eles alertam que dados capturados hoje poderiam ser descriptografados posteriormente, uma tática conhecida como “colher agora, descriptografar depois”.
A UE recomendou que os Estados-membros adotem uma estratégia de migração para criptografia pós-quântica até o final de 2026.
Um computador quântico avançado poderia comprometer alguns dos sistemas de criptografia usados para proteger comunicações, transações, bancos de dados e blockchains, afirmaram os três supervisores financeiros da União Europeia em sua avaliação de outono dos riscos ao sistema financeiro do bloco.
O alerta, do comitê conjunto da Autoridade Bancária Europeia, da Autoridade Europeia de Seguros e Pensões Ocupacionais e da Autoridade Europeia dos Valores Mobiliários e dos Mercados, destacou que a ameaça poderia se materializar “antes de qualquer aplicação comercial viável”, o que significa que uma máquina capaz de quebrar a criptografia pode existir antes que a computação quântica seja útil para qualquer outra coisa.
⚠️ As ESAs identificam 3 vulnerabilidades emergentes para o sistema financeiro da UE:
🌐 Dependências extra-UE 🤖 Riscos cibernéticos e ameaças impulsionadas por IA 📈 Riscos crescentes de crédito privado
A avaliação observou que o material criptografado não precisa ser lido no momento em que é roubado. Informações coletadas agora poderiam ser descriptografadas no futuro, afirmou o relatório, uma prática que o setor chama de “colher agora, descriptografar depois”. Qualquer coisa interceptada hoje que ainda tenha valor em uma década já está em risco.
A Lei de Resiliência Operacional Digital exige que as entidades financeiras adotem criptografia de ponta contra ameaças emergentes, enquanto o Grupo de Cooperação NIS da UE recomendou separadamente que os Estados-membros adotem uma estratégia de migração para criptografia pós-quântica até o final de 2026, que está a três meses de distância.
Os supervisores não foram uniformemente negativos. A computação quântica poderia “transformar o setor financeiro” no médio prazo, disseram eles, apontando para a otimização de processos financeiros, trabalho de fraude e conformidade, precificação e simulação.
Para as blockchains, a exposição já é mensurável. A Glassnode descobriu em maio que 6,04 milhões de BTC, 30,2% da oferta emitida e valendo mais de US$ 469 bilhões na época, tinham chaves públicas visíveis on-chain e seriam alvos sem que qualquer transação fosse necessária. As estimativas para o Q-Day, o ponto em que uma máquina pode quebrar a criptografia que sustenta o Bitcoin e o Ethereum, variam de 2030 a 2032 e depois.
Entre as recomendações do relatório às autoridades e instituições financeiras está continuar planejando para os riscos do rápido desenvolvimento da IA e da computação quântica, juntamente com a manutenção da resiliência operacional e o fortalecimento das práticas de segurança cibernética.