Регулятори ЄС у сферах банківської справи, страхування та ринків заявили, що досконалий квантовий комп'ютер може підірвати криптографію, яка захищає комунікації, транзакції, бази даних і блокчейни.
Вони попереджають, що дані, перехоплені сьогодні, можуть бути розшифровані пізніше — тактика, відома як «збирай зараз, розшифровуй потім».
ЄС рекомендував державам-членам ухвалити стратегію переходу до постквантової криптографії до кінця 2026 року.
Досконалий квантовий комп'ютер може підірвати деякі з криптографічних систем, які використовуються для захисту комунікацій, транзакцій, баз даних і блокчейнів, заявили три фінансові наглядові органи Європейського Союзу у своїй осінній оцінці ризиків для фінансової системи блоку.
Це попередження від спільного комітету Європейського банківського органу, Європейського органу зі страхування та професійних пенсій і Європейського органу з цінних паперів і ринків підкреслило, що загроза може матеріалізуватися «раніше, ніж будь-яке життєздатне комерційне застосування», тобто машина, здатна зламати шифрування, може з'явитися до того, як квантові обчислення стануть корисними для чогось іншого.
⚠️ ESA визначають 3 нові вразливості для фінансової системи ЄС:
🌐 Залежності від країн поза ЄС 🤖 Кіберризики та загрози, зумовлені ШІ 📈 Зростаючі ризики приватного кредитування
В оцінці зазначалося, що зашифрований матеріал не обов'язково має бути прочитаний у момент його викрадення. Інформація, зібрана зараз, може бути розшифрована в майбутньому, йдеться у звіті, — практика, яку галузь називає «збирай зараз, розшифровуй потім». Усе, що перехоплено сьогодні й усе ще має цінність через десять років, уже під загрозою.
Закон про цифрову операційну стійкість вимагає від фінансових установ застосовувати найсучаснішу криптографію проти нових загроз, тоді як Група співробітництва ЄС з NIS окремо рекомендувала державам-членам ухвалити стратегію переходу до постквантової криптографії до кінця 2026 року, до чого залишилося три місяці.
Наглядові органи не були одностайно негативними. Квантові обчислення могли б «трансформувати фінансовий сектор» у середньостроковій перспективі, заявили вони, вказуючи на оптимізацію фінансових процесів, роботу з шахрайством і дотриманням вимог, ціноутворення та моделювання.
Для блокчейнів вразливість уже піддається вимірюванню. Glassnode у травні виявила, що 6,04 мільйона BTC, 30,2% випущеної пропозиції, вартістю понад 469 мільярдів доларів на той час, мали публічні ключі, видимі в блокчейні, і були б ціллю без необхідності будь-якої транзакції. Оцінки щодо Q-Day, моменту, коли машина зможе зламати криптографію, що лежить в основі Bitcoin та Ethereum, коливаються від 2030 до 2032 року і пізніше.
Серед рекомендацій звіту для органів влади та фінансових установ — продовжувати планування ризиків від стрімкого розвитку ШІ та квантових обчислень, поряд із підтриманням операційної стійкості та зміцненням практик кібербезпеки.