Президент США подписал указ, обязующий федеральные органы переходить на постквантовую криптографию к 2031 году. Это важный шаг для защиты данных в эпоху, когда квантовые компьютеры могут угрожать безопасности традиционных криптографических систем.
Обязанности федеральных органов
Исполнительный указ 14409, подписанный 22 июня 2026 года, устанавливает сроки для перехода на новые стандарты шифрования: до конца 2030 года все критически важные системы должны перейти на постквантовое шифрование, а до конца 2031 года — на постквантовую аутентификацию. Для подрядчиков также вводятся требования о соблюдении новых стандартов FIPS.
Документ охватывает системы, идентифицированные как «наиболее ценные активы» (HVA) и системы с высоким уровнем воздействия. Это касается систем, чье нарушение может серьезно повлиять на национальную безопасность или привести к ущербу для граждан.
Текущие тенденции и шаги к безопасности
Согласно Cloudflare, на сегодняшний день более двух третей трафика в их сети защищено постквантовым шифрованием, и компания стремится полностью обеспечить безопасность к 2029 году. Это движение подчеркивает растущее осознание угроз, связанных с квантовыми технологиями.
На данный момент существующие системы, такие как RSA и эллиптическая криптография, подвержены риску, поскольку мощные квантовые компьютеры способны их взломать. По данным NIST, к 2030 году использование традиционных систем прекратится абсолютно.
Что это означает для бизнеса и разработчиков
Для российских компаний и разработчиков это сигнал о необходимости готовиться к внедрению новых стандартов безопасности. Переход на постквантовую криптографию требует инвестиций в новые технологии и обучение персонала. Компании, игнорирующие эту тенденцию, рискуют оказаться на заднем плане в аспекте безопасности данных в ближайшие годы.
Время на адаптацию истекает, и для многих организаций важно начать подготовку к изменениям уже сейчас, закладывая в планы переход на новые методы защиты данных.