США резко сжали сроки, за которые госструктуры и связанные с ними подрядчики должны перейти на постквантовую криптографию. Для русскоязычной IT-аудитории здесь важен не только американский регуляторный сюжет: дедлайн в 2030 году быстро превращает «надо бы подготовиться» в очень дорогую программу инвентаризации, обновлений и тестирования для любых крупных ИТ- и ОТ-сред.
Поводом стали два указа, подписанные Дональдом Трампом 22 июня, сообщает Dark Reading. Один посвящен развитию квантовых технологий в США, второй — защите инфраструктуры от будущих криптографических атак с применением квантовых вычислений. Практический смысл второго документа предельно приземленный: федеральные агентства должны назначить ответственных за миграцию на PQC в течение 30 дней, внедрить постквантовые механизмы для обмена ключами и шифрования к концу 2030 года, а для цифровых подписей на высокоценных активах и высокозначимых системах — к концу 2031-го.
На этом история не заканчивается уровнем государства. Как пишет издание, федеральные подрядчики тоже должны будут соответствовать стандартам NIST по постквантовой криптографии к 31 декабря 2030 года. И вот тут начинается самое неприятное для реального бизнеса: если раньше многие компании смотрели на квантовую угрозу как на тему «горизонта после 2035 года», то теперь миграция становится не исследовательским направлением, а будущей проверкой на соответствие. Тем более что аргумент про harvest now, decrypt later уже давно перестал быть теоретическим пугалом: чувствительные данные можно красть сейчас, чтобы расшифровать позже, когда у атакующих появятся подходящие мощности.
Особенно показательно, что в статье квантовая повестка описана не как замена одного алгоритма на другой, а как длинная разборка с наследием. Джонатан Нгуен-Дуи, CTO компании Arqit, напоминает: криптография сидит буквально везде — в приложениях, сетях, облаках, библиотеках, подключенных устройствах и сторонних системах. Поэтому постквантовая криптография означает не «поменяли модуль и пошли дальше», а серию обновлений, которые нужно проверять и внедрять без остановки бизнеса. И это уже вопрос не только CISO, но и архитекторов, платформенных команд, владельцев инфраструктуры, закупок и тех подразделений, которые отвечают за промышленное оборудование.
Самый болезненный участок — видимость активов. Гарфилд Джонс, SVP of research and strategy в QuSecure, говорит прямо: многие агентства пока находятся на стадии инвентаризации, а крупным и федеративным структурам будет особенно тяжело из-за того, что новые ИТ- и ОТ-активы продолжают всплывать даже в процессе ручного учета. В этом и есть главный практический вывод статьи. Криптография в 2026 году почти никогда не живет в одном аккуратном реестре. Она размазана по VPN, TLS-терминации, PKI, старым Java- и OpenSSL-зависимостям, промышленным шлюзам, встраиваемым устройствам, SaaS-интеграциям и продуктам поставщиков, которые обновляются в разном ритме. В многовендорной среде с несовпадающими жизненными циклами обновлений и дырами в совместимости это превращается в проект с неприятно открытым бюджетом.
Цифры из материала это только подтверждают. Еще в 2024 году Office of the National Cyber Director оценивал совокупную стоимость миграции приоритетных государственных информационных систем США на PQC в 2025–2035 годах примерно в 7,1 млрд долларов в ценах 2024 года. Но эта оценка делалась под более длинный горизонт. Джонс считает, что ускорение сроков почти неизбежно поднимет расходы выше: вырастет спрос на сервисы миграции, crypto-agile tooling, гибридные архитектуры и обратно совместимые решения. Для коммерческого сектора единой цифры нет, потому что слишком разнятся масштабы, зрелость процессов и плотность легаси. Тем не менее в статье приводятся оценки из отраслевых расчетов: от 100–500 тысяч долларов для небольших организаций, от 1 до 20 млн долларов для средних компаний и от 10 до 100 млн долларов для крупных предприятий. Эти диапазоны выглядят пугающе широкими, но именно ширина тут и честна: никто пока не может заранее сказать, сколько «криптографии по углам» обнаружится в конкретной инфраструктуре.
Отдельная неприятность для разработчиков и платформенных команд в том, что дедлайн нельзя закрыть одной закупкой. Нужны инвентаризация чувствительных данных и их жизненного цикла, разметка критичных систем, поиск уязвимых криптографических примитивов, приоритизация по критичности актива и операционной зависимости. Плюс тестирование совместимости. Майк Флек из DigiCert в комментарии Dark Reading советует уже сейчас переводить внешние TLS-соединения на TLS 1.3 и ML-KEM — стандартизованный NIST постквантовый механизм обмена ключами. Для инженерных команд это означает, что тема скоро придет в бэклоги не как исследовательская задача, а как цепочка вполне земных тикетов: обновить библиотеки, проверить сертификатную инфраструктуру, договориться с вендорами, понять, какие устройства вообще способны пережить прошивку.
Есть и еще один маркер, что речь не о далеком будущем. В статье упоминается, что Google еще в марте установила для себя дедлайн 2029 года по интеграции постквантовой криптографии в свои системы, продукты и сервисы. Когда такие сроки начинают ставить не только регуляторы, но и крупные технологические компании, рынок быстро перестраивает приоритеты. Для стартапов это сигнал заранее думать о crypto agility, чтобы не привязать продукт к криптографическим решениям, которые потом придется вырезать хирургически. Для энтерпрайза — повод проверить, не является ли «инвентаризация криптографии» красивым эвфемизмом для ситуации, где никто точно не знает, что и где у компании шифруется.
Главный вопрос теперь не в том, появится ли достаточно мощный квантовый компьютер завтра утром. Вопрос в том, сколько организаций успеют до 2030 года хотя бы честно посчитать свои зависимости и договориться с вендорами об обновлениях. В противном случае постквантовая криптография станет не очередным пунктом стратегии безопасности, а дорогим экзаменом на зрелость инфраструктуры, который рынок долго откладывал. Подробнее об исходном материале — .