КИБЕРБЕЗОПАСНОСТЬ

США ускоряют переход на постквантовую криптографию до 2031 года

Трамп дал госведомствам США срок до 31 декабря 2030 года на переход ключевого обмена на постквантовую криптографию.

✍️ Редакция iTech News | 24.06.2026 | ⏱ 5 мин | Источник: The Hacker News
🛡

Администрация Дональда Трампа перевела тему, которую многие считали проблемой следующего десятилетия, в режим жесткого дедлайна: федеральные ведомства США должны перевести критичные системы на постквантовую криптографию к 2030 и 2031 годам. Для русскоязычной IT-аудитории это важный сигнал не только о госбезопасности США, но и о том, что требования к криптографии у крупных заказчиков и подрядчиков начнут меняться заметно раньше, чем многим хотелось бы.

22 июня Трамп подписал исполнительный указ EO 14409, сообщает The Hacker News. Документ устанавливает два ключевых срока для гражданских федеральных систем США: механизмы установления ключей для high-value assets и high-impact systems должны перейти на новые алгоритмы до 31 декабря 2030 года, а цифровые подписи — до 31 декабря 2031-го. Системы национальной безопасности в указе вынесены в отдельный контур, то есть для них будет свой график и своя логика внедрения.

Главный аргумент администрации не в том, что у противников уже есть готовый квантовый компьютер, способный ломать современную криптографию, а в куда более неприятном сценарии: данные можно воровать и складировать уже сейчас, чтобы расшифровать их позже, когда техника дозреет. Этот риск давно описывают формулой harvest now, decrypt later. Проще говоря, если у вас есть чувствительные данные с долгим сроком жизни, надеяться на то, что квантовая угроза еще не наступила, уже поздно. В этом смысле постквантовая криптография перестает быть академической темой и превращается в обычную, скучную, дорогую миграцию инфраструктуры. А именно такие миграции потом и определяют бюджеты, закупки и список бессонных ночей у CIO.

Новый указ заметно ускоряет прежний федеральный график. Ранее ориентир для всего правительства США задавал меморандум National Security Memorandum 10 от 2022 года, и горизонт там тянулся до 2035-го. Теперь окно сжали примерно на четыре-пять лет. Это важно еще и потому, что технической отговорки в духе «стандарты не готовы» больше нет. NIST финализировал постквантовые стандарты еще в августе 2024 года. Для установления ключей речь идет о FIPS 203 и алгоритме ML-KEM, который рынок знает по прежнему имени CRYSTALS-Kyber. Для цифровых подписей указ опирается на FIPS 204 и FIPS 205 — ML-DSA и SLH-DSA. Иными словами, сначала появились стандарты, а теперь появился политический кнут, который превращает их в обязательный график.

Дальше начинается самое интересное, потому что почти весь реальный объем работ — не в красивых презентациях про квантовую эру, а в инвентаризации. В течение 30 дней после подписания указа руководители агентств должны назначить ответственных за миграцию на постквантовую криптографию. Эти люди будут подчиняться CIO ведомства и отвечать за криптографический инвентарь и план перехода. Еще через 90 дней Office of Management and Budget должно выпустить руководство, по которому агентства пересмотрят свои списки high-value assets и high-impact systems, подготовят планы миграции и отправят их на согласование. NIST, в свою очередь, обязан провести пилотную миграцию части собственных систем и завершить ее до 31 декабря 2027 года. То есть теоретическая часть уже закрыта: теперь государство заставляет себя пройти ту же неприятную процедуру, которую обычно откладывают до последнего.

Отдельная история — подрядчики. Указ явно выходит за пределы самих госведомств и давит на всю цепочку поставок. Федеральный совет по регулированию закупок должен в течение 180 дней предложить правило, по которому «покрываемые подрядчики» обязаны к 31 декабря 2030 года соответствовать стандартам NIST, включая постквантовые алгоритмы. Еще одно правило, срок на которое дан 270 дней, должно встроить криптографические недостатки в программы раскрытия уязвимостей подрядчиков. Туда прямо закладываются проверки на отсутствие шифрования и на использование алгоритмов, не соответствующих FIPS. Для вендоров это уже не разговор о далеком будущем, а почти прямое предупреждение: если вы продаете что-то американскому государству, вопрос «где у вас используется обмен ключами и где стоят подписи» скоро станет не риторическим, а контрактным.

Есть и еще один слой, который стоит внимательно читать разработчикам платформ, DevSecOps-командам и архитекторам: CISA и NIST в течение 270 дней должны определить минимальный состав cryptographic bill of materials — по сути машиночитаемого перечня криптографических активов внутри продукта или железа. Идея проста: нельзя быстро заменить слабый или устаревший алгоритм, если никто не знает, где именно он живет. Это звучит почти банально, но на практике именно здесь и ломаются большие миграции. Библиотеки тянутся транзитивно, старые сертификатные цепочки забыты, подписи сидят в неприметных сервисах, а часть криптографии вообще зашита в прошивки, где ее никто не трогал годами. Так что настоящий смысл указа не только в новых сроках, но и в признании неприятного факта: у большинства крупных организаций нет нормальной карты собственной криптографии.

Для рынка это означает несколько довольно прагматичных последствий. Во-первых, ускорится спрос на аудит криптографического стека, особенно в средах с длинным жизненным циклом данных: госсектор, оборонка, критическая инфраструктура, здравоохранение, финансы. Во-вторых, вырастет давление на поставщиков HSM, PKI, VPN, сетевого оборудования, корпоративных платформ подписи и решений для управления ключами. Во-третьих, тема криптоагильности окончательно перестает быть красивым словом из архитектурных документов. Если продукт нельзя быстро перевести с одного алгоритма на другой без перелопачивания половины кода и инфраструктуры, он становится рискованным активом. Для российских компаний прямого регуляторного эффекта здесь нет, но косвенный есть: американские требования будут просачиваться через международных вендоров, партнерские экосистемы и enterprise-закупки. А еще это хороший маркер зрелости отрасли: когда США вешают на тему конкретные даты, рынок обычно перестает спорить о том, будет ли миграция, и начинает спорить о том, кто за нее заплатит.

Самый неудобный вопрос теперь не в том, появится ли большой квантовый компьютер завтра утром. Вопрос в другом: смогут ли ведомства и подрядчики к 2030 году хотя бы честно понять, где у них работает нынешняя криптография, и не превратятся ли новые сроки в еще одну федеральную программу, которая выглядит грозно только на бумаге. Если OMB и закупочные правила действительно доведут дедлайны до уровня контрактного давления, постквантовая криптография быстро перестанет быть темой для конференций и станет обычной проверкой на инженерную дисциплину.

Поделиться: Telegram X LinkedIn