گزارش دیجیسرت: رمزنگاری پساکوانتومی هنوز روی کاغذ مونده
خلاصهٔ کاملتر
دیجیسرت دومین گزارش سالانهٔ Quantum Readiness Outlook رو منتشر کرده؛ نظرسنجیای از ۱۰۰۱ تصمیمگیر حوزهٔ IT و امنیت سایبری تو آمریکا، بریتانیا و استرالیا که می ۲۰۲۶ انجام شده. تو گزارش اومده که ۸۷ درصد سازمانها دارن روی رمزنگاری پساکوانتومی (PQC) برنامهریزی، تست یا پیادهسازی میکنن، ولی فقط ۷ درصدشون بیشتر گواهیهای دیجیتالشون رو به الگوریتمهای کوانتومامن یا هیبریدی بردهن.
۸۵ درصد پاسخدهندهها فکر میکنن استانداردهای رمزنگاری فعلی تا یه دهه دیگه شکسته میشه و نصفشون میگن ظرف پنج سال. ۸۴ درصد هم قبول دارن بخشی از دادههای رمزشدهٔ سازمانشون در معرض حملهٔ «الان جمع کن، بعداً رمزگشایی کن» (HNDL) هست. به نظرشون اولین هدف مهاجمها تراکنشهای مالی و دادههای بانکیه (۵۸٪) و بعدش داراییهای کریپتو (۵۳٪) و مالکیت فکری شرکتها (۴۰٪).
ولی به گفتهٔ نویسنده مهمترین عدد گزارش، جدول موانعه: پیچیدگی سیستمهای قدیمی (۲۶٪)، افت کارایی و محدودیت بودجه (هرکدوم ۱۹٪) بالاترین موانعان، در حالی که همراهی مدیران ارشد فقط ۸ درصد و «نمیدونیم از کجا شروع کنیم» فقط ۳ درصد رأی آورده. نویسنده میگه یعنی جنس مسئله عوض شده: PQC دیگه مسئلهٔ متقاعدسازی نیست، مسئلهٔ اجراست.
یه هشدار هم میده که این ۷ درصد یه سنجهٔ گواهیمحوره که یه مرجع صدور گواهی اندازه گرفته؛ ممکنه سازمانی تبادل کلید هیبریدی رو تو TLS راه انداخته باشه و باز جزو اون ۹۳ درصد شمرده بشه. جای خالی مهم گزارش هم تهدید TNFL یعنی جعل امضای دیجیتال و کل زیرساخت PKIه. در هر حال ساعت مهاجرت رو رگولاتور تنظیم میکنه: NIST بعد از ۲۰۳۰ الگوریتمهای آسیبپذیر رو منسوخ میکنه و فرمان اجرایی ۱۴۴۱۲ مهلت تبادل کلید رو پایان ۲۰۳۰ و امضای دیجیتال رو پایان ۲۰۳۱ گذاشته.
نکات کلیدی:
- ۸۷٪ سازمانها برنامهٔ PQC دارن، ولی فقط ۷٪ گواهیهای کوانتومامن رو در مقیاس واقعی بهکار گرفتن
- رشد نسبت به نظرسنجی سال قبل کمتر از دو واحد درصده
- مانع اصلی پیچیدگی سیستمهای قدیمیه (۲۶٪)، نه بیاطلاعی مدیران (۸٪)
- ۸۴٪ میگن بخشی از دادههای رمزشدهشون در معرض HNDL هست
- گزارش سراغ تهدید TNFL و مهاجرت امضای دیجیتال نرفته
- ML-KEM و ML-DSA و SLH-DSA استاندارد نهایی FIPS شدن، پس بهانهای برای شروعنکردن نمونده




