|
2026 後量子密碼學正式進入行動期:企業前 90 天決定未來資安韌性 量子運算正從研究走向實際應用,企業面對的問題已不再是「量子威脅何時到來」,而是:現在是否已經開始準備? 對金融機構與高度監管產業而言,後量子密碼學(PQC)不能再只是「持續觀察、未來再說」的議題。敏感資料可能已被攻擊者先行竊取,等到量子運算成熟後再進行解密,也就是所謂的 「現在竊取、未來解密」(Harvest Now, Decrypt Later, HNDL) 威脅。 2030 不是準備的起點 金融服務仰賴大量密碼學技術,涵蓋客戶驗證、行動銀行、支付系統、API、雲端連線、PKI、數位簽章、憑證、備份與合作夥伴網路。要全面更新這些加密基礎架構,並不是單純的系統升級,而是一項需要多年規劃的企業韌性計畫。 因此,企業應該從現在開始建立密碼系統清冊,掌握哪些系統使用密碼學、由誰負責、保護哪些資料,以及哪些資料具有長期機密性需求。 前 90 天,重點不是完成遷移,而是建立行動能力 企業不需要在 90 天內完成整個環境的 PQC 遷移,但應該完成幾項關鍵工作: ˙建立初步密碼系統清冊與責任歸屬 ˙掌握系統、供應商與外部合作夥伴的相依性 ˙選擇一至兩個可控環境進行實際測試 ˙評估效能、互通性、營運與回復機制 ˙開始與關鍵供應商及合作夥伴進行準備 最佳做法是採取雙軌策略:一方面強化資料、身分、交易與關鍵應用程式的加密基礎;另一方面,優先保護企業能夠直接控制的關鍵網路連線,降低 HNDL 風險。 PQC 的準備不應只是技術部門的專案,而應成為一項具備治理、責任、測試與可稽核證據的企業韌性計畫。 量子威脅不需要等到量子電腦出現才開始防禦。2026 年,正是企業從「了解 PQC」走向「採取行動」的關鍵時刻。從盤點、測試與可控環境開始,建立通往量子安全未來的第一步。 參考來源: https://cpl.thalesgroup.com/blog/data-security/2026-pqc-action-first-90-days 正新電腦 http://www.pronew.com.tw/ 04-24738309
|