Salteu al contingut principal

La criptografia posquàntica comença a entrar en els fulls de ruta empresarials

Encara que els ordinadors quàntics capaços de trencar sistemes actuals no són una realitat operativa general, migrar criptografia pot requerir anys.

CiberseguretatEquip Seintec2-3 min de lectura
La criptografia posquàntica comença a entrar en els fulls de ruta empresarials

Resum de la notícia

La computació quàntica continua avançant i, amb ella, augmenta l’interès per la criptografia posquàntica. El risc no és que demà tots els xifrats actuals deixin de funcionar, sinó que les grans organitzacions necessiten temps per identificar on utilitzen criptografia i substituir-la de forma ordenada.

El primer pas està sent l’anomenada criptoagilitat: conèixer quins algorismes, certificats i protocols depenen de sistemes que podrien necessitar una transició futura. En una empresa moderna, la criptografia apareix en connexions web, VPN, dispositius, aplicacions, signatures digitals, còpies de seguretat i serveis de tercers.

També existeix l’escenari conegut com “capturar ara i desxifrar després”. Un atacant podria emmagatzemar informació xifrada avui amb l’esperança de poder llegir-la en el futur. Això resulta rellevant sobretot per a dades que han de continuar sent confidencials durant molts anys.

Per a la majoria de pimes, la prioritat no és substituir immediatament tota la seva infraestructura. És més raonable mantenir sistemes actualitzats, evitar tecnologies criptogràfiques obsoletes i demanar a proveïdors crítics informació sobre els seus plans de compatibilitat futura.

El repte serà especialment important en equips amb cicles de vida llargs, com ara dispositius industrials o sistemes encastats. Si un producte romandrà operatiu una dècada, convé considerar des d'ara com s'actualitzaran els seus components criptogràfics.

Preparar-se amb temps permet convertir un possible canvi urgent en una evolució planificada.

Una acció senzilla consisteix a preguntar a proveïdors estratègics quins estàndards i algorismes utilitzen i si els seus productes admeten actualització criptogràfica. Registrar aquestes respostes crea una primera fotografia de dependències. No cal conèixer tots els detalls matemàtics per començar a gestionar el risc de transició.

Per què això importa a una empresa que opera a Espanya

L'escenari d'amenaces que afecta les empreses espanyoles ja no distingeix per mida. Els atacs s'automatitzen, es venen com a servei i busquen el camí més curt: una credencial reutilitzada, un servidor sense actualitzar o un proveïdor amb accés remot mal controlat. Per a una pime, la diferència entre un ensurt i una parada de diversos dies depèn gairebé sempre de decisions preses abans de l'incident.

Per això convé llegir cada novetat del sector en clau operativa: quins controls concrets haurien evitat el problema, quines evidències cal conservar i qui pren la decisió quan el rellotge corre. Aquest és l'enfocament que apliquem en els projectes de ciberseguretat gestionada de Seintec.

Impacte real en el negoci

Abans de decidir una inversió, convé posar nom al que hi ha en joc. En projectes de ciberseguretat, solem revisar aquests quatre fronts amb la direcció i amb el responsable de sistemes:

  • Interrupció de l'operativa: comandes, facturació o producció aturades mentre es restauren els sistemes.
  • Pèrdua o exposició de dades personals, amb l'obligació de notificar a l'AEPD en 72 hores.
  • Cost ocult de la recuperació: hores extres, contractació externa i pèrdua de confiança de clients.
  • Requisits contractuals i de compliment (ENS, NIS2, ISO 27001) que exigeixen evidències, no intencions.

Pla d'acció en cinc passos

Un pla útil cap en una pàgina. Aquest és l'itinerari que apliquem amb els nostres clients per passar de la notícia a una millora mesurable, sense frenar l'operativa diària:

  • Inventariar: saber quins sistemes, dades i proveïdors estan implicats. Sense inventari no hi ha prioritat possible.
  • Avaluar el risc i el cost de no fer res, en hores d'aturada i en euros.
  • Definir l'objectiu mesurable: disponibilitat, temps de resposta, cost mensual o nivell de compliment.
  • Implantar per fases, començant pel sistema la caiguda del qual faria més mal al negoci.
  • Verificar amb proves reals i revisar els indicadors cada trimestre.

Indicadors que hauries d'estar mesurant

El que no es mesura no es gestiona. Aquests indicadors permeten comprovar si la inversió tecnològica està donant resultat i serveixen de base per als informes periòdics que lliurem als nostres clients:

  • Temps mitjà de detecció i de resposta davant un incident.
  • Percentatge d'equips amb parches al dia i amb EDR actiu.
  • Cobertura de MFA sobre accessos remots i comptes privilegiats.
  • Restauracions de còpia verificades en els darrers 90 dies.

Com ho abordem des de Seintec: Ciberseguretat

Blindem la teva empresa perquè mai no s'aturi. Treballem des del nostre CPD propi a Espanya, amb un equip tècnic certificat i un interlocutor únic que coneix la teva infraestructura, de manera que no hagis d'explicar el teu entorn cada vegada que sorgeix una incidència.

Aquestes són les capacitats que posem sobre la taula en un projecte de ciberseguretat:

  • EDR / XDR: Detecció i resposta avançada en endpoints i xarxa.
  • Seguretat perimetral UTM: Tallafocs gestionat i segmentació.
  • Filtratge de correu: Bloqueig de phishing, correu brossa i suplantació.
  • WAF: Protecció d'aplicacions i serveis publicats.
  • Backup immutable: Còpies que el ransomware no pot alterar.
  • MFA i identitat: Accés condicionat per usuari i dispositiu.

Què guanyes en treballar amb un partner tecnològic

Externalitzar no significa perdre el control: significa guanyar previsibilitat, cobertura i criteri tècnic independent. Aquests són els beneficis que els nostres clients destaquen:

  • Cobertura total prevent–detect–respond: Backup immutable, filtratge de correu, WAF, EDR/XDR i seguretat perimetral UTM en un únic contracte gestionat.
  • Continuïtat assegurada: Recupera el control total de la teva infraestructura en cas de ciberincident en menys de 4 hores.
  • Zero Trust de fàbrica: Control d'accés basat en identitat i MFA per a qualsevol usuari i dispositiu.
  • Defensa alimentada per IA: Motors de machine learning que monitoritzen endpoints i xarxes en temps real i redueixen el temps mitjà de detecció.

Preguntes freqüents

Com sé si la meva empresa està realment protegida?
Amb evidències: cobertura d'EDR, doble factor en tots els accessos remots, còpies immutables i una restauració provada recentment. Si algun d'aquests quatre punts no està confirmat, existeix un risc real de parada prolongada.
Per on comença una empresa que vol abordar ciberseguretat?
Per una auditoria de l'entorn actual. A Seintec realitzem una revisió inicial sense cost que identifica riscos, dependències i prioritats, i acaba en un pla per fases amb terminis i pressupost tancat.
És necessari aturar l'activitat durant el projecte?
No. Planifiquem les migracions i els canvis en finestres acordades, amb proves pilot prèvies i possibilitat de marxa enrere, de manera que la interrupció sigui mínima o inexistent per als usuaris.
Quin tipus d'empreses ateneu?
Pimes i mitjanes empreses de sectors com indústria, automoció, logística, retail, legal i sociosanitari, tant amb infraestructura pròpia com en núvol híbrid.
Quina cobertura i temps de resposta oferiu?
Atenció de dilluns a divendres de 9:00 a 18:00 i urgències 24x7 els 365 dies de l'any, amb SLA de resposta compromès i un 99,98% de SLA de servei el 2025.

Seintec pot ajudar-te a inventariar dependències criptogràfiques i a incloure la preparació postquàntica dins de la teva estratègia tecnològica sense realitzar inversions prematures. Contacta amb nosaltres si vols entendre quines parts del teu negoci haurien de començar a preparar-se.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai no s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.