La cryptographie post-quantique commence à intégrer les feuilles de route des entreprises
Même si les ordinateurs quantiques capables de compromettre les systèmes actuels ne sont pas encore une réalité opérationnelle généralisée, une migration cryptographique peut prendre des années.

Résumé de l’actualité
L’informatique quantique continue de progresser et suscite un intérêt croissant pour la cryptographie post-quantique. Le risque n’est pas que tous les chiffrements actuels cessent de fonctionner demain, mais que les grandes organisations aient besoin de temps pour identifier où elles utilisent la cryptographie et la remplacer de manière structurée.
La première étape consiste à développer ce que l’on appelle la cryptoagilité: identifier les algorithmes, certificats et protocoles qui dépendent de systèmes susceptibles de nécessiter une transition à l’avenir. Dans une entreprise moderne, la cryptographie intervient dans les connexions web, les VPN, les équipements, les applications, les signatures numériques, les sauvegardes et les services tiers.
Il existe également un scénario connu sous le nom de “collecter maintenant et déchiffrer plus tard”. Un attaquant pourrait stocker des informations chiffrées aujourd’hui dans l’espoir de pouvoir les lire à l’avenir. Ce risque concerne surtout les données qui doivent rester confidentielles pendant de nombreuses années.
Pour la plupart des PME, la priorité n’est pas de remplacer immédiatement toute leur infrastructure. Il est plus judicieux de maintenir les systèmes à jour, d’éviter les technologies cryptographiques obsolètes et de demander aux fournisseurs critiques des informations sur leurs plans de compatibilité future.
L’enjeu sera particulièrement important pour les équipements à longue durée de vie, comme les dispositifs industriels ou les systèmes embarqués. Si un produit doit rester opérationnel pendant une décennie, il convient de réfléchir dès maintenant à la manière dont ses composants cryptographiques seront mis à jour.
Se préparer en amont permet de transformer un changement potentiellement urgent en une évolution planifiée.
Une action simple consiste à demander aux fournisseurs stratégiques quels standards et algorithmes ils utilisent et si leurs produits permettent des mises à jour cryptographiques. Consigner ces réponses permet de dresser un premier état des lieux des dépendances. Il n’est pas nécessaire de maîtriser tous les détails mathématiques pour commencer à gérer le risque de transition.
Ce qui fait son entrée dans les feuilles de route
L’informatique quantique continue de progresser et, avec elle, l’intérêt pour la cryptographie post-quantique grandit. Le risque n’est pas que tous les systèmes de chiffrement actuels cessent de fonctionner demain, mais que les grandes organisations aient besoin de temps pour identifier où elles utilisent la cryptographie et la remplacer de manière structurée.
La première étape est ce que l’on appelle la crypto-agilité: savoir quels algorithmes, certificats et protocoles dépendent de systèmes qui pourraient nécessiter une transition à l’avenir. Dans une entreprise moderne, la cryptographie intervient dans les connexions web, les VPN, les équipements, les applications, les signatures numériques, les sauvegardes et les services tiers.
Pourquoi ce n’est pas seulement un problème à venir
Il existe un scénario connu sous le nom de “collecter maintenant et déchiffrer plus tard”: un attaquant pourrait stocker des informations chiffrées aujourd’hui dans l’espoir de les lire à l’avenir. Ce risque concerne surtout les données qui doivent rester confidentielles pendant de nombreuses années.
Le défi sera particulièrement important pour les équipements à longue durée de vie, comme les équipements industriels ou les systèmes embarqués: si un produit doit rester opérationnel pendant une décennie, il convient de réfléchir dès maintenant à la manière dont ses composants cryptographiques seront mis à jour.
Les points à vérifier
Pour la plupart des PME, il n’est pas nécessaire de remplacer toute l’infrastructure d’un seul coup:
- Maintenir les systèmes à jour et éviter les technologies cryptographiques obsolètes.
- Demander aux fournisseurs critiques quelles normes ils utilisent et s’ils prévoient une compatibilité post-quantique.
- Identifier les données qui doivent rester confidentielles pendant de nombreuses années.
- Consigner les réponses des fournisseurs pour obtenir une première vue d’ensemble des dépendances.
Questions fréquentes
- ¿Dois-je déjà changer mes systèmes de chiffrement?
- Pour la plupart des PME, ce n’est pas urgent; la priorité est de maintenir les systèmes à jour et d’interroger les fournisseurs critiques sur leurs projets de compatibilité future.
- ¿Que signifie collecter maintenant et déchiffrer plus tard?
- Cette pratique consiste à stocker aujourd’hui des informations chiffrées dans l’intention de tenter de les déchiffrer à l’avenir avec une puissance de calcul plus avancée.
- ¿Qu’est-ce que la crypto-agilité?
- C’est la capacité à identifier les algorithmes et protocoles cryptographiques utilisés par une organisation, afin de pouvoir les remplacer de manière structurée lorsque cela devient nécessaire.
Notions mentionnées dans cet article: Sauvegarde
Seintec peut vous aider à inventorier vos dépendances cryptographiques et à intégrer la préparation au post-quantique dans votre stratégie technologique sans investissements prématurés. Contactez-nous pour identifier les domaines de votre activité qui devraient commencer à se préparer.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.