A criptografia pós-quântica começa a integrar os planos estratégicos das empresas
Embora os computadores quânticos capazes de comprometer os sistemas atuais ainda não sejam uma realidade operacional generalizada, a migração criptográfica pode exigir anos.

Resumo da notícia
A computação quântica continua a avançar e, com ela, cresce o interesse pela criptografia pós-quântica. O risco não é que amanhã todas as formas de cifragem atuais deixem de funcionar, mas sim que as grandes organizações precisam de tempo para identificar onde utilizam criptografia e substituí-la de forma ordenada.
O primeiro passo tem sido a chamada criptoagilidade: conhecer os algoritmos, certificados e protocolos que dependem de sistemas que poderão necessitar de uma transição futura. Numa empresa moderna, a criptografia está presente em ligações web, VPN, dispositivos, aplicações, assinaturas digitais, cópias de segurança e serviços de terceiros.
Existe também o cenário conhecido como “capturar agora e decifrar depois”. Um atacante pode armazenar informação cifrada hoje na expectativa de conseguir lê-la no futuro. Isto é relevante sobretudo para dados que devem permanecer confidenciais durante muitos anos.
Para a maioria das PME, a prioridade não é substituir imediatamente toda a infraestrutura. É mais sensato manter os sistemas atualizados, evitar tecnologias criptográficas obsoletas e solicitar aos fornecedores críticos informações sobre os seus planos de compatibilidade futura.
O desafio será especialmente importante em equipamentos com ciclos de vida longos, como dispositivos industriais ou sistemas embebidos. Se um produto vai permanecer operacional durante uma década, convém considerar desde já como serão atualizados os seus componentes criptográficos.
Uma preparação atempada permite transformar uma possível mudança urgente numa evolução planeada.
Uma medida simples consiste em perguntar aos fornecedores estratégicos que normas e algoritmos utilizam e se os seus produtos permitem atualizações criptográficas. Registar essas respostas permite obter uma primeira visão das dependências. Não é necessário conhecer todos os detalhes matemáticos para começar a gerir o risco da transição.
O que está a entrar nos roteiros de evolução
A computação quântica continua a avançar e, com ela, cresce o interesse pela criptografia pós-quântica. O risco não é que amanhã todos os métodos de cifragem atuais deixem de funcionar, mas sim que as grandes organizações precisam de tempo para identificar onde utilizam criptografia e substituí-la de forma ordenada.
O primeiro passo é a chamada criptoagilidade: saber que algoritmos, certificados e protocolos dependem de sistemas que poderão necessitar de uma transição futura. Numa empresa moderna, a criptografia está presente em ligações web, VPN, dispositivos, aplicações, assinaturas digitais, cópias de segurança e serviços de terceiros.
Porque não é apenas um problema futuro
Existe o cenário conhecido como “capturar agora e decifrar depois”: um atacante poderá armazenar informação cifrada hoje na esperança de a ler no futuro. Isto é relevante sobretudo para dados que devem permanecer confidenciais durante muitos anos.
O desafio será especialmente importante em equipamentos com ciclos de vida longos, como dispositivos industriais ou sistemas embebidos: se um produto continuar operacional durante uma década, convém pensar desde já em como serão atualizados os seus componentes criptográficos.
O que convém rever
Para a maioria das PME não é necessário substituir toda a infraestrutura de uma só vez:
- Manter os sistemas atualizados e evitar tecnologias criptográficas obsoletas.
- Perguntar aos fornecedores críticos que normas utilizam e se preveem compatibilidade pós-quântica.
- Identificar que dados devem permanecer confidenciais durante muitos anos.
- Registar as respostas dos fornecedores para obter uma primeira visão das dependências.
Perguntas frequentes
- ¿Devo alterar já os meus sistemas de cifragem?
- Para a maioria das PME não é urgente; a prioridade é manter os sistemas atualizados e perguntar aos fornecedores críticos quais são os seus planos de compatibilidade futura.
- ¿O que significa capturar agora e decifrar depois?
- É a prática de guardar hoje informação cifrada com a intenção de tentar decifrá-la no futuro com capacidade de computação mais avançada.
- ¿O que é a criptoagilidade?
- É a capacidade de saber que algoritmos e protocolos criptográficos uma organização utiliza, para os poder substituir de forma ordenada quando necessário.
A Seintec pode ajudar a sua empresa a inventariar dependências criptográficas e a incluir a preparação pós-quântica na sua estratégia tecnológica sem realizar investimentos prematuros. Contacte-nos se quiser perceber que áreas do seu negócio devem começar a preparar-se.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.