מאמר
האם צריך לחשוש ממחשוב קוונטי?
כן, צריך להתכונן. לא, אין סיבה להיכנס לפאניקה. איך נערכים נכון בלי פזיזות.
בשנים האחרונות קשה לפתוח אתר טכנולוגי בלי לקרוא שמחשוב קוונטי «ישבור את כל ההצפנה».
זה נשמע דרמטי, אבל כמו ברוב תחומי אבטחת המידע, המציאות מורכבת יותר.
התשובה הקצרה היא: כן, צריך להתכונן. לא, אין סיבה להיכנס לפאניקה.
הסיכון אמיתי – אבל הוא לא של מחר בבוקר
מחשבים קוונטיים צפויים בעתיד לאפשר שבירה של חלק משיטות ההצפנה שבהן העולם משתמש כיום.
זו הסיבה שממשלות, חברות טכנולוגיה וגופי תקינה כבר עובדים על הדור הבא של תקני ההצפנה.
אבל רוב הארגונים אינם נמצאים במצב שבו עליהם להחליף את כל התשתיות שלהם מחר.
האתגר האמיתי הוא להיערך נכון, לא להגיב בפזיזות.
אז מה עושים היום?
הגישה הנכונה אינה לרדוף אחרי כל טכנולוגיה חדשה.
היא להבין:
- אילו מערכות משתמשות בהצפנה קריטית.
- אילו נתונים צריכים להישאר חסויים גם בעוד עשר או חמש־עשרה שנים.
- האם הספקים והתשתיות שבהם הארגון משתמש נערכים כבר לעידן הפוסט־קוונטי.
ארגון שמכיר את הנכסים שלו ואת התלות שלו בטכנולוגיות שונות יוכל לעבור בעתיד בצורה מסודרת, בלי פרויקט חירום.
זה חלק מחשיבה של פיתוח מאובטח
אבטחת מידע אינה רק תגובה לאיומים של היום.
היא גם תכנון לעתיד.
בדיוק כפי שמתכננים מערכת כך שתוכל לגדול, להשתלב עם שירותים חדשים או לעמוד בעומסים, כך גם בונים אותה כך שתוכל לאמץ תקני אבטחה חדשים כאשר יבשילו.
זו הסיבה שארכיטקטורה נכונה וגמישה חשובה לא פחות מהטכנולוגיה עצמה.
השורה התחתונה
מחשוב קוונטי אינו סיבה לעצור פרויקטים או להחליף מערכות.
הוא כן סיבה לוודא שהמערכות שנבנות היום יתוכננו כך שניתן יהיה להתאים אותן גם לאיומים של המחר.
בפיתוח מאובטח, המטרה אינה לנבא את העתיד.
המטרה היא לבנות מערכות שמוכנות אליו.