G7、企業に量子コンピュータによるサイバーセキュリティ脅威への備えを要請


  • G7、各国政府や組織に耐量子暗号への移行開始を要請
  • 将来の量子コンピュータがAESなど現行の暗号標準を破る可能性を警告
  • ガイダンス:暗号資産の棚卸し、重要システムの優先順位付け、段階的なPQC戦略の採用を推奨

G7、つまり世界有数の経済大国が集まるこのグループは、各組織に対しできるだけ早く耐量子暗号を導入し、技術的に高度な脅威アクターに機密データを奪われるリスクを最小限に抑えるよう呼びかけています。

今日、世界のほぼすべての業界が機密情報の保護に暗号化(読み取り可能なデータを、正しい鍵を持つ者だけが復号・アクセスできるスクランブル状態の判読不能なデータに変換するプロセス)を利用しています。銀行、通信事業者、防衛関連組織、その他ほぼすべての組織が何らかの形の暗号化を使用しており、その多くはおそらくAES(Advanced Encryption Standard)です。

暗号鍵なしに保護されたデータを復号することは、それを実行するために必要な計算量があまりに膨大であるため、ほぼ不可能とされています。しかし、量子コンピュータは根本的に異なる原理で動作するため、十分に成熟した段階に達すれば、今日の暗号標準を「解読」できるようになると考えられています。

G7の勧告

現在、G7は各国政府や組織に対し、「耐量子暗号」を導入することで先手を打っておくよう要請しました

「CRQC(暗号関連量子コンピュータ)がもたらす脅威から身を守るため、各組織は今すぐPQC移行の計画を開始し、自国のサイバーセキュリティ当局が定める期限内に移行を完了することを目指すべきです」と警告文には記されています。

「量子関連のリスクに加え、PQC移行を先延ばしにする組織は、競争上の優位性を失ったり、公共調達を含む契約機会から除外されたりする可能性があります」

G7は各国政府や組織に対し、いくつかの対策を講じるよう助言しています。具体的には、重要なシステムを特定して優先順位をつけること、段階的かつリスクベースの戦略を採用すること、早期に移行に着手すること、そして自らの暗号資産を棚卸しすることなどが挙げられます。また、依存関係をマッピングし、移行計画を策定することも求められています。

「移行に伴うコストを抑えるため、組織はPQCを統合した製品を購入し、通常の更新スケジュールの一環として量子安全なシステムへの入れ替えを選択すべきです。そのため、早期に移行を開始することで、全体的な移行コストを低く抑えられる可能性があります。PQC移行を適切に計画・実施することで、組織はセキュリティ実装の不備を防ぎ、従来型のサイバー脅威への露出増大を回避できるようになります」




翻訳元: https://www.techradar.com/pro/security/g7-tells-businesses-to-get-ready-for-quantum-cybersecurity-threats

本記事は techradar.com の記事を翻訳・要約したものです。