O G 7 Grupo de Peritos Cibernéticos (CEG) - presidido pelos EUA Departamento do Tesouro e do Banco da Inglaterra - lançou um comunicado público sobre 25 Setembro destacando os potenciais riscos de cibersegurança associados aos desenvolvimentos na computação quântica e recomendando passos para as autoridades e instituições financeiras a tomar para abordar esses riscos. G 7 Declaração do Grupo de Peritos Cibernéticos sobre o planejamento para as oportunidades e riscos da computação quântica ( PDF, 277 KB, 3 páginas ).
Estão sendo construídos computadores quantum que serão capazes de resolver problemas computacionais atualmente considerados impossível para computadores convencionais resolverem dentro de um tempo razoável. Embora potencialmente forneça benefícios significativos para o sistema financeiro, estes poderosos computadores também carregarão com eles riscos de cibersegurança únicos. Um dos mais significativos é que os atores de ameaças cibernéticas poderiam usar computadores quânticos para derrotar certas técnicas criptográficas que protegem as comunicações e sistemas de TI, potencialmente expondo dados de entidades financeiras, incluindo informações do cliente. Embora a linha do tempo exata para desenvolver computadores quânticos com essas capacidades seja incerta, existe uma possibilidade real de que tais capacidades possam surgir dentro de uma década. Estes computadores quânticos não só colocariam em risco dados futuros, como também quaisquer dados transmitidos anteriormente que os adversários cibernéticos tenham sido capazes de interceptar e armazenar com a intenção de desencriptar mais tarde com computadores quânticos. Devido ao tempo de antecedência potencialmente longo necessário para colocar em prática tecnologias quânticas- resilientes, o tempo para começar o planejamento é agora.
Um conjunto inicial de padrões de criptografia quântico- resiliente foi lançado pelo Instituto Nacional de Padrões e Tecnologia (NIST) no mês passado. Os padrões adicionais do NIST e de outros corpos de definição de padrões são esperados no futuro. É importante que as entidades financeiras mantenham a agilidade necessária para incorporar novos padrões de criptografia de forma oportuna e adequada à medida que estiverem disponíveis. Com a disponibilidade dos padrões NISTÕs, algumas entidades financeiras podem estar em posição de começar a fazer as alterações necessárias para implementar tecnologias quânticas resilientes dentro de seus sistemas. Outros podem depender de fornecedores e de terceiros para desenvolver implementações dos novos padrões que podem ser incorporados uma vez que eles estejam disponíveis. Não importa onde as entidades estão nas suas cronologias de adoção, o G 7 O CEG incentiva fortemente as autoridades e instituições financeiras a começar a tomar as seguintes medidas para construir resiliência contra os riscos de computação quântica:.
Desenvolver uma melhor compreensão da questão, dos riscos envolvidos e estratégias para atenuar esses riscos. Avaliar os riscos de computação quântica nas suas áreas de responsabilidade.
Desenvolver um plano para atenuar os riscos de computação quântica. A instrução CEG fornece detalhes adicionais sobre riscos de computação quântica e as ações específicas que as entidades financeiras podem começar a tomar para construir resiliência quântica no sistema financeiro.
O G 7 A adesão do CEGÓs inclui representantes das autoridades financeiras em todo o G 7 As jurisdições e o Banco Central Europeu. Foi fundada em 2015 para servir como um grupo de trabalho multianual que coordena a política e estratégia de cibersegurança em todas as jurisdições membros. Além da coordenação das políticas, o G 7 O CEG também atua como um veículo para compartilhamento de informações, cooperação e resposta de incidentes.