ONZ omawia ryzyko kwantowe dla banków i blockchaina
Sesja ONZ kładzie nacisk na migrację post-quantum, a wytyczne NSA i NIST służą jako punkt odniesienia. Pod lupę trafia też system blockchain funduszu emerytalnego ONZ.

Najważniejsze informacje
- ONZ omawiała, jak banki i instytucje przygotowują się na kryptografię post-quantum, ponieważ NSA i NIST przyspieszają przejście na standardy odporne na komputery kwantowe.
- Fundusz emerytalny ONZ bada odporny na komputery kwantowe blockchain oraz ponowne szyfrowanie historycznych rekordów dla swojego systemu proof-of-life z 80.000 beneficjentów.
- Dyskusja dotyczy też krypto, ponieważ portfele, transakcje i infrastruktura blockchain opierają się na tych samych zasadach kryptograficznych, a dostosowanie ich wymaga czasu.
Komputery kwantowe być może wciąż nie są wystarczająco wydajne, by na dużą skalę łamać nowoczesne szyfrowanie, ale rządy i instytucje finansowe nie czekają już biernie. Podczas sesji regulacyjnej w siedzibie ONZ w Nowym Jorku kluczowe pytanie dotyczyło tego, jak systemy przygotowują się na kryptografię post-quantum, skoro amerykańska NSA wyznaczyła już jasny kierunek migracji.
Presja na systemy finansowe
NSA chce, aby nowe komercyjne systemy bezpieczeństwa narodowego od 2027 roku obsługiwały algorytmy odporne na komputery kwantowe. Systemy niekompatybilne mają zostać wycofane najpóźniej do 2030 roku. To wpisuje się w szerszą zmianę, ponieważ NIST ustalił już finalne standardy post-quantum i zachęca do migracji zamiast czekania, aż potężne komputery kwantowe staną się naprawdę dostępne.
Sedno obaw jest proste: atakujący mogą już dziś kraść zaszyfrowane dane, a później próbować je odszyfrować, gdy komputery kwantowe będą wystarczająco zaawansowane. Dlatego dyskusja dotyczy nie tylko przyszłych ataków, ale też informacji, które są już teraz przechowywane.
Fundusz emerytalny ONZ patrzy w przyszłość
Brian McGleenon rozmawiał podczas wydarzenia z IRS Chief Risk and Control Officer Dottie Romo, zastępcą dyrektora generalnego UN Joint Staff Pension Fund Dino Cataldo Dell’Accio oraz szefem Mastercard Juliuszem Moye. Dell’Accio powiedział, że kwanty są już konkretnym tematem dla opartego na blockchainie systemu proof-of-life funduszu emerytalnego, który obsługuje około 80.000 beneficjentów w 190 krajach.
Jego zdaniem nie chodzi wyłącznie o budowę nowych systemów, ale także o bezpieczne utrzymanie istniejących danych blockchainowych, jeśli obecna kryptografia stanie się podatna na ataki. Fundusz bada więc odporny na komputery kwantowe blockchain oraz sposoby ponownego szyfrowania i publicznego zapisywania historycznych rekordów.
Dell’Accio ostrzegł też, że może nie nadejść żaden uporządkowany Q-Day, w którym instytucje po prostu przełączą się na nowe rozwiązania i będą gotowe. Klucze odporne na ataki kwantowe mogą być znacznie większe, przez co konieczne mogą okazać się także zmiany w zaporach sieciowych, sprzęcie sieciowym i oprogramowaniu.
Dlaczego dotyczy to także krypto
Dla rynku krypto ma to znaczenie, ponieważ te same zasady kryptograficzne stoją za portfelami, transakcjami i infrastrukturą blockchain. Jeśli duże instytucje już teraz planują migrację, pokazuje to, ile czasu potrzeba na dostosowanie systemów i jak złożona jest taka zmiana.
Także plan migracji Ripple dla XRP Ledger pokazuje, że duże projekty blockchainowe już uwzględniają post-quantum bezpieczeństwo. Romo zakończyła szerszym ostrzeżeniem dotyczącym tempa zmian. Jej zdaniem obecnie ryzyko nadal ocenia się w tradycyjny sposób, ale z czasem nie będzie to wystarczające. To sprawia, że kwanty są nie tylko tematem technicznym, lecz także kwestią nadzoru, planowania i odporności operacyjnej.