مهاجرت پساکوانتومی باید از امروز در Risk Register، ITAM، CMDB و Change Management دیده شود.

گزارش امروز: ISMS؛ چابکی رمزنگاری و مهاجرت پساکوانتومی باید از پروژه فنی به برنامه مدیریتی تبدیل شود. Gartner در پژوهش A Blueprint for a Postquantum Response مورخ ۲۳ ژوئیه ۲۰۲۶ تأکید می‌کند سازمان‌ها باید هم‌زمان از دارایی‌های فعلی محافظت و معماری رمزنگاری خود را برای بلندمدت نوسازی کنند؛ در راهنمای Update Postquantum Cryptography in 3 Waves مورخ ۷ ژوئن ۲۰۲۶ نیز نقطه شروع، ایجاد Cryptographic Inventory است. NIST سه استاندارد FIPS 203، FIPS 204 و FIPS 205 را برای رمزنگاری پساکوانتومی نهایی کرده و برنامه انتقال خود را نیز منتشر کرده است. نتیجه مدیریتی این است که داده‌ای با عمر محرمانگی بلندمدت باید همین امروز در Risk Register و برنامه مهاجرت ISMS دیده شود. منابع: Gartner – A Blueprint for a Postquantum Response، Gartner – Update Postquantum Cryptography in 3 Waves، NIST – Post-Quantum Cryptography.

از منظر حاکمیت، این برنامه باید میان ISMS، ITIL 5، ITAM، CMDB و Change Management مشترک باشد؛ چون مسئله اصلی مهاجرت PQC فقط انتخاب الگوریتم نیست، بلکه پیدا کردن تمام Certificateها، Keyها، Libraryها، APIها، VPNها، تجهیزات شبکه، HSMها و سرویس‌های ثالث وابسته به رمزنگاری قدیمی است. اقدام عملی امروز این است که یک Cryptographic Asset Register بسازید و برای هر مورد الگوریتم و اندازه کلید، محل استفاده، مالک، سرویس وابسته، طول عمر داده، تاریخ انقضای Certificate، Vendor Readiness، سطح ریسک و وضعیت مهاجرت را ثبت کنید و آن را به CMDB و Change Enablement متصل کنید. منابع: ISO/IEC 27000، PeopleCert – ITIL Service Version 5. پیام امروز: روزی که کامپیوتر کوانتومی آماده شود، برای شروع مهاجرت رمزنگاری خیلی دیر است.

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.