-
Els ministeris francesos hauran d’inventariar les dades sensibles abans de final de 2026.
-
A partir del 2030, França només permetrà productes de xifratge postquantics.
L?Agència Nacional de Seguretat de Sistemes d?Informació de França (ANSSI) va publicar el 9 d?abril el full de ruta de ciberseguretat de l?Estat francès per al 2026-2027, que inclou un capítol dedicat a la transició cap a criptografia postquàntica amb terminis concrets per a tots els ministeris.
Segons el document, els sistemes d’informació que tractin dades classificades hauran d’operar amb criptografia postquàntica abans de final de 2030ia partir d’aquell any només es podran desplegar productes de xifratge que incorporin aquesta protecció.
El full de ruta estableix tres etapes prèvies a aquest termini final:
- Abans de final de 2026cada ministeri haurà d’inventariar les seves dades duradores i sensibles per identificar quines requereixen protecció postquàntica prioritària.
- Abans de final de 2027hauran d’identificar els components tècnics afectats, com a sistemes de xifratge i signatura digital.
- I abans de final de 2030hauran de completar el desplegament de criptografia postquantica en tots els sistemes que tractin informació classificada.
Per què França actua ara?
El document de l’ANSSI cita dues raons per actuar abans que el maquinari quàntic existeixi. La primera és el temps que requereix una migració d’aquesta escala. Actualitzar la criptografia de tota la infraestructura d’un Estat és un procés que, segons el document, «s’ha d’anticipar i començar des d’ara».
La segona és el risc conegut com «Colletar ara, desxifrar més tard» (emmagatzema ara, desxifra després): la pràctica per la qual actors maliciosos capturen avui dades xifrades amb la intenció de desxifrar-les quan disposin de maquinari quàntic suficient. Aquest risc existeix independentment de quan arribi el ‘Q-Day’.
Amb aquest full de ruta, França se suma a institucions com Google, que va anunciar que apunta el 2029 per migrar la seva pròpia infraestructura, ia l’Institut Nacional d’Estàndards i Tecnologia dels Estats Units (NIST), que va fixar terminis de migració postquantica per al 2030 i el 2035, com ho va reportar CriptoNoticias.
