Инфраструктура и связь · 1 октября 2025 · 2 мин чтения

Риски квантовых компьютеров

В октябре 2025 г. Сингапур выпустил проект руководства по внедрению «квантово- устойчивых решений» против утечек чувствительных данных, сбоев критической инфраструктуры при распространении квантовых компьютеров. Разработан Индекс готовности к квантовым вычислениям. 2

Из выпуска мониторинга №10 (22), октябрь 2025 · выпуск целиком, PDF · на сайте Института Гайдара

Опыт Сингапура

В октябре 2025 г. Сингапур выпустил проект Руководства по внедрению в организациях «квантово-устойчивых решений» для преодоления рисков появления квантовых компьютеров (например, рисков потери данных, кражи криптовалют и др.). Так, день «Q» - начало отсчета, когда распространятся квантовые компьютеры (ближайшие 5–10 лет), способные взламывать криптографические1 методы шифрования данных сети (до 100 млн раз быстрее классических2 компьютеров ), менее уязвимое шифрование (как блокчейн-сети), критическую инфраструктуру (банки, государственные системы).

Квантовые угрозы создают риски утечек как персональных данных, так и коммерческой, государственной тайны, в том числе риск угрозы «собери сейчас,3 расшифруй потом» , а также к сбоям в работе систем (если перехвачен доступ к системам диспетчерского управления за промышленными и инженерными объектами, ЖКХ). В итоге скомпрометированные элементы доступа (как цифровые подписи) приводят к риску финансовых манипуляций (например, кража денег, криптовалют в транзакциях) или изменению данных. Для предотвращения угроз организации могут внедрять «квантово-устойчивые решения». Нужно:

1. Оценить риски квантовых угроз с4 учетом приоритетов ведения бизнеса и затронутых данных (какие данные наиболее5 уязвимы к угрозам, классифицировать их) ;

2. Организовать корпоративную систему управления, разработать план внедрения новых стандартов шифрования;

3. Менять алгоритмы шифрования данных на устойчивые к атакам квантовых компьютеров (например, по стандартам -6 FIPS 203, 204, 205 ), проводить регулярное тестирование;

4. Проводить обучение сотрудников;

5. Оценивать риски квантовой безопасности при взаимодействии с поставщиками (третьими лицами).

Для оценки развертывания организациями таких систем Сингапур разработал чек-лист для самостоятельной проверки – Индекс готовности к квантовым вычислениям (QRI). Например, какой объем обрабатываемых ценных данных может быть затронут? Проводится ли инвентаризация всех криптографических активов для шифрования информации в системе? Всего 4 уровня оценки QRI: где 0 – процесс не запущен, организация не начала квантовобезопасную миграцию , а 3 – организация внедряет квантово-устойчивые решения, запущен процесс постоянного мониторинга.

Опыт России

Работа по разработке стандартов постквантовой криптографии осуществляется Техническим комитетом по стандартизации (ТК26). Последний стандарт опубликован 17.09.2025 г. и определяет систему понятий в области7 криптографической защиты информации .

Стоит ожидать, что далее в мире (и России) регуляторы будут активнее вводить требования для своих организаций по переходу на постквантовую криптографию (например, сроки, когда национальные организации должны полностью внедрить квантово-устойчивые стандарты шифрования). США и Великобритания нормативно определили срок в 2035 г. в части завершения поэтапного перехода8 организаций, а Австралия – 2030 г. Стоит также ожидать в России принятие полноценного стандарта постквантовой криптографии.

  1. Технические методы сети, которые используются, чтобы сделать данные недоступными для сторонних пользователей (например, онлайн-транзакций, сообщений).
  2. https://www.proskauer.com/blog/blockchain-and-quantum-computing
  3. «Собери сейчас, расшифруй позже» — это метод, при котором злоумышленники получают данные в зашифрованном виде уже сейчас с намерением расшифровать их в будущем, когда появится квантовый компьютер. Наиболее уязвимыми будут ценные данные с длительным сроком хранения, поскольку их расшифровка в будущем может дать существенные преимущества, например, личные финансовые данные и медицинские записи.
  4. Организации могут использовать установленные стандарты для анализа влияния на бизнес, планирования непрерывности бизнеса и количественной оценки рисков (например, ISO/TS 22317 (анализ влияния рисков на бизнес), ISO 22301 (системы управления непрерывностью бизнеса), NIST SP 800-34 (планирование действий в чрезвычайных ситуациях). 34,35
  5. Например, такие данные: общедоступные публичные или конфиденциальные секретные данные.
  6. Три международных базовых постквантовых криптографических стандарта от Национального института стандартов и технологий США, которые предлагают алгоритмы шифрования, устойчивые к взлому квантовых компьютеров.
  7. 1 уровень - Организация приступила к изучению квантовой угрозы и начала работу по внедрению. 352 уровень - Организация применяет общеорганизационный подход для внедрения квантово-устойчивых решений.

Материал из выпуска мониторинга №10 (22), октябрь 2025. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара

Читайте также