Koordinavimas ir inventoriaus pradžia
Patvirtinama atsakomybė, sukuriamas kriptografijos inventoriaus modelis, pradedami tiekėjų klausimai ir mokymai.
Kelrodis sujungia ES kryptį, KAM rekomendacijas, NIST standartus ir pateikto JAV vykdomojo įsako pamokas: reikia atsakingų asmenų, inventoriaus, pirkimų reikalavimų, CBOM ir metinės pažangos kontrolės.
Datos turi padėti planuoti, o ne sukurti laukimo iliuziją. Organizacijos, kurios turi ilgai saugomus duomenis, turėtų veikti anksčiau negu minimalūs terminai.
Patvirtinama atsakomybė, sukuriamas kriptografijos inventoriaus modelis, pradedami tiekėjų klausimai ir mokymai.
Aukštos rizikos naudojimo atvejai bandomi ribotai, tikrinamas suderinamumas, našumas, sertifikatų grandinės ir raktų valdymas.
ES bendras pareiškimas ragina jautriausius naudojimo atvejus apsaugoti kuo greičiau, bet ne vėliau kaip iki 2030 m. pabaigos.
KAM DUK nurodo, kad iki 2031 m. sausio 1 d. aukštos rizikos sistemose turi būti įdiegti postkvantiniai algoritmai arba hibridiniai sprendimai.
Nuo 2036 m. sausio 1 d. kibernetinio saugumo subjektų sistemose turi būti naudojami tik postkvantiniai algoritmai, o seni algoritmai pašalinti.
JAV 2026 m. dokumentas yra naudingas kaip kontrolinis sąrašas: paskirti migracijos vadovą, pirma peržiūrėti aukštos vertės ir aukšto poveikio sistemas, įtraukti pirkimus ir sukurti CBOM minimumą.
Vienas savininkas turi matyti visą kriptografijos migraciją, o ne tik atskirus IT projektus.
PQC turi būti įtrauktas į atnaujinimo, debesijos, sertifikatų, HSM ir tiekėjų sutarčių ciklus.
Stebėkite, kiek sistemų inventorizuota, kiek turi aukštą riziką, kiek turi tiekėjo planą ir kiek jau palaiko hibridinį režimą.
Kiekvienas naujas produktas turi paaiškinti, kokią kriptografiją naudoja, kaip ji keičiama, kokie standartai palaikomi ir kada tiekėjas pereis prie PQC.
Pirkimų reikalavimai