تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» چیست؟
مهاجمان دادههای رمزنگاریشده را امروز جمعآوری میکنند تا وقتی رایانهی کوانتومی قدرتمند در دسترس شد، آنها را رمزگشایی کنند. دادههای مالی با ماندگاری بلند بیشترین ریسک را دارند.
چرا بانکها باید تا پایان ۲۰۲۶ نقشهی مهاجرت به رمزنگاری مقاوم در برابر کوانتوم را تدوین کنند؛ راهنمای ML-KEM، ML-DSA، چابکی رمزنگاری و انطباق DORA.
رایانش کوانتومی هنوز الگوریتمهای رمزنگاری امروزی را نشکسته است، اما مهاجمان همین حالا دادههای رمزنگاریشده را ذخیره میکنند تا در آینده رمزگشایی کنند؛ تهدیدی که به «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) مشهور است. برای بانکها که دادههای مالی دهها ساله را نگه میدارند، این خطر همین امروز واقعی است.
نهادهای ناظر مالی، گروه کارشناسی سایبری G7 و NIST جدول زمانی روشنی تعیین کردهاند:
| مهلت | الزام |
|---|---|
| پایان ۲۰۲۶ | تدوین نقشهی راه مهاجرت PQC و آغاز فعالیتهای گذار |
| پایان ۲۰۳۰ | تکمیل گذار سامانههای پرریسک و زیرساخت مالی حیاتی به PQC |
پایهی گذار، الگوریتمهای استانداردشدهی NIST هستند که باید جایگزین RSA و ECC شوند:
مهمتر از انتخاب یک الگوریتم، ساختن چابکی رمزنگاری (Crypto-Agility) است؛ یعنی توانایی تعویض سریع الگوریتمها بدون بازنویسی کل سامانه. نخستین گام، تهیهی صورتوضعیت رمزنگاری (CBOM) است: فهرستی کامل از اینکه کجا، چه الگوریتمی و چه کلیدی استفاده میشود. بدون این فهرست، مهاجرت کورکورانه و پرخطر خواهد بود.
مهاجمان دادههای رمزنگاریشده را امروز جمعآوری میکنند تا وقتی رایانهی کوانتومی قدرتمند در دسترس شد، آنها را رمزگشایی کنند. دادههای مالی با ماندگاری بلند بیشترین ریسک را دارند.
الگوریتمهای استاندارد NIST برای عصر پساکوانتومی؛ ML-KEM برای تبادل کلید و ML-DSA برای امضای دیجیتال، جایگزین RSA و ECC.
DORA سیاستهای رسمی رمزنگاری و مدیریت کلید را الزامی میکند و محرک اصلی هماهنگی اروپا برای گذار به PQC است.
مقالات همخانواده را در همین دسته دنبال کنید و راهبرد امنیتی سازمانتان را کامل کنید.
چگونه بانکها با اصل «هرگز اعتماد نکن، همیشه راستیآزمایی کن»، MFA مقاوم در برابر فیشینگ و زیستسنجی رفتاری، تقلب بلادرنگ را مهار میکنند.
چگونه بانکها در ۲۰۲۶ با کلاهبرداری دیپفیک، هویت ترکیبی و هوش مصنوعی عاملیتمحور مقابله میکنند؛ از هوش مصنوعی گرافی تا احراز هویت زیستی پیوسته.
راهنمای جامع عاملهای هوش مصنوعی در ۲۰۲۶؛ اجزای سازنده، الگوهای طراحی ReAct و چندعاملی، استانداردهای MCP و A2A، حاکمیت و کاربردهای واقعی در بانکداری و امنیت.