Det Nationale Cybersikkerhedscenter (NCSC) har offentliggjort nye anbefalinger for, hvordan Sverige skal gennemføre overgangen til kvantsikker kryptografi. Målsætningen er, at overgangen skal være gennemført senest i 2035, mens virksomheder og organisationer, der håndterer særligt følsomme oplysninger, anbefales at være klar allerede i 2030.
Ifølge NCSC anvendes kryptering i store dele af det digitale samfund, fra elektronisk kommunikation og banktjenester til samfundskritisk infrastruktur. Samtidig vurderes det, at fremtidige kvantecomputere på sigt vil kunne bryde dele af nutidens kryptografiske metoder, hvilket kræver en gradvis overgang til nye kvantsikre løsninger.
Vi skal handle i god tid, fordi overgangen vil tage mange år at gennemføre. Det handler om at skabe langsigtet sikkerhed og robusthed i det digitale samfund, siger Alexander Engström, professor i matematik og ansat ved FRA (Forsvarets Radioanstalt, den svenske efterretnings- og sikkerhedstjeneste for signaleftretning) med henblik på at bidrage til udviklingen mod kvantsikre kryptosystemer, i en udtalelse fra NCSC.
I anbefalingerne opfordres organisationer til straks at løfte spørgsmålet til ledelsesniveau, kortlægge deres kryptografiske aktiver og etablere samarbejde om overgangen. Samtidig understreges det, at al eksisterende kryptografi ikke behøver at blive udskiftet, men at arbejdet bør ske trinvist og med udgangspunkt i organisationernes risikovurderinger.
Den offentliggjorte rapport angiver, at overgangen til kvantsikker kryptografi bør være afsluttet senest ved udgangen af 2035. For oplysninger, der vurderes at være følsomme i mere end ti år, eksempelvis visse helbredsdata, anbefales det, at overgangen gennemføres senest i 2030.
NCSC fremhæver desuden, at anbefalingerne er i overensstemmelse med NIS2-direktivet og den svenske cybersikkerhedslov, hvor anvendelse af kryptografi udtrykkeligt fremhæves som en del af organisationers cybersikkerhedsarbejde.
Organisationer, der begynder at forberede sig allerede nu, vil stå bedre rustet både sikkerhedsmæssigt og i arbejdet med at opfylde lovkravene, siger Alexander Engström.