El Centro Nacional de Ciberseguridad de Suecia (NCSC, por sus siglas en sueco) ha publicado nuevas recomendaciones sobre cómo Suecia debe llevar a cabo la transición hacia la criptografía cuántica segura. El objetivo es que la transición esté completada a más tardar en 2035, mientras que las organizaciones que gestionan información especialmente sensible tienen la recomendación de estar listas ya en 2030.

Según el NCSC, el cifrado se utiliza en gran parte de la sociedad digital, desde las comunicaciones electrónicas y los servicios bancarios hasta las infraestructuras críticas. Al mismo tiempo, se considera que los futuros ordenadores cuánticos podrán, con el tiempo, vulnerar parte de los métodos criptográficos actuales, lo que exige una transición gradual hacia nuevas soluciones cuántico-seguras.

– Necesitamos actuar con suficiente antelación, ya que la transición llevará muchos años completarse. Se trata de crear seguridad y resiliencia a largo plazo en la sociedad digital, afirma Alexander Engström, profesor de matemáticas y empleado de la Agencia Nacional de Radio de Suecia (FRA) para contribuir al desarrollo hacia la criptografía cuántica segura, en una declaración del NCSC.

Las recomendaciones instan a las organizaciones a elevar la cuestión de inmediato al nivel directivo, inventariar sus activos criptográficos y establecer mecanismos de cooperación en torno a la transición. Al mismo tiempo, se subraya que no es necesario reemplazar toda la criptografía existente, sino que el trabajo debe realizarse de forma escalonada y en función de las evaluaciones de riesgo de cada organización.

El informe publicado indica que la transición hacia la criptografía cuántica segura debe estar concluida a más tardar a finales de 2035. Para la información que se considere sensible durante más de diez años, como ciertos datos sanitarios, se recomienda completar la transición antes de 2030.

El NCSC destaca también que las recomendaciones están en línea con la Directiva NIS2 y la ley sueca de ciberseguridad, en las que el uso de la criptografía se menciona expresamente como parte del trabajo de ciberseguridad de las organizaciones.

– Las organizaciones que comiencen a prepararse desde ahora estarán mejor posicionadas tanto en materia de seguridad como en el cumplimiento de los requisitos legales, afirma Alexander Engström.