ES brīdina par agrīniem kvantu draudiem finanšu sistēmām

Kvantu datori var apdraudēt finanšu sektora kriptogrāfisko aizsardzību vēl pirms tie kļūs komerciāli dzīvotspējīgi. Par to teikts Eiropas finanšu uzraugu EBA, EIOPA un ESMA apvienotās komitejas rudens risku pārskatā, kas publicēts 23. septembrī. Pēc regulatoru vērtējuma pietiekami jaudīgs kvantu dators varētu apdraudēt atsevišķas kriptogrāfijas sistēmas, kuras tiek izmantotas komunikāciju, transakciju, datubāzu un blokķēžu aizsardzībai.
Draudi vēl pirms kvantu datoru komercializācijas
Eiropas regulatori īpaši izceļ scenāriju “savākt tagad, atšifrēt vēlāk” (harvest now, decrypt later). Šādā gadījumā ļaundari jau šodien var pārtvert šifrētu informāciju un saglabāt to, lai nākotnē, parādoties pietiekami jaudīgām kvantu sistēmām, mēģinātu to atšifrēt.
Vienlaikus kvantu tehnoloģijas nākotnē varētu sniegt arī būtiskus ieguvumus finanšu sektoram. Eksperti norāda, ka vidējā termiņā kvantu skaitļošanu varētu izmantot finanšu procesu optimizācijai, krāpniecības atklāšanai, atbilstības kontrolei, cenu noteikšanai un modelēšanai.
Eiropas regulatori uzsver, ka finanšu uzņēmumiem ar iespējamiem kvantu skaitļošanas un MI radītajiem riskiem jāsāk gatavoties jau laikus.
ES ceļvedis pārejai uz postkvantu kriptogrāfiju
Eiropas regulatori norāda, ka Digitālās darbības noturības akts jeb DORA finanšu organizācijām paredz izmantot mūsdienīgus kriptogrāfijas risinājumus, ņemot vērā arī jaunos draudus.
EBA, EIOPA un ESMA aicina tirgus dalībniekus savlaicīgi gatavoties riskiem, kas saistīti ar kvantu skaitļošanas un mākslīgā intelekta attīstību.
- gada jūnijā NIS Cooperation Group prezentēja koordinētu ES ceļvedi pārejai uz postkvantu kriptogrāfiju. Tas tika izstrādāts pēc Eiropas Komisijas attiecīgā ieteikuma.
Saskaņā ar dokumentu visām ES valstīm migrācija uz postkvantu kriptogrāfiju jāsāk līdz 2026. gada beigām. Augsta riska sistēmām un scenārijiem uz postkvantu kriptogrāfiju jeb PQC jāpāriet pēc iespējas ātrāk, bet ne vēlāk kā līdz 2030. gada beigām.
ESMA maijā publicētajā ziņojumā norādīja, ka pašreizējās NISQ klases kvantu ierīces vēl nespēj veikt šāda veida uzbrukumus. Tāpat tuvākajā laikā nav sagaidāmi kvantu datori, kas spētu apdraudēt pašlaik izmantotās kriptogrāfijas sistēmas.
Tomēr regulators jau tolaik aicināja pāreju sākt savlaicīgi, jo šāds process var būt ilgstošs, turklāt pastāv risks, ka šodien pārtvertie dati nākotnē varētu tikt atšifrēti.
Kopumā Eiropas uzraudzības iestādes ES finanšu sistēmu raksturoja kā noturīgu. Vienlaikus tās izcēla arī citus iespējamos riska avotus:
- atkarību no tehnoloģiju piegādātājiem ārpus Eiropas;
- kiberdraudus, kuros tiek izmantoti progresīvi MI modeļi;
- strauji augošo privātā kredīta tirgu.
Kvantu draudi blokķēdēm pagaidām ir teorētiski, taču Eiropas regulatoru vēstījums ir skaidrs: pāreju uz postkvantu kriptogrāfiju nepieciešams sākt pirms tehnoloģija kļūst pietiekami jaudīga, lai radītu praktisku apdraudējumu.
Avots: Europa


















