Kaikki artikkelit yrityksille

Varaudu kvanttiuhkaan jo nyt – näin yrityksesi pääsee alkuun

4 min

Kvanttitietokoneet voivat tulevaisuudessa murtaa monia nykyisiä julkisen avaimen salausmenetelmiä. Siksi hyökkääjille voi olla arvokasta myös tieto, jota he eivät vielä pysty lukemaan. Telian kyberturvallisuusasiantuntija Antti Järvinen avaa, mitä tämä merkitsee yrityksille ja miksi kvanttiuhkaan kannattaa alkaa valmistautua jo nyt.

Miksi kvanttiuhasta puhutaan?

  • Kvanttitietokone hyödyntää kvanttimekaniikan ilmiöitä ja voi ratkaista tiettyjä laskentaongelmia tavalla, johon nykyiset tietokoneet eivät pysty.
     
  • Kyberturvallisuudessa suurin huoli liittyy nykyisiin julkisen avaimen salausmenetelmiin, kuten RSA- ja ECC-salaukseen, joita tehokkaat kvanttitietokoneet voivat tulevaisuudessa murtaa.
     
  • Hyökkääjät voivat kerätä salattua tietoa jo nyt ja yrittää purkaa sen myöhemmin.
     
  • Yhdysvaltain standardisointi- ja teknologiainstituutti (NIST) julkaisi ensimmäiset kvanttiturvalliset salausstandardit vuonna 2024. Se suosittelee organisaatioita aloittamaan siirtymän suunnittelun jo nyt.

Kvanttitietokone muuttaa salauksen pelisääntöjä

Salaus on kuin lukittu ovi, jonka avaaminen ilman oikeaa avainta veisi nykyisiltä tietokoneilta kohtuuttoman kauan. Kvanttilaskenta muuttaa lähtökohtaa. 

”Tehokkaat kvanttitietokoneet voivat tulevaisuudessa murtaa erityisesti nykyiset julkisen avaimen salausmenetelmät, joita käytetään esimerkiksi verkkoliikenteen suojaamisessa, avaintenvaihdossa ja sähköisissä allekirjoituksissa”, Telian kyberturvallisuusasiantuntija Antti Järvinen kertoo.

Useat tutkimusorganisaatiot, kuten Forrester, arvioivat, että kvanttitietokoneet voivat alkaa muodostaa käytännön riskin nykyisille julkisen avaimen salausmenetelmille 2030-luvulla.

”Elämme nyt eräänlaista siirtymävaihetta. Kvanttitietokoneita kehitetään kovaa vauhtia, mutta vielä emme ole tilanteessa, jossa niillä pystyttäisiin laajamittaisesti murtamaan nykyisiä salauksia.” 


Tutustu Telian tietoturvapalveluihin

Miksi kvanttilaskentaan pitää varautua jo nyt?

Kvanttiuhka voi vaarantaa tietoa jo ennen tehokkaiden kvanttitietokoneiden yleistymistä.

Uhkana on niin sanottu ”steal now, decrypt later” -tilanne, jossa hyökkääjä kerää salattua tietoa talteen ja pyrkii purkamaan sen myöhemmin tehokkaan kvanttitietokoneen avulla. 

Uhka koskee erityisesti tietoa, jonka luottamuksellisuus on turvattava vuosiksi tai jopa vuosikymmeniksi eteenpäin. Tällaisia voivat olla esimerkiksi:

  • henkilö- ja terveystiedot
  • tutkimustieto
  • immateriaalioikeuksiin liittyvä tieto
  • turvallisuusluokiteltu aineisto
  • kriittiseen infrastruktuuriin liittyvät tiedot

Kvanttiaikaan varautuminen on ajankohtaista ensimmäisten joukossa muun muassa finanssisektorilla, terveydenhuollossa, julkishallinnossa, energia-alalla, teleoperaattoreilla ja muilla kriittisen infrastruktuurin toimijoilla.

Lue lisää: Onhan yrityksesi elintärkeä data varmassa turvassa?

Vahvaa tietoturvaa tarvitaan jo ennen kvanttiaikaa

Kvanttilaskennan kehitys ei poista nykyisten tietoturvatoimenpiteiden tarvetta.

”Yleinen väärinkäsitys on, että kvanttitietokone murtaisi automaattisesti kaiken tietoturvan. Näin ei ole. Vahvaa tunnistautumista, haavoittuvuuksien hallintaa, päätelaitesuojausta, tietoturvavalvontaa ja henkilöstön tietoturvatietoisuutta tarvitaan jatkossakin”, Antti Järvinen sanoo.

Yrityksen vahva tietoturva auttaa estämään tietojen päätymistä hyökkääjien käsiin jo ennen kvanttiaikaa. Sen tarvetta korostaa myös tekoälyn nopea kehitys. Tekoäly nopeuttaa hyökkääjien toimintaa ja haavoittuvuuksien löytämistä, joten esimerkiksi toimiva haavoittuvuuksien hallinta on yhä tärkeämpää.

Lue lisää: Kyberturvakeskuksemme valvoo yrityksen tietoturvaa 24/7

Kartoita salausmenetelmien nykytilanne

Ensimmäiseksi yrityksen on hyvä selvittää, millaisia salausmenetelmiä sen järjestelmissä ja ratkaisuissa käytetään.

Nykyisten menetelmien rinnalle on jo kehitetty kvanttilaskentaa kestäviä salausmenetelmiä, joten on syytä tarkastella, mitkä käytössä olevista ratkaisuista vaativat tulevaisuudessa uudistamista.

Myös järjestelmien ja laitteiden elinkaaret sekä teknologiakumppanien suunnitelmat vaikuttavat muutosten aikatauluun. Teknologiatoimittajilta kannattaa selvittää, miten ne valmistautuvat kvanttiaikaan ja millaisia muutoksia niiden tuotteisiin on tulossa. Kaikkea ei tarvitse uudistaa kerralla.

”Yritysjohdon on hyvä tiedostaa, että muutokseen varautuminen vaatii suunnittelua ja vaiheittaista etenemistä. Selvitysten perusteella organisaatiolle voidaan tehdä alustava tiekartta siitä, mitä muutoksia tarvitaan ja millä aikataululla.”

Kvanttiturvalliset salausalgoritmit toimivat nykyisillä palvelimilla, verkoilla ja päätelaitteilla. Järvisen mukaan siirtymässä on siis kyse pääosin ohjelmisto-, järjestelmä- ja infrastruktuurimuutoksesta.

Telia valmistautuu kvanttiaikaan 

Telia ja QMill ovat kehittäneet viestien kvanttiavusteista suojausta mobiiliverkossa. Uuden suojausmenetelmän on tarkoitus suojata viestejä sekä klassisen että kvanttilaskennan keinoja hyödyntäviltä murtoyrityksiltä.

Vuonna 2024 Telia oli myös ensimmäinen kaupallinen operaattori, joka testasi kvanttiavaintenjakelua (QKD) omassa verkossaan osana Suomen kansallista kvanttitietoliikenneverkon NaQCI.fi-hanketta. Hanke on osa EU:n EuroQCI-aloitetta, jossa luodaan koko unionin kattava kvanttisalausverkko erityisesti kriittisen infrastruktuurin turvaksi.

5 askelta kvanttiaikaan varautumiseen

  1. Kartoita käytössä olevat salausmenetelmät ja niiden uudistamistarpeet.
  2. Tunnista kriittinen ja pitkään suojattava data.
  3.  Huomioi järjestelmien ja laitteiden elinkaaret muutosten suunnittelussa.
  4. Selvitä teknologiatoimittajien suunnitelmat kvanttiaikaan varautumiseksi.
  5. Laadi tarvittaville muutoksille alustava tiekartta ja aikataulu

     

Mietityttääkö yrityksenne tietoturva?

Ota yhteyttä asiantuntijoihimme, niin löydetään tarpeisiinne sopivin ratkaisu.

Ota yhteyttä
Lisää samasta aiheesta

Artikkelin aihealueet

Tietoturva Tekoäly