أشخاص يصعدون وينزلون على سلم متحرك تحت الأرض

تقترب أجهزة الكمبيوتر الكَمّية بسرعة من مرحلة التأثير الفعلي في التشفير: وقد حان وقت الاستعداد الآن.

تتصدر IBM مشهد الابتكار الآمن كمّيًا، من خلال تطوير البحوث الأساسية وتحويل تقنيات التشفير الناشئة إلى حلول عملية وجاهزة للمؤسسات.

تنضج الأجهزة الكَمّية والخوارزميات باطراد، مما يقلّص القدرة الحاسوبية الكَمّية المتوقعة اللازمة لكسر التشفير القياسي المستخدم اليوم، ويضع الأنظمة التشفيرية التي تحمي البيانات الحساسة حاليًا ضمن إطار زمني محدود. 

ويقدم عمل IBM، إلى جانب أبحاث جديدة أخرى على مستوى القطاع، أدلة على أن أجهزة الكمبيوتر الكَمّية المقاومة للأعطال قد تبدأ في الاقتراب من مرحلة التأثير الفعلي في التشفير بحلول نهاية هذا العقد. وفي الوقت نفسه، فإن هجمات "اجمع البيانات الآن، وفكّ تشفيرها لاحقًا" تعرض البيانات التي تُعد آمنة إلى حد كبير اليوم للخطر. ويدفع هذا الواقع نحو صدور لوائح دولية وإرشادات تحث المؤسسات على بدء الانتقال إلى التشفير ما بعد الكمّي.  

والرسالة واضحة: يجب على المؤسسات أن تبدأ رحلتها نحو الأمان الكمّي الآن.

المخاطر الكَمّية طيف ممتد، وليست لحظة عابرة

وستظهر المخاطر الكَمّية بصورة غير متكافئة، ما يعني أن بعض الأنظمة التشفيرية ستصبح عرضة للخطر قبل غيرها، تبعًا لتصميم الخوارزمية وحجم المفتاح. وعلى خلاف مشكلة Y2K، لن تكون هناك لحظة واحدة ينهار فيها كل شيء دفعة واحدة؛ بل ستتكشف المخاطر الكَمّية تدريجيًا على مدى عدة سنوات، مع تعرض أنظمة تشفير مختلفة للخطر في أوقات متفاوتة.

وبالنسبة إلى المؤسسات، يعني ذلك فترةً ممتدة من التعرض للمخاطر، مما يجعل الانتقال المنهجي عبر المنظومة التشفيرية بأكملها أمرًا أساسيًا، لا الاقتصار على الخوارزميات المعروفة اليوم بضعفها أو تعطلها. وبالنسبة إلى معظم المؤسسات، فإن اتباع نهج تفاعلي يقتصر على إصلاح ما يتعطل سيكون شبه مستحيل، وسيستغرق وقتًا طويلًا، كما سيتسبب في اضطراب كبير لعمليات الأعمال. 

ريادة IBM في مجال الحلول الآمنة كمّيًا

الخبر السار هو أن الدفاعات تتقدم بوتيرة تسبق المخاطر.

وقد تسارع التقدم على مستوى القطاع، إذ شاركت IBM في تأليف ثلاث من الخوارزميات الأربع للتشفير ما بعد الكمّي التي نشرها NIST في عام 2024، كما تعمل مع العملاء على التحولات الآمنة كمّيًا منذ عام 2019. على مدى السنوات القليلة الماضية، ساعدت IBM في رفع مستوى الوعي بالمخاطر الكَمّية على مستوى مجالس الإدارة، وقيّمت مدى تعرض المؤسسات للمخاطر ذات الصلة، ووضعت خرائط طريق عملية لدعم برامج الانتقال والمعالجة وتسريع تنفيذها. ولا تقتصر إسهامات IBM على المؤسسات الفردية، بل تمتد إلى المساهمة في صياغة استراتيجيات وطنية حكومية متعددة للتشفير ما بعد الكمّي (PQC)، وجمع تحالفات قطاعية لتسريع التحول واسع النطاق في هذا المجال.

وقد بدأ هذا الزخم يمتد بالفعل إلى مختلف القطاعات أيضًا. فعلى سبيل المثال، تعمل IBM وVodafone معًا على استكشاف سبل تطبيق التشفير ما بعد الكمّي في البنية التحتية لشبكات Vodafone وأنظمتها. كما تعاونت IBM مؤخرًا مع منصات مراسلة فورية مثل Signal وThreema لإعادة تصميم بروتوكولات التشفير الأساسية بما يواكب عالمًا آمنًا كمّيًا. ويستفيد مكتب المدير التنفيذي للمعلومات في IBM من تقنيات IBM الآمنة كمّيًا لمواجهة تحدّيات الاكتشاف، وإمكانية الرؤية، والمعالجة، والتحديث في إدارة التشفير، والبقاء في صدارة مخاطر "harvest now, decrypt later" (اجمع البيانات الآن، وفكّ تشفيرها لاحقًا). 

وتعمل المؤسسات الرائدة في مختلف القطاعات بالفعل على حصر الأصول التشفيرية، واختبار خوارزميات ما بعد الكمّ، وتعزيز المرونة التشفيرية داخل بيئاتها. ومع أن التبني المبكر تركز في قطاعات مثل الاتصالات، فإن هذا الزخم يمتد الآن إلى الخدمات المالية، والقطاع الحكومي، والرعاية الصحية، والبنية التحتية الحيوية. 

أما اليوم، فأصبحت المعايير والأدوات والخبرات اللازمة للمضي قدمًا متاحة بالفعل. 

بناء المرونة: مسار عملي للمضي قدمًا

واستنادًا إلى خبرة IBM في العمل مع العملاء خلال السنوات الماضية، فإن المؤسسات تتحرك بسرعات متفاوتة في رحلتها نحو الأمان الكمّي، وبدرجات مختلفة من الجاهزية، تبعًا لتعقيد هياكلها التنظيمية، والتقنيات القديمة لديها، والمعايير التي ما تزال تتطور. 

ومع ذلك، فإن هذه الرحلة تسير غالبًا وفق نمط متقارب، وتمر بمرحلتين رئيسيتين. وتدعم هاتين المرحلتين مجموعة من الخطوات العملية التي تساعد المؤسسات على الانتقال من حالة عدم اليقين إلى التنفيذ الفعلي.

المرحلة 1. بدء الترحيل: تحقيق الوضوح والمواءمة

وتمر معظم المؤسسات اليوم بهذه المرحلة الأولى، حيث لا يتمثل التحدي الأساسي في اختيار الخوارزميات، بل في فهم تحدياتها الخاصة فهمًا كافيًا يتيح لها التحرك بثقة.

في هذه المرحلة، يواجه العملاء باستمرار التحديات التالية:

  • ضعف الرؤية بشأن مواضع وجود التشفير عبر التطبيقات، والبنية التحتية، وتدفقات البيانات، والاعتماديات التابعة لجهات خارجية
  • تقييم الأثر على الأعمال والمتطلبات التنظيمية 
  • تشتت مسؤولية التشفير بين فرق الأمن، والبنية التحتية، والتطبيقات، والموردين
  • غياب الوضوح بشأن التوقيت، مما يؤدي إلى تعطّل اتخاذ القرار

وتتمحور المرحلة الأولى حول بناء زخم من دون إحداث اضطراب، مع وضع خطة واضحة ومدروسة يمكن للقيادة وفرق الأمن والتقنية الالتفاف حولها.

المرحلة 2. تنفيذ الترحيل: تضمين التغيير على نطاق واسع

ومع انتقال المؤسسات إلى مرحلة التنفيذ، تتغير طبيعة التحدي. فلم يعد السؤال: ماذا ينبغي أن نفعل؟ بل: كيف ننفذ ذلك من دون تعطيل الأعمال؟

ولهذا، طورت IBM أصولًا مبتكرة لتقسيم رحلة الانتقال، اعتمادًا على منهجية لتحديد الأولويات تجمع بين نهج تقوده الإدارة العليا ونهج تصاعدي من المستويات التنفيذية، بما يسهم في تقليل التعقيد، ويتيح اتباع مسار منظم وقابل للإدارة في التحول إلى التشفير ما بعد الكمّي.

ويجب دمج التغيير التشفيري ضمن جهود التحديث الجارية المعتادة، بما يشمل تحديث التطبيقات، وتجديد البنية التحتية، وعمليات الترحيل إلى السحابة، وخرائط طريق الموردين، مع مراعاة سلاسل الاعتماد العميقة وتفاوت مستويات الجاهزية بين القطاعات.

  • المعالجة: نقل التشفير الحالي، والتشفير القديم، والتطبيقات، والبيانات إلى التشفير ما بعد الكمّي كلما كان ذلك متاحًا، وتقليل الأثر في الحالات التي لا تكون فيها المعالجة ممكنة.
  • الحوكمة: رصد مخاطر التشفير ومتابعتها وإدارتها على مستوى المؤسسة، مع تبسيط إعداد تقارير الامتثال وإدارته.  

وتُعد المرونة التشفيرية استراتيجية أساسية للمعالجة والانتقال من أجل تحقيق الجاهزية لما بعد الكمّ. يوفر هذا الانتقال فرصة لبناء منظومة التشفير على أسس سليمة. وتتيح البنية المرنة تشفيريًا للمؤسسات ليس فقط الانتقال إلى PQC، بل أيضًا الحفاظ على قدرة مرنة وسريعة الاستجابة. كما تتيح المرونة التشفيرية للمؤسسات توسيع نطاق حماية البيانات القائمة على التشفير بثقة، وخفض التكاليف التشغيلية المرتبطة بإدارة التشفير، وتقليل المخاطر الأمنية طويلة الأمد بصورة ملموسة.

في طليعة الابتكار

وستواصل حوسبة Quantum والتشفير ما بعد الكمّي تطورهما. وتتقدم IBM هذا المجال الابتكاري، من خلال تطوير البحوث الأساسية، وتحويل تقنيات التشفير الناشئة إلى حلول عملية وجاهزة للمؤسسات.  

ويوفر التعاون مع IBM للمؤسسات ميزة التحرك المبكر، وإرشادًا مستمرًا مع تطور المشهد التقني، والثقة التي تنبع من العمل مع جهة رائدة تسهم في رسم مستقبل الأمن الآمن كمّيًا.

استكشف التقنيات الآمنة كمّيًا

تعرَّف على المزيد حول IBM Consulting

Suja Viswesan

Vice President, Security and Runtime Products

Mark Hughes

Global Managing Partner

Security Services, IBM Consulting

حلول ذات صلة
Guardium Cryptography Manager

حماية الأصول الحساسة من خلال إدارة مركزية للمفاتيح والشهادات مع أتمتة ضوابط التشفير وتعزيز الأمن عبر نظام البيانات لديك.

    استكشِف Guardium Cryptography Manager
    حلول التشفير

    حماية بياناتك وضمان الامتثال باستخدام تشفير متقدم آمن ضد الحوسبة الكمّية ومصمم للبيئات الهجينة ومتعددة السحابات.

      استكشف حلول التشفير
      خدمات أمن الذكاء الاصطناعي والبيانات

      تأمين بياناتك وأنظمة الذكاء الاصطناعي من خلال حماية شاملة من البداية إلى النهاية، مع الحوكمة والأمن الإلكتروني بقيادة الخبراء.

      استكشف خدمات أمن البيانات والذكاء الاصطناعي
      اتخذ الخطوة التالية

      تأمين بياناتك باستخدام ضوابط التشفير المؤتمتة عبر توحيد إدارة المفاتيح والشهادات مع حماية الأنظمة وأعباء العمل بتشفير على مستوى المؤسسات.

      1. استكشِف Guardium Cryptography Manager
      2. استكشف حلول التشفير