Des personnes montant et descendant un escalator souterrain

Les ordinateurs quantiques se rapprochent à grands pas de la cryptographie : c’est maintenant qu’il faut se préparer.

IBM est à la pointe de l’innovation quantique, faisant progresser la recherche fondamentale et traduisant les techniques cryptographiques émergentes en solutions pratiques et prêtes à l’emploi pour les entreprises.

Le matériel et les algorithmes quantiques arrivent à maturité, réduisant la puissance de calcul estimée nécessaire pour briser le chiffrement standard actuel et plaçant les systèmes cryptographiques qui protègent aujourd’hui les données sensibles dans une perspective temporelle limitée. 

Les travaux d’IBM, ainsi que d’autres recherches récentes menées dans l’ensemble du secteur, démontrent que les ordinateurs quantiques tolérants aux pannes pourraient commencer à atteindre une pertinence cryptographique d’ici la fin de la décennie. Dans le même temps, les attaques de type « récolter maintenant, déchiffrer plus tard » mettent en danger des données largement considérées comme sécurisées aujourd’hui. Cette réalité est à l’origine de réglementations et de recommandations internationales exhortant les entreprises à entamer la migration vers la cryptographie post-quantique.  

Le message est clair : les organisations doivent s’engager dès maintenant sur la voie de la sécurité quantique.

Le risque quantique est un spectre, et non un instant précis

Le risque quantique se matérialisera de manière asymétrique, ce qui signifie que certains systèmes cryptographiques échoueront plus tôt que d’autres, en fonction de la conception de l’algorithme et de la taille de la clé. Contrairement au bug de l’an 2000, il n’y aura pas de moment précis où tout s’effondrera d’un seul coup ; le risque quantique se concrétisera plutôt au fil du temps, s’étalant sur plusieurs années à mesure que différents systèmes cryptographiques deviendront vulnérables à des moments différents. 

Pour les entreprises, cela se traduit par une période prolongée d’exposition au risque, rendant indispensable une transition programmatique de l’ensemble du parc cryptographique, et pas seulement des algorithmes déjà compromis aujourd’hui. Pour la plupart des organisations, une approche réactive visant à réparer ce qui ne fonctionne plus sera pratiquement impossible, interminable et extrêmement perturbatrice pour les opérations commerciales. 

Le leadership d’IBM en matière de sécurité quantique

La bonne nouvelle, c’est que les systèmes de défense progressent plus vite que les risques. 

Les progrès se sont accélérés dans l’ensemble du secteur : IBM a co-rédigé trois des quatre algorithmes de cryptographie post-quantique publiés par le NIST en 2024 et travaille avec ses clients sur des transformations quantiques depuis 2019. Au cours des dernières années, IBM a contribué à sensibiliser les conseils d’administration aux risques quantiques, évalué l’exposition des organisations aux risques associés et élaboré des feuilles de route concrètes pour mener des programmes actifs de migration et de résolution. Les contributions d’IBM vont au-delà des entreprises individuelles : elles façonnent de multiples stratégies gouvernementales nationales de cryptographie post-quantique (PQC) et rassemblent des consortiums industriels pour accélérer la transformation PQC à grande échelle. 

Cette dynamique se propage déjà dans tous les secteurs. Ainsi, IBM et Vodafone collaborent pour explorer comment appliquer la cryptographie post-quantique à l’ensemble de l’infrastructure réseau et des systèmes de l’opérateur. De plus, IBM s’est récemment associé à des plateformes de messagerie instantanée telles que Signal et Threema pour repenser les protocoles de chiffrement de base en vue d’un monde quantique. Le bureau du DSI d’IBM exploite la technologie quantique d’IBM pour relever les défis liés à la découverte, à la visibilité, à la résolution et à la modernisation dans la gestion de la cryptographie, et pour garder une longueur d’avance sur les risques de type « récolter maintenant, déchiffrer plus tard ». 

Des entreprises de premier plan dans tous les secteurs recensent déjà leurs actifs cryptographiques, testent l’utilisation d’algorithmes quantiques et intègrent la crypto-agilité dans leurs environnements. Et si l’adoption précoce s’est concentrée dans des secteurs tels que les télécommunications, la dynamique s’étend désormais aux services financiers, aux administrations publiques, à la santé et aux infrastructures critiques. 

Les normes, les outils et l’expertise nécessaires pour aller de l’avant existent désormais. 

Renforcer la résilience : une voie pratique à suivre

D’après l’expérience acquise par IBM auprès de ses clients au cours des dernières années, en matière de transition vers la sécurité quantique, les entreprises avancent à des rythmes différents, avec des niveaux de préparation variables, en fonction de la complexité organisationnelle, des technologies héritées et de l’évolution des normes. 

Cependant, ce parcours tend à suivre un schéma cohérent, se déroulant en deux grandes phases. Ces dernières s’appuient sur un ensemble de mesures concrètes qui aident les entreprises à passer de l’incertitude à l’action. 

Phase 1. Lancement de la migration : clarifier et harmoniser

La plupart des organisations se trouvent aujourd’hui dans cette phase initiale, où le principal défi n’est pas de choisir des algorithmes, mais de comprendre suffisamment leurs propres défis spécifiques pour pouvoir agir en toute confiance.

À ce stade, les clients sont systématiquement confrontés aux difficultés suivantes :

  • Une visibilité limitée sur la présence de la cryptographie dans les applications, l’infrastructure, les flux de données et les dépendances vis-à-vis de tiers
  • L’évaluation de l’impact commercial et réglementaire 
  • Une responsabilité fragmentée de la cryptographie entre les équipes chargées de la sécurité, de l’infrastructure, des applications et des fournisseurs
  • Une incertitude quant au calendrier, entraînant un blocage de la prise de décision

La première phase consiste à créer une dynamique sans perturber les activités, en proposant un plan robuste autour duquel les équipes de direction, de sécurité et techniques peuvent se rallier.

Phase 2. Exécution de la migration : ancrer le changement à l’échelle

La nature du défi évolue lorsque les entreprises passent à la phase d’exécution. La question n’est plus de savoir ce qu’il faut faire, mais comment agir sans perturber les activités.

IBM a développé des outils innovants pour décomposer le parcours de migration à l’aide d’une méthodologie de hiérarchisation des priorités à la fois descendante et ascendante, qui réduit la complexité et favorise une approche gérable et structurée de la transformation PQC.

Le changement cryptographique doit être intégré aux efforts de modernisation courants, notamment les mises à jour d’applications, les renouvellements d’infrastructure, les migrations vers le cloud et les feuilles de route des fournisseurs, tout en gérant les chaînes de dépendance profondes et les niveaux de préparation inégaux au sein du secteur.

  • Résolution : migrer la cryptographie actuelle, la cryptographie héritée, les applications et les données vers la cryptographie post-quantique, lorsque cela est possible, et minimiser l’impact lorsque la résolution n’est pas possible.
  • Gouvernance : observer, surveiller et gérer les risques cryptographiques à l’échelle de l’entreprise tout en simplifiant le reporting et la gestion de la conformité.  

La crypto-agilité est une stratégie fondamentale de résolution et de migration pour la préparation post-quantique. Cette transition offre l’opportunité de mettre en place la cryptographie de la bonne manière. Une architecture crypto-agile permet aux entreprises non seulement de migrer vers la PQC, mais aussi de maintenir une capacité d‘adaptation. La crypto-agilité leur permet de faire évoluer en toute confiance la protection des données basée sur la cryptographie, de réduire les coûts opérationnels liés à la gestion de la cryptographie et de diminuer de manière significative les risques de sécurité à long terme.

À la pointe de l’innovation

L’informatique quantique et la cryptographie post-quantique continueront d’évoluer. IBM est à la pointe de cette innovation : l’entreprise fait progresser la recherche fondamentale et traduit les techniques cryptographiques émergentes en solutions pratiques et prêtes à l’emploi pour les entreprises.  

Un partenariat avec IBM offre aux organisations l’avantage d’être parmi les premières à adopter cette technologie, des conseils continus à mesure que le paysage technologique évolue, ainsi que l’assurance de travailler avec un leader qui contribue à définir l’avenir de la sécurité quantique.

Découvrir la technologie quantique

En savoir plus sur les services IBM Consulting

Suja Viswesan

Vice President, Security and Runtime Products

Mark Hughes

Global Managing Partner

Security Services, IBM Consulting

Solutions connexes
Guardium Cryptography Manager

Protégez les actifs sensibles grâce à une gestion centralisée des clés et des certificats : automatisez les contrôles cryptographiques et renforcez la sécurité dans votre système de données.

    Découvrir Guardium Cryptography Manager
    Solutions de cryptographie

    Protégez vos données et appliquez les règles de conformité applicables à la cryptographie quantique avancée, conçue pour les environnements hybrides et multicloud.

      Découvrir les solutions de cryptographie
      Services de sécurité des données et de l’IA

      Sécurisez vos données et vos systèmes d’IA grâce à une protection de bout en bout, une gouvernance et une cybersécurité menée par des experts.

      Découvrir les services de sécurité des données et de l’IA
      Passez à l’étape suivante

      Sécurisez vos données à l’aide de contrôles cryptographiques automatisés : centralisez la gestion des clés et des certificats tout en protégeant les systèmes et les charges de travail avec une cryptographie dédiée aux entreprises.

      1. Découvrir Guardium Cryptography Manager
      2. Découvrir les solutions de cryptographie