Persone che salgono e scendono da una scala mobile sotterranea

I computer quantistici si stanno rapidamente avvicinando alla rilevanza crittografica: il momento di prepararsi è adesso.

IBM è all’avanguardia nell’innovazione quantistica, promuovendo la ricerca di base e traducendo le tecniche crittografiche emergenti in soluzioni pratiche e pronte per le imprese.

L’hardware e gli algoritmi quantistici stanno maturando, riducendo la potenza di calcolo quantistico prevista necessaria per violare la crittografia standard odierna e mettendo i sistemi crittografici che proteggono gli attuali dati sensibili su un conto alla rovescia finito. 

Il lavoro di IBM, insieme ad altre nuove ricerche del settore, fornisce prove che i computer quantistici fault-tolerant potrebbero iniziare a raggiungere rilevanza crittografica entro la fine del decennio. Nel frattempo, gli attacchi "harvest now, decrypt later" mettono a rischio dati oggi ampiamente considerati sicuri. Questa realtà sta guidando normative e linee guida internazionali che invitano le organizzazioni a iniziare la migrazione verso la crittografia post-quantistica.  

Il messaggio è chiaro: le organizzazioni devono iniziare subito il loro percorso verso la sicurezza quantistica.

Il rischio quantistico è uno spettro, non un momento nel tempo

Il rischio quantistico si materializzerà in modo asimmetrico, il che significa che alcuni sistemi crittografici falliranno prima di altri, a seconda della progettazione dell'algoritmo e della dimensione della chiave. A differenza del problema del Y2K, non ci sarà un singolo momento in cui tutto si romperà contemporaneamente; piuttosto, il rischio quantistico si manifesterà nel tempo, lungo diversi anni, via via che i diversi sistemi crittografici diventeranno vulnerabili in momenti differenti. 

Per le organizzazioni, questo si traduce in un periodo prolungato di esposizione al rischio, rendendo essenziale una transizione programmata su tutto il patrimonio crittografico; non solo sugli algoritmi già noti come vulnerabili. Per la maggior parte delle organizzazioni, un approccio reattivo per riparare ciò che è compromesso sarà quasi improbabile, prolungato e altamente problematico per le operazioni aziendali. 

La leadership quantistica di IBM

La buona notizia è che le difese stanno avanzando in anticipo rispetto ai rischi. 

I progressi si sono accelerati in tutto il settore, con IBM co-autore di tre dei quattro algoritmi di crittografia post-quantistica pubblicati dal NIST nel 2024 e che lavora con i clienti sulle trasformazioni quantum safe dal 2019. Negli ultimi anni, IBM ha contribuito a migliorare la consapevolezza del rischio quantistico a livello di consiglio, ha valutato l'esposizione delle organizzazioni ai rischi correlati e ha sviluppato roadmap attuabili per guidare programmi attivi di migrazione e correzione. Il contributo di IBM si estende oltre le singole imprese, arrivando a plasmare diverse strategie nazionali di governo per la crittografia post-quantistica (PQC) e a riunire consorzi di settori per accelerare la trasformazione PQC su larga scala. 

Questo slancio si sta già diffondendo anche in altri settori. Ad esempio, IBM e Vodafone stanno collaborando per esplorare come applicare la crittografia post-quantistica all'infrastruttura e ai sistemi di rete di Vodafone. Inoltre, IBM ha recentemente collaborato con piattaforme di messaggistica istantanea come Signal e Threema per riprogettare i protocolli di crittografia di base per un mondo quantistico. L'ufficio del CIO di IBM utilizza la tecnologia IBM Quantum Safe per affrontare le sfide di scoperta, visibilità, correzione e modernizzazione nella gestione della crittografia e stare al passo con il rischio “harvest now, decrypt later”. 

Le principali organizzazioni di diversi settori stanno già inventariando asset crittografici, testando l'uso di algoritmi post-quantistici e integrando la crypto-agility nei loro ambienti. Sebbene le prime adozioni fossero concentrate in settori come le telecomunicazioni, il momentum si sta ora espandendo ai servizi finanziari, al settore pubblico, alla sanità e alle infrastrutture critiche. 

Gli standard, gli strumenti e le competenze necessarie per andare avanti esistono ora. 

Costruire la resilienza: un percorso pratico da seguire

Sulla base dell’esperienza di IBM nella collaborazione con i clienti negli ultimi anni, per quanto riguarda il percorso verso il quantum safe, le organizzazioni avanzano a velocità diverse, con livelli di preparazione variabili, influenzate dalla complessità organizzativa, dalle tecnologie legacy e dagli standard in evoluzione. 

Tuttavia, il viaggio tende a seguire un modello costante, sviluppandosi in due grandi fasi. Queste fasi sono supportate da una serie di passaggi pratici che aiutano le organizzazioni a passare dall'incertezza all'esecuzione. 

Fase 1. Avvio della migrazione: creare chiarezza e allineamento

La maggior parte delle organizzazioni oggi si trova in questa fase iniziale, in cui la sfida principale non è scegliere gli algoritmi, ma comprendere a fondo le proprie sfide specifiche per poter agire con sicurezza.

In questa fase, i clienti hanno difficoltà costanti a livello di:

  • Visibilità limitata sulla presenza della crittografia in applicazioni, infrastrutture, flussi di dati e dipendenze di terze parti
  • Valutazione dell'impatto aziendale e normativo 
  • Proprietà della crittografia frammentata tra i team responsabili di sicurezza, infrastruttura, applicazioni e fornitori
  • Incertezza sui tempi, con conseguente stallo del processo decisionale

La fase 1 consiste nella creazione di dinamiche positive senza disagi, fornendo un piano difendibile attorno al quale leadership, team di sicurezza e team tecnologici possano unirsi.

Fase 2. Esecuzione della migrazione: integrare il cambiamento su larga scala

Via via che le organizzazioni passano alla fase di implementazione, la natura della sfida cambia. La domanda non è più cosa dovremmo fare, bensì come farlo senza interrompere il business.

IBM ha sviluppato asset innovativi per scomporre il percorso di migrazione, utilizzando una metodologia di definizione delle priorità dall’alto verso il basso e dal basso verso l’alto, che riduce la complessità e favorisce un approccio gestibile e programmato alla trasformazione PQC.

I cambiamenti crittografici devono essere integrati nelle normali attività di modernizzazione, inclusi gli aggiornamenti delle applicazioni, il rinnovamento delle infrastrutture, le migrazioni al cloud e le roadmap dei fornitori, gestendo al contempo complesse catene di dipendenza e una preparazione non uniforme del settore.

  • Correggere: migrare la crittografia attuale, la crittografia legacy, le applicazioni e i dati alla crittografia post-quantistica, ove disponibile, e ridurre al minimo l'impatto laddove non sia possibile la correzione.
  • Governare: osservare, monitorare e gestire i rischi crittografici in tutta l'azienda, semplificando al contempo la rendicontazione e la gestione della conformità.  

La cripto-agilità è una strategia fondamentale di correzione e migrazione per la preparazione post-quantistica. Questa transizione rappresenta un’opportunità per costruire la crittografia nel modo corretto. Un'architettura cripto-agile consente alle organizzazioni non solo di migrare al PQC, ma anche di sostenere una funzionalità reattiva. La cripto-agilità consente alle organizzazioni di scalare con sicurezza la protezione dei dati basata sulla crittografia, ridurre i costi operativi associati alla gestione della crittografia e ridurre significativamente i rischi di sicurezza a lungo termine.

All'avanguardia dell'innovazione

Il calcolo quantistico e la crittografia post-quantistica continueranno a evolvere. IBM è all'avanguardia in questa innovazione, promuovendo la ricerca fondamentale e traducendo le tecniche crittografiche emergenti in soluzioni pratiche e pronte per le imprese.  

Collaborare con IBM offre alle organizzazioni un vantaggio da early mover, supporto continuo via via che il panorama tecnologico evolve e la certezza derivante dal lavorare con un leader che contribuisce a definire il futuro della sicurezza quantistica.

Esplora la tecnologia quantistica

Scopri di più sui servizi di IBM Consulting

Suja Viswesan

Vice President, Security and Runtime Products

Mark Hughes

Global Managing Partner

Security Services, IBM Consulting

Soluzioni correlate
Guardium Cryptography Manager

Proteggi gli asset sensibili con la gestione centralizzata di chiavi e certificati: automatizza i controlli crittografici e rafforza la sicurezza in tutto il tuo sistema dati.

    Esplora Guardium Cryptography Manager
    Soluzioni di crittografia

    Proteggi i tuoi dati e garantisci la conformità con una crittografia quantistica avanzata, progettata per ambienti ibridi e multicloud.

      Scopri le soluzioni di crittografia
      Servizi di sicurezza di dati e AI

      Proteggi i tuoi dati e i sistemi di AI con una protezione end-to-end, una solida governance e una cybersecurity guidata da esperti.

      Esplora i servizi di sicurezza di dati e AI
      Fasi successive

      Proteggi i tuoi dati con controlli crittografici automatizzati: centralizza la gestione di chiavi e certificati e tutela sistemi e workload con una crittografia di livello aziendale.

      1. Esplora Guardium Cryptography Manager
      2. Scopri le soluzioni di crittografia