Kvantové počítače sľubujú prelomiť to, na čom stojí digitálna dôvera. Odborníci v diskusii varujú, že čas na prípravu je teraz, hoci presný termín zlomu nepoznáme. Porovnávajú to s rokom 2000, len tentoraz nevieme, kedy padne zástavka.
Kvantum mení pravidlá hry
Dnešný online svet stojí na kryptografii: šifrujeme dáta, overujeme identity a podpisujeme dokumenty. Roky používané algoritmy sa však dajú pri dostatočnom výkone prelomiť a s nástupom kvantového výpočtu sa tento okamih rapídne priblíži. Kvantové počítače totiž riešia niektoré úlohy zásadne inak, akoby do dvoch rozmerov pribudol tretí. Ak by z verejného kľúča bolo možné dopočítať súkromný, zosype sa reťaz dôvery.
Dôsledky by nezasiahli len utajenie, ale najmä autentickosť a záväznosť. Certifikát na webovej stránke by už nemusel dokazovať, že patrí banke, a elektronický podpis by nebol spoľahlivým dôkazom v právnych vzťahoch. Zastavila by sa elektronická komunikácia so štátom aj medzi firmami, od časových pečiatok po pečate inštitúcií. Návrat k papieru panelisti nepovažujú za realistický v digitálne závislej spoločnosti.
Kedy príde zlom a prečo nečakať
Kedy sa to stane? Diskutujúci uvádzajú odhady okolo rokov 2029–2030, ktoré zodpovedajú aj plánom veľkých hráčov a signálom normalizačných autorít v EÚ a USA. Presný dátum však nik nevie — „rok 2030“ môže prísť skôr, než čakáme. Medzitým už hrozí scenár harvest now, decrypt later: uniknuté šifrované dáta možno dnes ukladať a zajtra odšifrovať.
Aj bez kvanta sme zažili, ako krehká je dôvera: stačil útok na kataster. Pri voľbách by sa preto nové systémy od začiatku mali navrhovať s postkvantovou ochranou, hoci najbližšie cykly sa azda ešte odbehnú na súčasnej infraštruktúre. Kľúčové však je, že odkladať prípravu sa nevypláca. Keď zlom nastane a infraštruktúra nebude pripravená, prídu „ťažké zajtrajšky“.
Čo robiť dnes: inventúra, plán, migrácia
Prvý krok je inventúra kryptoasetov: kde všade sa používajú kľúče, certifikáty a algoritmy — v aplikáciách, operačných systémoch, sieťových zariadeniach či úložiskách. Nasleduje analýza dĺžky životnosti dát a podpisov a určenie priorít, čo treba chrániť alebo prepoistiť ako prvé. Na základe toho si organizácia pripraví akčný plán, ako sa stať postkvantovo pripravenou. Už dnes existujú metodiky, checklisty a nástroje, s ktorými vedia pomôcť bezpečnostné a konzultačné firmy.
Americký NIST už zverejnil postkvantové algoritmy a dostupné sú aj implementácie, no pre kvalifikované podpisy ešte nie sú plnohodnotným štandardom. Preto bude treba prechod plánovať tak, aby rešpektoval legislatívu a zároveň chránil dlhodobé dôkazy — od re‑podpisovania po re‑šifrovanie vybraných archívov. Počítať treba s aktualizáciami softvéru a firmvéru, niekde i s výmenou zariadení. Úloha je rozsahom podobná „roku 2000“, len tentoraz nevieme, dokedy — o to viac treba začať hneď.