Postkvantová kryptografie v praxi: co zákazníci očekávají od HPE a jak začít s přípravou

Kvantové počítače jsou vnímány nejen jako technologická příležitost, ale také jako hrozba pro dnes používané kryptografické prostředky. Zákazníci proto od dodavatelů informačních technologií logicky očekávají podporu při řešení této situace. HPE se na tuto oblast připravuje interně, produktově i prostřednictvím poradenství a spolupráce s technologickými partnery. Detailně jsme si o problematice povídali s Martinem Zichem, bezpečnostním konzultantem z HPE.

Jak se HPE připravuje na postkvantovou éru

Naši zákazníci mají od nás jako společnosti dodávající informační technologie logické očekávání, že pomůžeme a podpoříme řešení situace, kdy jsou kvantové počítače vnímány i jako hrozba. Konkrétně lze zmínit několik oblastí, ve kterých se tato očekávání promítají.

První oblastí je naše vnitřní bezpečnost. HPE má interní pevný a velmi blízký termín PQC Readiness napříč mnoha oblastmi svého fungování. Máme jasný plán a jeho značnou část také splněnu. Zákazníci zároveň očekávají dodávku bezpečných, odolných a kompatibilních produktů a řešení. Naše servery již dnes podporují PQC, konkrétně HPE ProLiant Gen12. Máme k dispozici také roadmapy pro naše síťové technologie, například HPE Juniper a HPE Aruba, i další řešení, která HPE nabízí.

Další oblastí je relevantní poradenství. Divize HPE, která se nyní může pyšnit titulem Worldwide IDC Leader v IT poradenství, tedy HPE Advisory & Professional Services, připravuje služby postkvantové analýzy a integrace. Důležitá je také spolupráce se silnými a ověřenými partnery. Využíváme silné globální technologické partnery pro správu PQC kryptografických klíčů a zabezpečení dat. V některých privátních cloudech a prostředích typu AI Factory nasazujeme například řešení našeho silného globálního partnera, společnosti Thales.

Musí postkvantovou kryptografii řešit i zákazník cloudu?

Možná se po přečtení tohoto článku ptáte, zda je to skutečně problém, který musí řešit zákazník cloudu, který je dnes častým řešením provozu IT. A také jak nyní doporučujeme postupovat.

V případě odpovědi na první z dotazů lze říct, že zákazník cloudu typicky odpovídá za design aplikací, pokud tedy nejde o službu Software as a Service. Odpovídá ale hlavně za související datové toky směrem do konzumované služby a z ní a za jejich zabezpečení. Jde také o volbu algoritmů a konfigurací, například aplikační šifrování nebo vlastní kryptografické klíče.

Zákazník odpovídá také za dlouhodobou ochranu dat, přičemž právě tuto odpovědnost nelze zcela přenést na cloudového poskytovatele. Obecně lze říct, že cloud vám dá nástroje a tempo, ale směr a rozhodnutí zůstávají na vás.

Jak nyní doporučujeme postupovat

V případě druhého dotazu, tedy jaký postup nyní doporučujeme, jde zejména o několik kroků. Prvním z nich je provedení inventury kryptografických prostředků. To znamená zmapovat konkrétní algoritmy v konkrétních případech použití v současném provozu a začít připravovat plán migrace.

Dalším doporučením je směřovat k centrální správě. Organizace by měly zvážit centrální správu kryptografických klíčů nebo i centralizaci vlastních krypto-operací. Současně je vhodné integrovat včas kompatibilní hardware. V rámci plánování je dobré zohlednit například standardní pětiletý cyklus obnovy a dbát na integraci produktů, které jsou postupně ve svých nových verzích připraveny k podpoře postkvantových algoritmů.

Důležitou součástí přípravy je také nasazování softwaru umožňujícího kryptografickou agilitu, tedy transformace softwaru umožňující agilní výměny kryptografických prostředků. I vzhledem k možnostem nasazení PQC je zároveň vhodné dbát na vlastní suverenitu, tedy na „blízkost“ a kontrolu svého datového centra nebo cloudu. Začněte včas s těmi, kdo suverenitu podporují.


Sledujte nás

Stojí za přečtení

banner