En el ámbito de la ciberseguridad se denomina “Día Q” al momento en que el cifrado actual llegue a ser vulnerable. Considerado por muchos como “inevitable”, este momento llegaría en los próximos 5 a 10 años, de acuerdo con la opinión del 65% de primeros adoptantes de la criptografía poscuántica (PQC) quienes participaron en un reciente informe del Instituto de Investigación Capgemini.
La PQC es una práctica que emplea arquitecturas criptoágiles para proteger activos críticos y mantener la confianza. Y aunque la mayoría de las organizaciones encuestadas reconocen a la PQC como la vía más viable hacia la seguridad cuántica, la falta de habilidades, las limitaciones presupuestarias y de herramientas están ralentizando el progreso de la tal práctica.
Las conclusiones de este informe –dirigido a los CISO, CSO, CIO, CTO y a los responsables de proteger infraestructuras críticas–, se basan en una encuesta global a 1,000 organizaciones con al menos 1,000 millones de dólares en ingresos anuales, que operan en 13 sectores y 13 países de Asia-Pacífico, Europa y Norteamérica, así como en entrevistas exhaustivas con 16 ejecutivos del sector.
Entre los hallazgos del estudio destaca que el 30% de las organizaciones encuestadas continúa minimizando la urgencia de las amenazas cuánticas, arriesgándose a una futura exposición de datos y a sanciones regulatorias.
Asimismo, este análisis señala que casi la mitad de las organizaciones que adoptan la PQC ya están ejecutando pruebas piloto, a menudo en colaboración con proveedores de la nube y proveedores especializados. Sin embargo, pocas tienen una hoja de ruta clara para la transición a nivel empresarial.
Con base en lo anterior, y a medida que aumentan las amenazas de “cosechar ahora, descifrar después”, es más evidente que la seguridad cuántica ha dejado de ser una preocupación técnica para convertirse en una prioridad para los altos ejecutivos. El informe ofrece una hoja de ruta para evaluar la preparación cuántica de una organización, así como estrategias prácticas para considerar a la PQC como una opción preventiva ante el “Día Q”.
Estimados lectores: como nuevo Director Editorial de CISOCLUB, a partir de esta semana estaré compartiendo información y mi opinión sobre diversos temas de interés para la comunidad de responsables de Seguridad de la Información y Ciberseguridad. Tal como lo he hecho durante mi trayectoria de más de 25 años en el periodismo especializado en materia TIC, estaré abierto siempre para recibir sus amables comentarios y sugerencias en el correo jlbecerra@cisoclub.mx. Muchas gracias.
________________
José Luis Becerra es Director Editorial de CISOCLUB.