Biden serviert die National Cybersecurity Strategy mit einem Spritzer Quanten

Biden serviert die National Cybersecurity Strategy mit einem Spritzer Quanten

Quellknoten: 1990492
By Dan O'Shea gepostet am 03

Die Biden-Administration stellte offiziell ihre Nationale Cybersicherheitsstrategie für die USA vor, die allgemein strengere Cybersicherheitsstandards und -vorschriften für Regierungs- und Handelsunternehmen fordert und auch die Weichen für die Einführung der Post-Quanten-Kryptographie und damit verbundener Maßnahmen durch Regierungs- und Handelsunternehmen stellt .

Die Strategie ersetzt die nationale Cyberstrategie von 2018 und baut auf Richtlinien und Zielen auf, die aus diesem Dokument und der umfassenden nationalen Cybersicherheitsinitiative von 2008 hervorgegangen sind. Es folgt auch einer Reihe von Memoranden und Schreiben, die in den letzten zwei Jahren vom Weißen Haus von Biden herausgegeben wurden und die die Quantenbedrohung und Post-Quanten-Lösungen sowie die Verabschiedung des Kongresses hervorhoben Quantencomputer-Cybersicherheitsvorsorgegesetz, das Präsident Biden im vergangenen Dezember unterzeichnet hat.

Nach diesen früheren Erklärungen und Maßnahmen enthält die neue Nationale Cybersicherheitsstrategie, die diese Woche veröffentlicht wurde, relativ wenig Details über Quanten, mit nur einem kurzen Abschnitt mit dem Titel „Vorbereitung auf unsere Post-Quanten-Zukunft“ unter den zahlreichen Zielen, die in der Strategie festgelegt sind (Objective 4.3 auf Seite 25 des vollständiges Dokument).

Im Strategiedokument heißt es: „Wir müssen weit verbreitete Investitionen priorisieren und beschleunigen Ersatz von Hardware, Software und Diensten, die leicht durch Quanten kompromittiert werden können Computer, damit Informationen vor zukünftigen Angriffen geschützt sind. Um die Förderung und Weiterentwicklung des Quantencomputings gegen Bedrohungen für digitale Systeme abzuwägen, NSM 10, „Promoting United States Leadership in Quantum Computing While Mitigating Risks to Vulnerable Cryptographic Systems“, legt einen Prozess für den rechtzeitigen Übergang der kryptographischen Systemen des Landes zu interoperabler quantenresistenter Kryptographie. Der Bund 

Die Regierung wird dem Übergang von anfälligen öffentlichen Netzwerken und Systemen zu quantenresistenten kryptographiebasierten Umgebungen Priorität einräumen und ergänzende Minderungsstrategien entwickeln, um angesichts unbekannter zukünftiger Risiken kryptographische Agilität zu gewährleisten. Der Privatsektor sollte dem Modell der Regierung folgen, um seine eigenen Netzwerke und Systeme auf unsere Post-Quanten-Zukunft vorzubereiten.“

Mehrere Quantentechnologieunternehmen boten eine Reaktion auf das neue Strategiedokument an, wobei Quantinuum zu den ersten gehörte, die IQT per E-Mail kontaktierten. Die Aussage des Unternehmens, zugeschrieben Kaniah Konkoly-Thege, Chief Legal Officer, SVP Government Relations, Chief Compliance Officer, Quantinuum, Lesen Sie teilweise:

„… Die Cybersicherheitsstrategie 2023 macht deutlich, dass die Biden-Administration mit dem Kongress und dem Privatsektor zusammenarbeiten wird, um eine Haftung für Softwareanbieter zu schaffen, und skizziert in groben Zügen, was eine solche Gesetzgebung beinhalten sollte, und erklärt: „Wir müssen damit beginnen, die Haftung auf die Unternehmen zu verlagern, die dies tun es versäumen, angemessene Vorkehrungen zum Schutz ihrer Software zu treffen, obwohl sie erkennen, dass selbst die fortschrittlichsten Software-Sicherheitsprogramme nicht alle Schwachstellen verhindern können.' Die neue Landschaft der quantenbezogenen Ankündigungen und Anforderungen der Bundesregierung schafft auch Dringlichkeit für viele Anbieter und staatliche Auftragnehmer, da diejenigen, die nicht konform sind, in Berichten genannt werden und wahrscheinlich unter Reputations- und wirtschaftlichen Konsequenzen leiden … Während die Leitlinien nicht eingehen - Tiefe in Bezug auf die Schritte zur Vorbereitung auf eine Post-Quanten-Zukunft, ist es Best Practice, aktuelle kryptografische Systeme zu bewerten, Daten zu inventarisieren, mit den Post-Quanten-Algorithmen von NIST zu experimentieren und Pläne zum Schutz von Daten zu entwickeln, insbesondere von sensiblen Daten (z. B. medizinische, finanzielle, oder personenbezogene Daten), durch den Übergang zu diesen Post-Quantum (PQC)-Algorithmen…“

Dan O'Shea befasst sich seit über 25 Jahren mit Telekommunikation und verwandten Themen, darunter Halbleiter, Sensoren, Einzelhandelssysteme, digitale Zahlungen und Quantencomputer/-technologie.

Zeitstempel:

Mehr von Im Inneren der Quantentechnologie