Biden teenib riiklikku küberjulgeoleku strateegiat tohutult

Biden teenib riiklikku küberjulgeoleku strateegiat tohutult

Allikasõlm: 1990492
By Dan O'Shea postitatud 03

Bideni administratsioon avalikustas ametlikult USA riikliku küberjulgeoleku strateegia, mis nõuab üldjoontes rangemaid küberjulgeolekustandardeid ja -eeskirju, mida valitsus- ja äriettevõtted järgiksid, ning seab ka suuna postkvantkrüptograafia ja sellega seotud meetmete kasutuselevõtuks valitsuse ja äriettevõtete poolt. .

Strateegia asendab 2018. aasta riikliku küberstrateegia ning tugineb poliitikatele ja eesmärkidele, mis kasvasid välja sellest dokumendist ja 2008. aasta üldisest riiklikust küberturvalisuse algatusest. See järgneb ka mitmele Bideni Valge Maja poolt viimase kahe aasta jooksul välja antud memorandumitele ja kirjadele, mis rõhutasid kvantohtu ja kvantijärgseid lahendusi, samuti kongressi poolt Kvantarvutite küberturvalisuse valmisoleku seadus, mille president Biden allkirjastas eelmise aasta detsembris.

Pärast neid varasemaid avaldusi ja tegevusi sisaldab sel nädalal välja antud uus riiklik küberjulgeoleku strateegia suhteliselt vähe üksikasju kvantide kohta, strateegias sätestatud arvukate eesmärkide hulgas on vaid lühike osa pealkirjaga "Valmistuge meie kvantjärgseks tulevikuks" (eesmärk). 4.3 lk 25 täielik dokument).

Strateegiadokumendis öeldakse: "Me peame prioritiseerima ja kiirendama investeeringuid laialdaselt riistvara, tarkvara ja teenuste väljavahetamine, mida kvant võib kergesti kahjustada arvutid, et teave oleks tulevaste rünnakute eest kaitstud. Kvantarvutite edendamise ja edendamise tasakaalustamiseks digitaalsüsteemidele seatud ohtudega, NSM 10, „Ameerika Ühendriikide juhtpositsiooni edendamine kvantandmetöötluse vallas, vähendades samal ajal riske haavatavatele krüptograafilistele süsteemidele”, kehtestab protsessi õigeaegseks üleminekuks riigi krüptosüsteemid koostalitlusvõimeliseks kvantkindlaks krüptograafiaks. Föderaal 

Valitsus seab prioriteediks haavatavate avalike võrkude ja süsteemide ülemineku kvantkindlatele krüptograafiapõhistele keskkondadele ning töötab välja täiendavaid leevendusstrateegiaid, et tagada krüptograafiline paindlikkus teadmata tulevaste riskide korral. Erasektor peaks järgima valitsuse mudelit oma võrkude ja süsteemide ettevalmistamisel meie kvantijärgse tuleviku jaoks.

Mitmed kvanttehnoloogiaettevõtted pakkusid uuele strateegiadokumendile vastust, kusjuures Quantinuum oli esimeste seas, kes võttis IQT-ga meili teel ühendust. Ettevõtte avaldus, omistatud Kaniah Konkoly-Thege, õigusjuht, valitsussuhete asepresident, vastavuse juht, Quantinuum, loe osaliselt:

2023. aasta küberjulgeoleku strateegia teeb selgeks, et Bideni administratsioon teeb koostööd kongressi ja erasektoriga, et luua tarkvaramüüjatele vastutus, visandades üldjoontes, mida sellised õigusaktid peaksid hõlmama, öeldes: „peame hakkama vastutust kandma nendele üksustele, kes ei võta mõistlikke ettevaatusabinõusid oma tarkvara turvalisuse tagamiseks, tunnistades samas, et isegi kõige arenenumad tarkvara turvaprogrammid ei suuda kõiki turvaauke ära hoida. Föderaalvalitsuse kvantidega seotud teadaannete ja nõuete uus maastik muudab kiireloomuliseks ka paljude müüjate ja valitsuse töövõtjate jaoks, sest neid, kes ei järgi nõudeid, nimetatakse aruannetes ja neil on tõenäoliselt maine ja majanduslikud tagajärjed... Kuigi juhised ei lähe sisse -kvantijärgse tuleviku ettevalmistamise sammude sügavus, parim tava on hinnata praeguseid krüptograafilisi süsteeme, inventuuriandmeid, katsetada NIST-i kvantijärgsete algoritmidega ja töötada välja plaanid andmete, eriti tundlike andmete (nt meditsiini-, finants-, või isikuandmed), minnes üle nendele postkvant- (PQC) algoritmidele…”

Dan O'Shea on üle 25 aasta käsitlenud telekommunikatsiooni ja sellega seotud teemasid, sealhulgas pooljuhte, andureid, jaemüügisüsteeme, digitaalseid makseid ja kvantarvutust/tehnoloogiat.

Ajatempel:

Veel alates Kvanttehnoloogia sees