Crittografia post quantum nel settore finanziario: centrale la sicurezza della supply chain
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读用户提供的文章内容,理解其主要信息。 文章主要讲的是G7网络安全专家小组发布了一份关于金融行业向后量子密码学过渡的路线图。后量子密码学是为了应对未来量子计算机可能带来的安全威胁而设计的。文章提到,金融系统目前依赖于传统加密技术,如RSA和椭圆曲线,但这些在量子计算机面前可能变得不安全。 接下来,文章讨论了路线图的六个阶段:意识与准备、资产测绘、风险评估、迁移执行、解决方案试验和持续验证。同时,强调了供应链安全的重要性,并指出2035年是完成过渡的最后期限。 用户要求总结控制在100字以内,并且不需要特定的开头。因此,我需要提取关键点:G7发布的路线图、金融行业过渡到后量子加密、六个阶段、供应链安全和2035年的截止日期。 现在,我需要用简洁的语言把这些点整合起来,确保不超过字数限制。 </think> G7网络安全专家小组发布路线图,推动金融行业向后量子加密过渡。该计划分为六个阶段,强调供应链安全和风险管理,并以2035年为最终目标。 2026-1-16 16:32:2 Author: www.cybersecurity360.it(查看原文) 阅读量:0 收藏

Il G7 Cyber Expert Group delinea la roadmap dell’adozione della crittografia post-quantum, dopo aver pubblicato il documento dal titoloAdvancing a Coordinated Roadmap for the Transition to Post-Quantum Cryptography in the Financial Sector.

Secondo Alessandro Curioni, Fondatore di DI.GI Academy, specializzato in Information Security & Cybersecurity, “il tema della crittografia post quantistica è uno spettro che si aggira da tempo e nel mondo finanziario fa particolarmente paura per ovvie ragioni”.

Infatti il sistema finanziario globale si basata sulla crittografia a chiave pubblica, che andrà in pensione con l’avvento di computer quantistici la cui potenza di calcolo potrebbe disintegrare gli algoritmi crittografici più popolari, come quelli basati su RSA e curve ellittiche.

“La roadmap del G7 Cyber Expert Group sulla crittografia post quantum nel settore finanziario è un segnale politico forte: il rischio quantistico viene infatti trattato come tema di stabilità sistemica, non come una lungimirante scelta tecnologica”, commenta Pierluigi Paganini, analista di cyber security e Ceo Cybhorus.

La roadmap del G7 Cyber: verso la crittografia post quantum nella finanza

Da un report del Capgemini Research Institute emerge che il 65% delle imprese a livello globale indica il quantum computing come la minaccia più critica per la cyber security nell’arco dei prossimi 3-5 anni.

Tracciare la rotta per il supporto di una transizione del settore finanziario verso la crittografia post-quantistica rappresenta uno step, ordinato e coordinato, per garantire la sicurezza delle nostre comunicazioni digitali, a partire dalle transazioni digitali nell’eCommerce.

“Il documento chiarisce che la migrazione a schemi PQC dovrà essere graduale, coordinata e basata sul rischio, con priorità ai sistemi ‘too critical to fail‘ e attenzione alle dipendenze da vendor e alle catene di fornitura“, spiega Paganini.

Attualmente la metodologia harvest now, decrypt later (raccogli oggi, decifra domani) rappresenta lo scenario più critico in quanto chi intercetta oggi dati cifrati potrebbe decriptarli domani, quando sarà disponibile la tecnologia quantistica, mettendo in crisi il mondo finanziario e a rischio informazioni sensibili, anche a lungo termine.

La centralità della sicurezza della supply chain

La crittografia post-quantistica, ovvero soluzioni matematiche da adottare sui sistemi IT, non vulnerabili agli algoritmi quantistici conosciuti, come quello di Shor, include algoritmi ideati per opporre resistenza sia agli attacchi dei computer tradizionalo sia a quelli quantistici. 

Il G7 promomuove la transizione, e non fa cenno a un’immediata sostituzione, perché adottare la crittografia post-quantistica non è un banale update software, ma prevede una radicale revisione di protocolli, infrastrutture, sistemi, dipendenze da fornitori terzi e supply chain e modelli di governance. “Si evidenzia quindi ancora una volta la centralità del tema della sicurezza della supply chain“, sottolinea Paganini.

La rotta del G7 Cyber non prevede nuovi obblighi regolatori, ma offre un quadro di riferimento condiviso per autorità, istituzioni finanziarie e fornitori tecnologici.

“Su quando affrontare (la sfida, ndr), direi che prima si comincia meglio è, perché trattandosi di una questione sistemica non sarà facile e neppure breve”, avverte Curioni.

Le 6 fasi della transizione

Elaborata da una task force ad hoc, la Presidenza canadese del G7 nel 2025, la roadmap prevede sei fasi della migrazione, mantenendo la continuità operativa, interoperabilità e resilienza del sistema finanziario.

Dal documento del G7 Cyber, ecco le 6 fasi della transizione:

  • consapevolezza e preparazione;
  • eseguire mappa e inventario degli asset crittografici;
  • valutare il rischio e pianificare;
  • esecuzione della migrazione;
  • sperimentare le soluzioni implementate;
  • validazione continua e monitoraggio.

“Interessante il focus sulla governance“, mette in evidenza Paganini: “Saranno premiate le istituzioni che sapranno integrare l’analisi del rischio quantistico nei processi decisionali, negli scenari di continuità operativa e nelle strategie di compliance, più che la corsa ad implementare in fretta algoritmi emergenti”.

L’approccio è basato sul rischio, per cui più un sistema è critico, prima dovrà affrontare la transizione (con una corsia preferenziale sui sistemi a minore impatto).

Dal punto di vista della governance, “penso che la parte più difficile sarà la gestione dell’evoluzione del rischio. Se e quando la computazione quantistica diventerà facilmente accessibile dovremo aspettarci che le sue performace migliorino molta rapidamente nella fase iniziale, quindi è possibile che le soluzioni crittografiche adottate diventino rapidamente obsolete. Ne consegue che il sistema dovrà essere abbastanza flessibile da assorbire senza strappi alti livelli di cambiamento”.

il G7 segnala il 2035 come deadline per il completamento della transizione, dando priorità alle infrastrutture critiche fin dal principio del prossimo decennio.

“Per banche e infrastrutture di pagamento il messaggio è molto netto: occorre avviare subito il censimento delle soluzioni crittografiche in uso, definire un piano di migrazione e condurre test pilota controllati, perché il vero fattore distintivo sarà la capacità di gestire questa transizione in ottica di resilienza e continuità nel lungo periodo”, conclude Paganini.


文章来源: https://www.cybersecurity360.it/news/crittografia-post-quantum-nel-settore-finanziario-centrale-la-sicurezza-della-supply-chain/
如有侵权请联系:admin#unsafe.sh