Κανονιστικό Πλαίσιο & Συμμόρφωση
Κατανόηση του εξελισσόμενου τοπίου για την κρυπτογραφία quantum-safe
Τα κανονιστικά πλαίσια παγκοσμίως εξελίσσονται για να αντιμετωπίσουν τις κβαντικές απειλές. Η Fira βοηθά τους οργανισμούς να πλοηγηθούν σε αυτές τις απαιτήσεις και να υλοποιήσουν συμμορφούμενες λύσεις.
Κανονιστικό Πλαίσιο ΕΕ
Cyber Resilience Act (CRA) ↗
Υποχρεωτικές απαιτήσεις κυβερνοασφάλειας για όλα τα προϊόντα με ψηφιακά στοιχεία που πωλούνται στην ΕΕ. Απαιτεί από τους κατασκευαστές να χειρίζονται αποτελεσματικά τις ευπάθειες καθ' όλη τη διάρκεια ζωής του προϊόντος. Η ετοιμότητα PQC γίνεται σχετική καθώς οι κβαντικές απειλές αναγνωρίζονται ρητά.
NIS2 Directive ↗
Διευρυμένο πεδίο εφαρμογής που καλύπτει περισσότερους τομείς και αυστηρότερες απαιτήσεις ασφάλειας. Απαιτεί μέτρα ασφάλειας «τελευταίας τεχνολογίας»: η PQC ερμηνεύεται ολοένα και περισσότερο ότι πληροί αυτό το κατώφλι.
eIDAS 2.0 ↗
Ενημερωμένος κανονισμός ηλεκτρονικής ταυτοποίησης και υπηρεσιών εμπιστοσύνης. Οι εγκεκριμένες ηλεκτρονικές υπογραφές πρέπει να παραμένουν ασφαλείς καθ' όλη τη διάρκεια ισχύος τους: οι υπογραφές PQC είναι απαραίτητες για μακροπρόθεσμη ισχύ.
GDPR (Article 32) ↗
Απαιτεί «κατάλληλα τεχνικά μέτρα» για την προστασία δεδομένων. Καθώς η PQC γίνεται διαθέσιμη, η μη υιοθέτησή της μπορεί να συνιστά ανεπαρκή προστασία.
ENISA Recommendations ↗
Δημοσιευμένη καθοδήγηση μετάβασης PQC που συνιστά υβριδικές προσεγγίσεις και έγκαιρη προετοιμασία. Η μεθοδολογία της Fira ευθυγραμμίζεται με τη συνιστώμενη διαδρομή μετάβασης του ENISA.
Κανονιστικό Πλαίσιο UK
NCSC Guidance ↗
Το Εθνικό Κέντρο Κυβερνοασφάλειας του UK συνιστά στους οργανισμούς να ξεκινήσουν τον σχεδιασμό PQC τώρα. «Προετοιμαστείτε, μην πανικοβάλλεστε»: αλλά η προετοιμασία σημαίνει συγκεκριμένα τεχνικά βήματα, όχι απλώς ευαισθητοποίηση.
UK Cyber Security Strategy ↗
Η κβαντική απειλή αναγνωρίζεται ρητά. Τα κυβερνητικά τμήματα αναμένεται να δώσουν το παράδειγμα.
Financial Conduct Authority (FCA) ↗
Οι απαιτήσεις λειτουργικής ανθεκτικότητας ερμηνεύονται ολοένα και περισσότερο ώστε να περιλαμβάνουν quantum-readiness για μακροπρόθεσμα κρυπτογραφημένα δεδομένα.
Διεθνή Πρότυπα
NIST FIPS 203/204/205 ↗
Οριστικοποιήθηκε τον Αύγουστο 2024. ML-KEM (ενθυλάκωση κλειδιών), ML-DSA (ψηφιακές υπογραφές), SLH-DSA (υπογραφές βασισμένες σε hash). Αυτά είναι τα οριστικά πρότυπα PQC.
US NSM-10 ↗
Μνημόνιο Εθνικής Ασφάλειας που απαιτεί από τις ομοσπονδιακές υπηρεσίες να καταγράψουν κρυπτογραφικά συστήματα και να προετοιμάσουν σχέδια μετάβασης.
ISO/IEC Standards ↗
Οι οργανισμοί τυποποίησης αναπτύσσουν ενεργά πρότυπα ενσωμάτωσης PQC για διεθνή ευθυγράμμιση.
Ελληνικός Δημόσιος Τομέας
- Απαιτήσεις πλαισίου προμηθειών ΕΣΗΔΗΣ για ασφάλεια πληροφοριών
- Συμβατότητα με Ελληνικό Σχήμα Πιστοποίησης
- Ευθυγράμμιση με Εθνική Στρατηγική Κυβερνοασφάλειας
- Απαιτήσεις eIDAS / ΑΔΔΥ για εγκεκριμένες ηλεκτρονικές υπογραφές
- Τεκμηρίωση modules PQC για τεκμηρίωση τεχνογνωσίας σε υποβολές RFP