Κανονιστικό Πλαίσιο & Συμμόρφωση

Κατανόηση του εξελισσόμενου τοπίου για την κρυπτογραφία quantum-safe

Τα κανονιστικά πλαίσια παγκοσμίως εξελίσσονται για να αντιμετωπίσουν τις κβαντικές απειλές. Η Fira βοηθά τους οργανισμούς να πλοηγηθούν σε αυτές τις απαιτήσεις και να υλοποιήσουν συμμορφούμενες λύσεις.

Κανονιστικό Πλαίσιο ΕΕ

Cyber Resilience Act (CRA) ↗

Υποχρεωτικές απαιτήσεις κυβερνοασφάλειας για όλα τα προϊόντα με ψηφιακά στοιχεία που πωλούνται στην ΕΕ. Απαιτεί από τους κατασκευαστές να χειρίζονται αποτελεσματικά τις ευπάθειες καθ' όλη τη διάρκεια ζωής του προϊόντος. Η ετοιμότητα PQC γίνεται σχετική καθώς οι κβαντικές απειλές αναγνωρίζονται ρητά.

NIS2 Directive ↗

Διευρυμένο πεδίο εφαρμογής που καλύπτει περισσότερους τομείς και αυστηρότερες απαιτήσεις ασφάλειας. Απαιτεί μέτρα ασφάλειας «τελευταίας τεχνολογίας»: η PQC ερμηνεύεται ολοένα και περισσότερο ότι πληροί αυτό το κατώφλι.

eIDAS 2.0 ↗

Ενημερωμένος κανονισμός ηλεκτρονικής ταυτοποίησης και υπηρεσιών εμπιστοσύνης. Οι εγκεκριμένες ηλεκτρονικές υπογραφές πρέπει να παραμένουν ασφαλείς καθ' όλη τη διάρκεια ισχύος τους: οι υπογραφές PQC είναι απαραίτητες για μακροπρόθεσμη ισχύ.

GDPR (Article 32) ↗

Απαιτεί «κατάλληλα τεχνικά μέτρα» για την προστασία δεδομένων. Καθώς η PQC γίνεται διαθέσιμη, η μη υιοθέτησή της μπορεί να συνιστά ανεπαρκή προστασία.

ENISA Recommendations ↗

Δημοσιευμένη καθοδήγηση μετάβασης PQC που συνιστά υβριδικές προσεγγίσεις και έγκαιρη προετοιμασία. Η μεθοδολογία της Fira ευθυγραμμίζεται με τη συνιστώμενη διαδρομή μετάβασης του ENISA.

Κανονιστικό Πλαίσιο UK

NCSC Guidance ↗

Το Εθνικό Κέντρο Κυβερνοασφάλειας του UK συνιστά στους οργανισμούς να ξεκινήσουν τον σχεδιασμό PQC τώρα. «Προετοιμαστείτε, μην πανικοβάλλεστε»: αλλά η προετοιμασία σημαίνει συγκεκριμένα τεχνικά βήματα, όχι απλώς ευαισθητοποίηση.

UK Cyber Security Strategy ↗

Η κβαντική απειλή αναγνωρίζεται ρητά. Τα κυβερνητικά τμήματα αναμένεται να δώσουν το παράδειγμα.

Financial Conduct Authority (FCA) ↗

Οι απαιτήσεις λειτουργικής ανθεκτικότητας ερμηνεύονται ολοένα και περισσότερο ώστε να περιλαμβάνουν quantum-readiness για μακροπρόθεσμα κρυπτογραφημένα δεδομένα.

Διεθνή Πρότυπα

NIST FIPS 203/204/205 ↗

Οριστικοποιήθηκε τον Αύγουστο 2024. ML-KEM (ενθυλάκωση κλειδιών), ML-DSA (ψηφιακές υπογραφές), SLH-DSA (υπογραφές βασισμένες σε hash). Αυτά είναι τα οριστικά πρότυπα PQC.

US NSM-10 ↗

Μνημόνιο Εθνικής Ασφάλειας που απαιτεί από τις ομοσπονδιακές υπηρεσίες να καταγράψουν κρυπτογραφικά συστήματα και να προετοιμάσουν σχέδια μετάβασης.

ISO/IEC Standards ↗

Οι οργανισμοί τυποποίησης αναπτύσσουν ενεργά πρότυπα ενσωμάτωσης PQC για διεθνή ευθυγράμμιση.

Ελληνικός Δημόσιος Τομέας

  • Απαιτήσεις πλαισίου προμηθειών ΕΣΗΔΗΣ για ασφάλεια πληροφοριών
  • Συμβατότητα με Ελληνικό Σχήμα Πιστοποίησης
  • Ευθυγράμμιση με Εθνική Στρατηγική Κυβερνοασφάλειας
  • Απαιτήσεις eIDAS / ΑΔΔΥ για εγκεκριμένες ηλεκτρονικές υπογραφές
  • Τεκμηρίωση modules PQC για τεκμηρίωση τεχνογνωσίας σε υποβολές RFP

Χρειάζεστε τεκμηρίωση συμμόρφωσης;

Η Fira παρέχει πιστοποιητικά ολοκλήρωσης, περιγραφές έργων και τεκμηρίωση αναφοράς διαμορφωμένη για απαιτήσεις RFP δημόσιου τομέα Ελλάδας (ΕΣΗΔΗΣ) και UK.