عدم آمادگی سازمانهای فدرال آمریکا در مقابل خطرات امنیت سایبری
به گزارش کارگروه بینالملل سایبربان، دفتر پاسخگویی دولت ایالات متحده (GAO) هشدار داد که سازمانهای فدرال بهاندازه کافی برای خطرات امنیت سایبری ناشی از رایانههای کوانتومی آینده آماده نیستند.
در گزارشی، این نهاد نظارتی دریافت که هیچ یک از ۲۴ آژانس مورد ارزیابی، اقدامات مقدماتی لازم برای گذار به رمزنگاری مقاوم در برابر کوانتوم را به طور کامل انجام ندادهاند.
اگرچه رایانههای کوانتومی فعلی نمیتوانند روشهای رمزنگاری مورد بحث را بشکنند، کارشناسان معتقدند که یک ماشین بهاندازه کافی قدرتمند میتواند در اوایل دهه ۲۰۳۰ ظهور کند، اگرچه تخمینها متفاوت است. چنین پیشرفتی میتواند سیستمهای مورداستفاده برای احراز هویت کاربران و محافظت از اطلاعات حساس را تضعیف کند. مهاجمان همچنین میتوانند دادههای رمزگذاری شده را اکنون جمعآوری کرده و بعداً وقتی قابلیتهای کوانتومی لازم در دسترس قرار گرفت، آنها را رمزگشایی کنند.
دفتر پاسخگویی دولت ایالات متحده سه حوزه نیازمند اقدام را شناسایی کرد. حفظ موجودیهای اولویتبندی شده از سیستمهایی که از رمزنگاری آسیبپذیر استفاده میکنند، ارزیابی بودجه موردنیاز برای ارتقای آن سیستمها و آزمایش الگوریتمهای رمزنگاری پس از کوانتوم در محیطهای آژانس. این بررسی، کاستیها را تا حدودی به تخصص محدود در رمزنگاری، فرایندهای ناکافی برای شناسایی نیازهای بودجه و برنامهریزی ناکافی برای آزمایش نسبت داد.
این گزارش، نسخه عمومی یک ارزیابی حساس است که در سپتامبر ۲۰۲۵ منتشر شد و در آن، دفتر پاسخگویی دولت ایالات متحده ۸۹ توصیه به ۲۳ سازمان ارائه داد. این توصیهها شامل اقداماتی برای شناسایی سیستمهای آسیبپذیر و برنامهریزی برای گذار به رمزنگاری پساکوانتومی بود. دفتر پاسخگویی دولت ایالات متحده معتقد است که تمام توصیهها همچنان معتبر هستند و بر لزوم رسیدگی به شکافها توسط سازمانها قبل از اینکه محاسبات کوانتومی تهدیدی عملی برای سیستمهای آنها ایجاد کند، تأکید میکند.