الأمن والامتثال·اتجاهات عالمية

التشفير المقاوم للحوسبة الكمّية: لماذا تبدأ منشأتك بالجرد اليوم؟

مواعيد NIST لإيقاف RSA وECC تقترب، وجوجل حدّدت 2029 لإتمام انتقالها. دليل بلا مصطلحات معقدة: ما الذي تجرده، وماذا تسأل مزوّديك، ومن أين تبدأ.

بقلم فريق رقميات١ دقائق قراءة

شاركواتسابXلينكدإن

الخلاصة قبل أن تقرأ

  1. ١المخاطرة الحالية ليست أن يُكسَر التشفير غداً، بل أن تُسجَّل بياناتك الآن لتُفكّ لاحقاً.
  2. ٢مسودة NIST IR 8547 تقترح التخلي عن RSA-2048 وECC-256 بحلول 2030 ومنعها بعد 2035.
  3. ٣الخطوة الأولى لا تحتاج ميزانية كبيرة: اعرف أين يُستخدم التشفير في أنظمتك ومن يملكه.
محتوى المقال
  1. ما المعلن من المواعيد؟
  2. من يهمه الأمر في منشأة صغيرة؟
  3. خطة تبدأ بها هذا الشهر

كل اتصال آمن تقريباً اليوم يعتمد على خوارزميات مثل RSA وECC. الحواسيب الكمّية القادرة على كسرها لم تصل بعد، لكن مهاجماً يستطيع تسجيل البيانات المشفرة الآن وتخزينها حتى يتوافر ما يفكها. يسمّى هذا «اجمع الآن وفُكّ لاحقاً»، وهو ما يجعل الموضوع قراراً لهذا العام لا لعام 2035.

ما المعلن من المواعيد؟

  • أنهى NIST في أغسطس 2024 أول ثلاثة معايير للتشفير المقاوم للكمّ: FIPS 203 وFIPS 204 وFIPS 205.
  • تقترح مسودة NIST IR 8547 (نوفمبر 2024) إيقاف RSA-2048 وECC-256 بحلول 2030 ومنع الخوارزميات الهشة أمام الكمّ بعد 2035.
  • أعلنت جوجل في مارس 2026 هدف إتمام انتقالها بحلول 2029، وتستهدف مايكروسوفت 2033، بحسب ما نُشر.
  • أفاد تقرير نُشر في مايو 2026 بأن أقل من 5% من المؤسسات لديها خطة انتقال.

من يهمه الأمر في منشأة صغيرة؟

إن كانت عندك بيانات يجب أن تبقى سرية سنوات طويلة، كسجلات العملاء والعقود والبيانات المالية والتسجيلات، فالموضوع يخصك. أما أغلب الاعتماد على التشفير في منشأتك فيمرّ عبر مزوّدين: المتصفح والاستضافة وبوابة الدفع وشبكة الخاصة الافتراضية. دورك أن تسألهم لا أن تعيد بناء التشفير بنفسك.

خطة تبدأ بها هذا الشهر

  1. اجرد الأنظمة التي تستخدم التشفير: المواقع، واجهات API، VPN، قواعد البيانات، النسخ الاحتياطية، الأجهزة المتصلة.
  2. صنّف البيانات بحسب مدة حساسيتها: ما يجب أن يبقى سراً أكثر من عشر سنوات يأتي أولاً.
  3. اسأل كل مزوّد كتابةً: ما خطتكم للتشفير المقاوم للكمّ، وما موعدها؟
  4. اشترط في أي نظام جديد أن يدعم تحديث الخوارزميات دون إعادة بناء (ما يسمى المرونة التشفيرية).
  5. راجع الخطة سنوياً، فالمعايير ما زالت تتشكل.

أسئلة شائعة

هل الحواسيب الكمّية تكسر التشفير الآن؟

لا توجد اليوم آلة معروفة قادرة على كسر RSA وECC عملياً. لكن تقدير موعد وصولها غير مؤكد، والتخطيط المبكر أرخص من الانتقال المستعجل.

هل يكفي أن أستخدم متصفحاً وخدمات حديثة؟

يغطي ذلك جزءاً من الاتصالات، لكن بياناتك المخزنة وأنظمتك الداخلية وأجهزتك القديمة تحتاج جرداً خاصاً بها.

المصادر والمراجع

اقرأ أيضاً