Biden serve la strategia nazionale per la sicurezza informatica con una spruzzata di quantum

Biden serve la strategia nazionale per la sicurezza informatica con una spruzzata di quantum

Biden propone la strategia nazionale per la sicurezza informatica con un tocco di data intelligence quantistica PlatoBlockchain. Ricerca verticale. Ai.
By Dan O'Shea pubblicato il 03 marzo 2023

L'amministrazione Biden ha presentato formalmente la sua strategia nazionale di sicurezza informatica per gli Stati Uniti, che richiede in generale standard e regolamenti di sicurezza informatica più severi da seguire per le aziende governative e commerciali, e stabilisce anche un corso per l'adozione della crittografia post-quantistica e delle relative misure da parte del governo e delle aziende commerciali .

La strategia sostituisce la National Cyber ​​Strategy del 2018 e si basa su politiche e obiettivi scaturiti da quel documento e dalla Comprehensive National Cybersecurity Initiative del 2008. Segue anche una serie di memorandum e missive emessi dalla Casa Bianca di Biden negli ultimi due anni che hanno evidenziato la minaccia quantistica e le soluzioni post-quantiche, nonché l'approvazione da parte del Congresso del Legge sulla preparazione alla sicurezza informatica per l'informatica quantistica, che il presidente Biden ha convertito in legge lo scorso dicembre.

Dopo quelle precedenti dichiarazioni e azioni, la nuova Strategia nazionale per la sicurezza informatica pubblicata questa settimana contiene relativamente pochi dettagli sulla quantità, con solo una breve sezione intitolata "Prepararsi per il nostro futuro post-quantistico", tra i numerosi obiettivi stabiliti nella strategia (Obiettivo 4.3 a pagina 25 del documento completo).

Il documento strategico afferma: “Dobbiamo dare la priorità e accelerare gli investimenti nel diffuso sostituzione di hardware, software e servizi che possono essere facilmente compromessi dal quantum computer in modo che le informazioni siano protette da attacchi futuri. Per bilanciare la promozione e il progresso dell'informatica quantistica con le minacce poste ai sistemi digitali, NSM 10, "Promuovere la leadership degli Stati Uniti nell'informatica quantistica mitigando i rischi per i sistemi crittografici vulnerabili", stabilisce un processo per la transizione tempestiva del sistemi crittografici del paese alla crittografia quantistica resistente interoperabile. Il Federale 

Il governo darà la priorità alla transizione di reti e sistemi pubblici vulnerabili verso ambienti basati sulla crittografia a resistenza quantistica e svilupperà strategie di mitigazione complementari per fornire agilità crittografica di fronte a rischi futuri sconosciuti. Il settore privato dovrebbe seguire il modello del governo nel preparare le proprie reti e i propri sistemi per il nostro futuro post-quantistico”.

Diverse aziende di tecnologia quantistica hanno offerto una reazione al nuovo documento strategico, con Quantinuum tra i primi a contattare IQT via e-mail. La dichiarazione della società, attribuita a Kaniah Konkoly-Thege, Chief Legal Officer, SVP Relazioni con il governo, Chief Compliance Officer, Quantinuum, leggi in parte:

"... La strategia per la sicurezza informatica del 2023 chiarisce che l'amministrazione Biden lavorerà con il Congresso e il settore privato per creare responsabilità per i fornitori di software, abbozzando in termini generali ciò che tale legislazione dovrebbe comportare, affermando che 'dobbiamo iniziare a trasferire la responsabilità su quelle entità che non riescono a prendere precauzioni ragionevoli per proteggere il loro software pur riconoscendo che anche i programmi di sicurezza del software più avanzati non possono prevenire tutte le vulnerabilità.' Il nuovo panorama di annunci e requisiti relativi alla quantità da parte del governo federale crea anche urgenza per molti fornitori e appaltatori governativi perché coloro che non sono conformi saranno nominati nei rapporti e probabilmente subiranno conseguenze reputazionali ed economiche... Mentre la guida non entra -approfondita per quanto riguarda i passaggi per prepararsi a un futuro post-quantistico, è buona pratica valutare gli attuali sistemi crittografici, i dati di inventario, sperimentare gli algoritmi post-quantistici del NIST e sviluppare piani per proteggere i dati, in particolare i dati sensibili (ad esempio, medici, finanziari, o dati personali), passando a questi algoritmi post-quantum (PQC)…”

Dan O'Shea si occupa di telecomunicazioni e argomenti correlati tra cui semiconduttori, sensori, sistemi di vendita al dettaglio, pagamenti digitali e informatica/tecnologia quantistica da oltre 25 anni.

Timestamp:

Di più da Dentro la tecnologia quantistica