MAS alerta instituições financeiras sobre ameaças cibernéticas de computação quântica - Fintech Singapura

MAS alerta instituições financeiras sobre ameaças cibernéticas de computação quântica – Fintech Singapura

MAS alerta instituições financeiras sobre ameaças cibernéticas de computação quântica by Fintech News Cingapura 22 de fevereiro de 2024

A Autoridade monetária de Singapura (MAS) alertou as instituições financeiras sobre as vulnerabilidades de segurança cibernética introduzidas pelo advento da computação quântica.

Os computadores quânticos, que aproveitam os princípios da mecânica quântica, prometem revolucionar vários setores ao processar certos problemas matemáticos com muito mais rapidez do que os computadores atuais.

No entanto, também representam uma ameaça significativa à integridade dos métodos de encriptação amplamente utilizados, colocando em risco as transações financeiras e informações sensíveis.

Os especialistas prevêem que os desafios de segurança cibernética colocados pela computação quântica se tornarão uma realidade na próxima década.

A introdução de computadores quânticos criptograficamente relevantes (CRQCs) poderia tornar obsoleta a criptografia assimétrica atual e exigir tamanhos de chave maiores para a criptografia simétrica para manter a segurança.

Em resposta, o Instituto Nacional de Padrões e Tecnologia (NIST) iniciou um esforço global para padronizar a criptografia pós-quântica (PQC), que inclui a identificação de algoritmos criptográficos resistentes ao quantum, compatíveis com os protocolos de comunicação existentes, para proteção contra ameaças de CRQC.

Além disso, estão em andamento pesquisas sobre a tecnologia Quantum Key Distribution (QKD), com o objetivo de criar métodos seguros para distribuição de chaves de criptografia.

Para mitigar estes riscos de cibersegurança relacionados com a computação quântica, a MAS aconselha as instituições financeiras a desenvolverem a criptoagilidade – a capacidade de fazer a transição de algoritmos criptográficos vulneráveis ​​para PQC de forma eficiente, sem impactar significativamente os seus sistemas e infraestruturas de TI.

As IF também são incentivadas a explorar outras soluções de segurança quântica, incluindo QKD, como parte das suas estratégias de gestão de risco.

MAS' consultivo descreve várias medidas importantes para IFs

Mantenha-se informado sobre os avanços da computação quântica e entenda os riscos de segurança cibernética que eles representam.

.  Garanta que a alta administração e os fornecedores terceirizados estejam cientes das ameaças quânticas e da importância da transição para soluções de segurança quântica.

Trabalhe com fornecedores de TI para avaliar e mitigar os riscos da cadeia de suprimentos associados à tecnologia quântica.

Colabore com grupos industriais e organizações de pesquisa para abordar coletivamente os riscos quânticos.

Mantenha um inventário de ativos criptográficos e priorize a transição de ativos críticos para soluções resistentes a quantum.

Avalie a infraestrutura de TI existente para criptoagilidade e considere as atualizações necessárias.

Melhorar as competências técnicas da equipe e revisar as políticas internas para apoiar a transição para soluções de segurança quântica.

Desenvolver estratégias de mitigação de riscos para ativos que não podem ser transferidos para PQC.

Esta orientação destina-se a complementar os avisos e diretrizes existentes do MAS sobre gestão de riscos tecnológicos e segurança cibernética.

Crédito da imagem em destaque: Editado de Freepik

Carimbo de hora:

Mais de Fintechnews Cingapura