በዓለም ላይ ያለውን እያንዳንዱን ዲጂታል መቆለፊያ ሊከፍት የሚችል ዋና ቁልፍ አስቡት። ያ ሁለቱም የቃል ኪዳኑ እና የኳንተም ኮምፒውቲንግ አደጋ ነው፣ ይህ ቴክኖሎጂ የውሂብ ደህንነት ደንቦችን እና፣ እሱን የሚገዙትን ህጎች ሙሉ በሙሉ እንደገና ለመፃፍ የተዘጋጀ ነው። እንዳለ፣ የኳንተም ኮምፒውቲንግ እና ዳታ ደህንነት የህግ ማዕቀፍ ጥፍጥ ስራ ነው።ከአድማስ በላይ ለሆኑ አደጋዎች አዲስ ኳንተም-ተኮር ፖሊሲዎችን ፈር ቀዳጅ ለማድረግ እየሞከርኩ እንደ GDPR ባሉ ነባር ህጎች ላይ በመተማመን።
የኳንተም ህግ እና የውሂብ ደህንነት ደረጃን በማዘጋጀት ላይ
ኳንተም ማስላት ማሻሻል ብቻ አይደለም; መረጃን በምንሰራበት መንገድ ላይ መሠረታዊ ለውጥ ነው። የእርስዎ መደበኛ ኮምፒውተር የ0s እና 1s ቅደም ተከተሎችን በመጠቀም በቀጥታ መስመር ያስባል። በሌላ በኩል ኳንተም ማሽኖች በአንድ ጊዜ ስፍር ቁጥር የሌላቸውን እድሎች እንዲያስሱ በሚያስችላቸው መርሆዎች ላይ ይሰራሉ። ይህ በህክምና፣ በፋይናንስ እና በሎጂስቲክስ ላይ አሁን ካሉን ተደራሽነት በላይ የሆኑትን በሚያስደንቅ ሁኔታ ውስብስብ ችግሮችን የመፍታት አቅም ይሰጣቸዋል።
ግን ይህ የማይታመን ኃይል ከዚህ በፊት ታይቶ በማይታወቅ የደህንነት ፈተና ይመጣል። መላውን የዲጂታል አለምን - ከባንክ ዝርዝሮች እስከ የመንግስት ሚስጥሮች የሚጠብቁት የኢንክሪፕሽን ደረጃዎች የተገነቡት በጣም ኃይለኛ ለሆኑ ክላሲካል ኮምፒውተሮች እንኳን በጣም አስቸጋሪ በሆኑ የሂሳብ ችግሮች ላይ ነው። አቅም ያለው ኳንተም ኮምፒዩተር እነዚህን ችግሮች በሰአታት ጊዜ ውስጥ ሊሰብራቸው ይችላል፣ ይህም አሁን ያለን የደህንነት እርምጃ በአንድ ጀምበር ጊዜ ያለፈበት ያደርገዋል።
ዋናው የህግ እና የደህንነት ፈተና
ያጋጠመን ማዕከላዊ ጉዳይ ኳንተም ፈጠራን የሚያበረታታ ህጋዊ መዋቅር መገንባት ሲሆን በጣም ሚስጥራዊነት ያለው መረጃዎቻችን ከእነዚህ ብቅ ካሉ ስጋቶች እየጠበቁ ነው። ይህ ክሪፕቶግራፈርስ ብቻ ቴክኒካዊ ችግር አይደለም; አርቆ አስተዋይነትን እና አለም አቀፍ ትብብርን የሚጠይቅ መሰረታዊ የአስተዳደር ፈተና ነው።
ማንኛውም የህግ ማዕቀፍ ከጥቂት ቁልፍ ጉዳዮች ጋር መያያዝ አለበት፡-
- ያለውን ውሂብ በመጠበቅ ላይ፡- ተንኮል አዘል ተዋናዮች አስቀድመው "አሁን መከሩ፣ በኋላ ዲክሪፕት ማድረግ" ዘመቻዎችን እያካሄዱ ነው። ኳንተም ኮምፒውተሮች ከደረሱ በኋላ ምስጠራውን በቀላሉ መስበር እንደሚችሉ በመወራረድ ዛሬ ኢንክሪፕትድ የተደረገ ዳታ እየሰረቁ ነው።
- አዲስ ደረጃዎችን ማቋቋም፡- ዓለም አቀፋዊ ሽግግር ወደ ፖስት-ኳንተም ክሪፕቶግራፊ (PQC) እንፈልጋለን - ከሁለቱም ክላሲካል እና ኳንተም ኮምፒተሮች የሚመጡ ጥቃቶችን ለመቋቋም የተነደፉ አዲስ የምስጠራ ዘዴዎች።
- ተጠያቂነትን መመደብ፡ የኳንተም ጥቃት ወደ የውሂብ ጥሰት ሲመራ ተጠያቂው ማነው? ይህ እሾህ የህግ ጥያቄ ይሆናል።
- ፈጠራን ማዳበር፡ የኳንተም ምርምር እና ልማት ያለውን ግዙፍ አወንታዊ አቅም እንዳያደናቅፉ ደንቦች በጥንቃቄ መቀረጽ አለባቸው።
በኔዘርላንድስ እና በአውሮፓ ህብረት ውስጥ ንቁ አስተዳደር
ወደፊት ማሰብ አስተዳደር አስፈላጊ ነው, እና እንደ ኔዘርላንድስ እና ሰፊው የአውሮፓ ህብረት ያሉ ክልሎች በግንባር ቀደምትነት እየመሩ ናቸው. ገና ከጅምሩ ህጋዊ እና ስነ ምግባራዊ ታሳቢዎችን ወደ ሀገራዊ የኳንተም ስልቶች በመገንባት ለቀሪው አለም እምቅ ንድፍ እየፈጠሩ ነው። እነዚህ እድገቶች በቤት ውስጥ ደህንነትን እንዴት እንደሚነኩ ስታስቡ፣ እንዴት እንደሆነ የበለጠ ማወቅ ትችላለህ ኔዘርላንድስ የዲጂታል መሠረተ ልማቷን ደህንነቷን ትጠብቃለች። እና ህጋዊ ጥበቃዎች ቀድሞውኑ በሥራ ላይ ናቸው.
ይህ የኳንተም ኮምፒዩቲንግ ድርብ ተፈጥሮ—ለትልቅ እድገት ያለው አቅም እና ከዚህ በፊት ታይቶ የማያውቅ ረብሻ ሊያስከትል የሚችለው—ጠንካራ የህግ ማዕቀፍ ከአሁን በኋላ የወደፊት ስጋት የሆነው። ለንግዶች፣ መንግስታት እና ግለሰቦች ወዲያውኑ አስፈላጊ ነው።
ይህ መመሪያ በነባር ደንቦች ውስጥ ይመራዎታል፣ ወደፊት ያሉትን የማክበር መሰናክሎች ይመረምራል፣ እና ለንግድ ድርጅቶች ለዚህ አዲስ ዘመን እንዲዘጋጁ ተግባራዊ እርምጃዎችን ይሰጣል። ትኩረታችን የዲጂታል የወደፊት ህይወታችን ደህንነቱ የተጠበቀ ሆኖ እንዲቀጥል በሚዘጋጁት ንቁ አቀራረቦች ላይ ይሆናል።
ኳንተም ማስላት ዘመናዊ ምስጠራን እንዴት እንደሚያሰጋ
ህጋዊው አለም ለምን ከኳንተም ኮምፒውቲንግ ጋር እንደሚጣጣር ለመረዳት በመጀመሪያ ቴክኖሎጂውን መረዳት ያስፈልግዎታል። የዛሬዎቹ ኮምፒውተሮች በቀላል ብርሃን መቀየሪያዎች እንደሚሠሩ አስቡባቸው። እያንዳንዱ መቀየሪያ ወይም 'ቢት' ከሁለቱ ግዛቶች በአንዱ ብቻ ሊሆን ይችላል፡ በ (1) ወይም አጥፋ (0)። እያንዳንዱ ዲጂታል ተግባር፣ ኢሜል ከመላክ ጀምሮ የባንክ ግብይትን እስከማረጋገጥ ድረስ፣ የእነዚህ መሰረታዊ የጠፉ ትዕዛዞች በማይታመን ሁኔታ ረጅም ተከታታይ ነው።
ኳንተም ኮምፒውተሮች ግን የሚጫወቱት ፍጹም በተለየ የሕጎች ስብስብ ነው። ኳንተም ቢትስ ይጠቀማሉ ወይም qubits, በምትኩ. አንድ qubit ተጨማሪ እንደ dimmer ማብሪያና ማጥፊያ ነው; በርቷል፣ ጠፍቷል ወይም በመካከል ስፍር ቁጥር የሌላቸው ጥላዎች ሊሆኑ ይችላሉ፣ ሁሉም በተመሳሳይ ጊዜ። ይህ እንግዳ ነገር ግን ኃይለኛ ንብረት ይባላል ድግግሞሽ.
በሱፐርላይዜሽን ምክንያት የኳንተም ማሽን አንድ በአንድ ሳይሆን ለችግሩ ብዙ መፍትሄዎችን በአንድ ጊዜ ማሰስ ይችላል። ይህ ትይዩ ሂደት ለተወሰኑ የስሌቶች አይነቶች አስደናቂ የፍጥነት ጥቅም ይሰጠዋል፣በመሰረቱ የሚቻለውን በመቀየር እና በየቀኑ የምንታመንበትን የውሂብ ደህንነት ላይ ቀጥተኛ ፈተና ይፈጥራል።
የህዝብ-ቁልፍ ክሪፕቶግራፊ ተጋላጭነት
አብዛኛው የዲጂታል ደህንነታችን የተገነባው በሚባለው ስርዓት ነው። ያልተመጣጠነ ምስጠራ, ብዙ ጊዜ የህዝብ-ቁልፍ ክሪፕቶግራፊ በመባል ይታወቃል. ይህ ዘዴ ሁለት በሂሳብ የተገናኙ ቁልፎችን ይጠቀማል፡ መረጃን ለማመስጠር ይፋዊ ቁልፍ እና ለተቀባዩ ብቻ የሚታወቅ የግል ቁልፍን ዲክሪፕት ለማድረግ ነው።
ይህ ስርዓት ከኤችቲቲፒኤስ ድረ-ገጾች እስከ ዲጂታል ፊርማዎች ድረስ ያለውን ሁሉንም ነገር በመደገፍ ደህንነቱ የተጠበቀ የመስመር ላይ ህይወት መሰረት ነው። ጥንካሬው የሚመጣው ከተወሰኑ የሂሳብ ችግሮች ከፍተኛ ችግር ነው፣ ልክ ብዙ ቁጥሮችን ወደ መጀመሪያው ፕራይሞቻቸው መደርደር። ለጥንታዊ ኮምፒዩተር ይህ በሚሊዮን የሚቆጠሩ ዓመታት ይወስዳል።
ይህ የችግር ግምት የዲጂታል እምነት መሰረት ነው። ነገር ግን ኳንተም ኮምፒዩተር፣ ልዩ የማቀናበር ሃይል ያለው፣ እነዚህን ችግሮች በሚያስደነግጥ ብቃት ሊፈታ ይችላል። መላው የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ ይህንን ድክመት በሰፊው ጥቅም ላይ ከመዋሉ በፊት ማስተካከል አለበት።
የሾር አልጎሪዝም፡ ዲጂታል ማስተር ቁልፍ
ዋናው ስጋት የሚመጣው ተመልሶ ወደ ውስጥ ከተዘጋጀው የኳንተም አልጎሪዝም ነው። 1994 ተብሎ የሾር አልጎሪዝም. በቂ ኃይለኛ በሆነ የኳንተም ኮምፒዩተር ላይ ሲሰራ ይህ ስልተ ቀመር ከማንኛውም መደበኛ ማሽን የበለጠ ብዙ ቁጥሮችን በከፍተኛ ፍጥነት ሊፈጥር ይችላል።
በመሠረቱ፣ የሾር አልጎሪዝም ዓለም አቀፍ ፋይናንስን፣ የመንግሥት ግንኙነቶችን እና የግል መረጃዎችን የሚጠብቅ የሕዝብ-ቁልፍ ምስጠራን ለመክፈት የሚያስችል የንድፈ ሐሳብ ዋና ቁልፍ ነው። ይህ የሩቅ፣ ረቂቅ አደጋ አይደለም። ትክክለኛውን ሃርድዌር መጠበቅ ብቻ የሒሳብ እርግጠኝነት ነው።
የዚህ አልጎሪዝም መኖር አንድ ጊዜ የተረጋጋ ትልቅ ኳንተም ኮምፒዩተር ከተሰራ አብዛኛው የአለም ኢንክሪፕድድ ዳታ ወዲያውኑ ተጋላጭ ይሆናል። ይህ ለሁለቱም ህጋዊ እና ቴክኒካዊ እርምጃዎች ወሳኝ የሆነ የጊዜ መስመር ላይ ያደርገናል።
የ"አሁን መከሩ፣ ኋላ ዲክሪፕት" ስጋት
አደጋው ወደፊት መጨነቅ ብቻ አይደለም; ይበልጥ ስውር በሆነ መልኩ እዚህ አለ። ተንኮል አዘል ተዋናዮች "አሁን መከሩ፣ በኋላ ዲክሪፕት ማድረግ" (HNDL) ጥቃቶች ላይ በንቃት እየተሳተፉ ነው። እጅግ በጣም ብዙ የተመሰጠረ መረጃ እየሰረቁ እና እያከማቹ ነው። ዛሬ, ወደ ኳንተም ኮምፒዩተር ሲደርሱ ሁሉንም በቀላሉ ዲክሪፕት ማድረግ ስለሚችሉ የባንክ አገልግሎት.
ይህ ስልት ለረጅም ጊዜ በሚስጥር መቆየት ለሚያስፈልገው ማንኛውም መረጃ ከባድ አደጋን ይፈጥራል፣ ለምሳሌ፡-
- የመንግስት እና ወታደራዊ ሚስጥሮች ለብዙ አሥርተ ዓመታት ከሚቆዩ የምደባ ጊዜያት ጋር.
- የድርጅት የአእምሮአዊ ንብረትጠቃሚ የንግድ ሚስጥሮችን እና ምርምርን ጨምሮ.
- ሚስጥራዊነት ያለው የግል መረጃእንደ የጤና መዛግብት እና ባዮሜትሪክ መረጃ።
- የገንዘብ መዝገቦች ለህጋዊ እና ለቁጥጥር ምክንያቶች ደህንነቱ የተጠበቀ መሆን አለበት.
ይህ የወዲያውኑ ስጋት ለአዳዲስ ህጎች እና መመዘኛዎች ከሚደረገው ግፊት ጀርባ ዋነኛው ነጂ ነው። ዛሬ እየተሰረቀ ያለው መረጃ የጊዜ ፈንጂ ነው፣ እና ኳንተም-የሚቋቋም የህግ ማዕቀፍ ማዘጋጀት ብቸኛው መንገድ ነው።
ኔዘርላንድስ እንዴት የኳንተም የህግ ማዕቀፍ እየገነባች ነው።
ብዙ አገሮች ስለ ኳንተም ስጋት ሲናገሩ፣ ኔዘርላንድስ ቀድሞውንም ምላሽ እየገነባች ነው። ሆላንዳውያን ይህን ተግዳሮት እንደ አንዳንድ ሩቅ የቴክኖሎጂ ችግር ሳይሆን እንደ ገና ከጅምሩ የሕግ እና የሥነ ምግባር ጥበቃ የሚያስፈልገው የአስተዳደር ችግር አድርገው በመመልከት ራሳቸውን ለይተውታል።
ይህ ወደፊት የማሰብ አካሄድ የተካተተ ነው። ኳንተም ዴልታ ኤን.ኤልለምርምር የገንዘብ ድጋፍ ከማድረግ ያለፈ ብሄራዊ ፕሮግራም። የመንግስትን፣ ዩኒቨርሲቲዎችን እና የግል ኩባንያዎችን ወደ አንድ ወጥ የሆነ ስነ-ምህዳር ለመጠቅለል የተቀየሰ ሀገራዊ ስትራቴጂ ነው። ግቡ? ቴክኖሎጂ እና የት ኳንተም-የሚቋቋም ወደፊት ለመገንባት ሕግ አብረው ያድጋሉ ፣ በተለየ ሲሎስ ውስጥ አይደለም ።
የኔዘርላንድ መንግስት እ.ኤ.አ. በ2019 በጀመረው በኳንተም ዴልታ ኤንኤል ዙሪያ ጠንካራ የህግ እና የፖሊሲ መሰረት ገንብቷል። ቢያንስ በ2022 እና 2023 መካከል ያለውን ቁርጠኝነት ሀሳብ ለመስጠት 35 ፕሮጀክቶች መንግስት ምን ያህል ለፈጠራ ኢንቨስት እያደረገ እንዳለ የሚያሳይ የገንዘብ ድጋፍ አግኝቷል። ይህ ተነሳሽነት ኔዘርላንድን በዚህ ዓለም አቀፍ ውድድር ግንባር ቀደም ቦታ ለማስያዝ በማለም ኳንተም ኮምፒውቲንግን፣ ኔትወርክን እና ዳሰሳን ወደፊት ለመግፋት የተሰላ እርምጃ ነው።
የትብብር ህጋዊ እና ቴክኒካል ስነ-ምህዳር ማሳደግ
የኔዘርላንድ ሞዴል እውነተኛ ኃይል በትብብር ላይ በማተኮር ላይ ነው. ቴክኖሎጂው ከተገነባ በኋላ ተቆጣጣሪዎች ህጎችን ከከፍተኛ ደረጃ ከማስተላለፍ ይልቅ፣ Quantum Delta NL ሁሉንም ሰው በአንድ ጠረጴዛ ላይ ያስቀምጣል።
ይህ ወሳኝ የሆነ የግብረመልስ ዑደት ይፈጥራል። የህግ ባለሙያዎች ስለ ቴክኖሎጂው አቅም እና ወሰን የገሃዱ አለም ግንዛቤ ሲያገኙ ሳይንቲስቶች እና መሐንዲሶች ግን ለመስራት ስለሚያስፈልጋቸው የቁጥጥር እና የስነምግባር መስመሮች ግልፅ እይታ አላቸው። ኳንተም ቴክ ሲበስል ሊቀጥል የሚችሉ ደረጃዎችን ለማዘጋጀት ተግባራዊ መንገድ ነው።
ይህ አካሄድ ፈጠራን የሚያናንቅ ወይም ይባስ ብሎ አዲስ እና ያልተጠበቁ አደጋዎችን ለመፍታት የሚያቅቱ ግትር፣ ጊዜ ያለፈባቸው ህጎች ከመፍጠር ይቆጠባል። ዓላማው ህያው የህግ ማዕቀፍ መገንባት ነው - እሱ ለማስተዳደር እንደታቀደው ቴክኖሎጂ ተለዋዋጭ ነው።
ኔዘርላንድስ በዋና የኳንተም ተነሳሽነት የህግ እና የስነምግባር ቡድኖችን በማካተት 'በንድፍ አስተዳደር' ሞዴል ፈር ቀዳጅ ትገኛለች። ይህ የማህበረሰቡ እሴቶች እና የመረጃ ደህንነት መርሆዎች በኳንተም መሠረተ ልማቶች መሠረት መገንባታቸውን ያረጋግጣል እንጂ እንደ ኋላ ሀሳብ ብቻ የተጨመሩ አይደሉም።
ይህ የህዝብ አመኔታን ለመገንባት እና ግዙፍ የኳንተም ኮምፒዩቲንግ ሃይል በሃላፊነት የተገነባ መሆኑን ለማረጋገጥ በጣም አስፈላጊ ነው።
በኳንተም-የሚቋቋም ዲጂታል መሠረተ ልማት ላይ ኢንቨስት ማድረግ
የኔዘርላንድ ስትራቴጂ ስለ ፖሊሲ ስብሰባዎች ብቻ አይደለም; እውነተኛ፣ የሚዳሰስ መሠረተ ልማት ስለመገንባት ነው። ቁልፍ ቅድሚያ የሚሰጠው ልቀት ነው። የድህረ-ኳንተም ክሪፕቶግራፊ (PQC).
መንግስት በእነዚህ አዳዲስ ኳንተም-ተከላካይ ስልተ ቀመሮች የራሱን አሃዛዊ ስርዓት ለመጠበቅ በንቃት ኢንቨስት በማድረግ ላይ ነው። ይህ የመከላከያ እርምጃ ብቻ አይደለም-የግሉ ሴክተር እንዲከተል የገሃዱ ዓለም መፈተሻ እና ግልጽ ንድፍ ይፈጥራል።
ይህ አመራር ኃይለኛ መልእክት ይልካል፡ ወደ PQC መቀየር የሩቅ፣ የንድፈ ሃሳብ ችግር አይደለም። ለዛሬ አስቸኳይ እና ተግባራዊ አስፈላጊነት ነው። ይህ የነቃ አቋም ለወሳኝ መሠረተ ልማት ከፍ ያለ የሳይበር ደህንነት መስፈርቶችን ከሚጠይቀው እንደ NIS2 መመሪያ ካሉ ሰፊ የአውሮፓ ጥረቶች ጋር በትክክል ይጣጣማል። በክልሉ ውስጥ ለሚሰራ ማንኛውም የንግድ ሥራ እነዚህን ደንቦች ማግኘቱ አስፈላጊ ነው። የእኛን ዝርዝር መመሪያ በማንበብ የበለጠ ግልጽ የሆነ ምስል ማግኘት ይችላሉ የNIS2 መመሪያ በኔዘርላንድ ላሉ ንግዶች ምን ማለት ነው።.
ኔዘርላንድስ እነዚህን ወሳኝ እርምጃዎች በመውሰድ የራሷን ዲጂታል ሉዓላዊነት ከመጠበቅ ባለፈ እራሷን በመቅረጽ ረገድ መሪ አድርጋለች። የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ በአለም አቀፍ ደረጃ. ለኳንተም ዘመን ለሚዘጋጅ ለማንኛውም ሀገር ወይም ድርጅት ጠቃሚ ትምህርቶችን የያዘ ሀገር አቀፍ የጉዳይ ጥናት ነው።
የኳንተም መረጃ ደህንነትን በመቅረጽ ላይ ያሉ ዓለም አቀፍ ደንቦች
ብሄራዊ ስልቶች፣ ልክ እዚህ ኔዘርላንድ ውስጥ እንዳለው፣ ጠንካራ ጅምር ሲሰጡ፣ የኳንተም ስጋት አለም አቀፍ ምላሽ የሚጠይቅ አለም አቀፍ ችግር ነው። ኳንተም ማስላት ዕድሜው እየገፋ ሲሄድ፣ ነባር የመረጃ ጥበቃ ሕጎች በአጉሊ መነጽር እየተቀመጡ ነው። አዲስ የሳይበር ጥቃት ዘመንን ለመከላከል አንድ ወጥ የሆነ መከላከያ ለመፍጠር ያለመ አዳዲስ መመሪያዎችም ብቅ ማለት ጀምረዋል። በአውሮፓ ኅብረት ውስጥ ለሚሠራ ማንኛውም የንግድ ሥራ፣ ይህን የመሬት ገጽታን መለወጥ ጥሩ ሐሳብ ብቻ አይደለም—አስፈላጊ ነው።
የዚህ የህግ ለውጥ ዋናው የዛሬውን የመሠረት ህግጋት በኳንተም ሌንስ እንደገና መተርጎም ነው። የአሁኑን የመረጃ ደህንነት ሕጎቻችንን የሚደግፉ መርሆዎች አሁንም ፍፁም ተዛማጅ ናቸው። ፈተናው የዛሬው ምስጠራ በቀላሉ ሊታመን በማይችልበት ዓለም ላይ እንዴት ተግባራዊ እንደምናደርጋቸው ማስተካከል ላይ ነው።
GDPRን ለኳንተም ዓለም እንደገና መተርጎም
አጠቃላይ የዳታ ጥበቃ ደንብ (ጂዲፒአር) የአውሮፓ ህብረት የውሂብ ህግ መሰረት ነው፣ ነገር ግን በውስጡ የኳንተም ስሌት አንድም ጊዜ አያገኙም። ያ ምንም አይደለም። የእሱ ዋና መርሆች የተጻፉት ቴክኖሎጂ-ገለልተኛ እንዲሆኑ ነው፣ ይህ ማለት ፍላጎቶቹ የኳንተም አደጋዎችን ለመሸፈን ሙሉ በሙሉ ይራዘማሉ።
አንድ ወሳኝ ጽንሰ-ሐሳብ እዚህ አለ 'የውሂብ ጥበቃ በንድፍ እና በነባሪ'. GDPR ድርጅቶች ከማንኛውም አዲስ ሂደት መጀመሪያ ጀምሮ ለግል መረጃ ቴክኒካዊ ጥበቃዎች እንዲገነቡ ይጠይቃል። የኳንተም ስጋት እየጠነከረ ሲሄድ፣ 'የዘመናዊው ጥበብ' ደህንነት ከጊዜ ወደ ጊዜ አንድ ነገር ይሆናል፡ ድህረ-ኳንተም ክሪፕቶግራፊ (PQC) ሚስጥራዊነት ያለው የግል መረጃን ለሚነካ ማንኛውም ስርዓት። ለዚህ ማብሪያ / ማጥፊያ ማቀድ አለመቻል በቀላሉ ይህንን መሰረታዊ የGDPR ግዴታ አለመወጣት ተብሎ ሊተረጎም ይችላል። ስለእነዚህ መሰረታዊ መርሆች በእኛ ውስጥ የበለጠ ማወቅ ይችላሉ። ለአጠቃላይ የውሂብ ጥበቃ ደንብ የተሟላ መመሪያ.
አዲስ መመሪያዎች አስገዳጅ የኳንተም ዝግጁነት
የቆዩ ህጎችን ማስተካከል ብቻ አይደለም። የአውሮፓ ህብረት የጠንካራ የሳይበር ደህንነትን አስፈላጊነት የሚፈታ አዲስ ህግ በማውጣት ወደ አስገዳጅ የኳንተም-አስተማማኝ ደረጃዎች ግልጽ መንገድ ይፈጥራል።
ጉዳዩን የሚመሩ ሁለት ዋና ዋና የሕግ ክፍሎች ናቸው፡-
- የሳይበር መቋቋም ህግ (CRA)፡- ይህ ድርጊት በተገናኙት መሳሪያዎች ደህንነት ላይ ዜሮ ያደርገዋል፣ ብዙ ጊዜ 'የነገሮች በይነመረብ' ብለን የምንጠራው። አምራቾች ከመሠረቱ ወደ ምርቶቻቸው ደህንነትን እንዲገነቡ ያስገድዳቸዋል፣ እና ይህ በቅርቡ የኳንተም ጥቃቶችን የመቋቋም አቅምን ይጨምራል።
- የNIS2 መመሪያ፡- ይህ መመሪያ የሳይበር ደህንነት ግዴታዎችን ወደ ብዙ 'አስፈላጊ' እና 'አስፈላጊ' አካላት - የሃይል መረቦችን፣ የጤና አጠባበቅ አቅራቢዎችን እና ዲጂታል መሠረተ ልማትን በማስፋፋት ሰፋ ያለ መረብን ይጥላል። ጥብቅ የአደጋ አስተዳደር እና ሪፖርት ማድረግን ያዛል፣ ይህም በተፈጥሮ እነዚህ ወሳኝ ሴክተሮች ምስጠራ ስርዓቶቻቸውን ወደ PQC እንዲያሻሽሉ ያስገድዳቸዋል።
እነዚህ ደንቦች ከፖሊሲ አውጪዎች ግልጽ ምልክት እየላኩ ነው. ወደ ኳንተም-አስተማማኝ ደረጃዎች መሄድ ጥቆማ አይሆንም። ለአውሮፓ ኢኮኖሚ ግዙፍ ቁራጭ አስገዳጅ የሕግ መስፈርት ይሆናል።
ወደ ኳንተም-አስተማማኝ ደረጃዎች የሚደረገው ሽግግር ውስብስብ ነው፣ እና በንግዶች ላይ ያሉ ግዴታዎች በከፍተኛ ሁኔታ እንዲሻሻሉ ተቀምጠዋል። ከዚህ በታች ያለው ሰንጠረዥ የጎል ምሰሶዎች እንዴት እንደሚንቀሳቀሱ ያሳያል።
የአሁኑ ከወደፊት የውሂብ ደህንነት ተገዢነት በኳንተም ስጋት
| ተገዢነት አካባቢ | የአሁኑ መደበኛ (ክላሲካል) | የሚጠበቀው መደበኛ (ድህረ-ኳንተም) |
|---|---|---|
| የምስጠራ መደበኛ | በRSA፣ ECC እና AES ላይ ይመሰረታል። በአሁኑ ኮምፒውተሮች ላይ ደህንነቱ የተጠበቀ እንደሆነ ይቆጠራል። | በNIST ተቀባይነት ያለው የድህረ-ኳንተም ክሪፕቶግራፊ (PQC) ስልተ ቀመሮችን መጠቀምን ያዛል። |
| የውሂብ ጥበቃ በንድፍ | በተለምዶ ክላሲካል ክሪፕቶ ላይ የተመሰረተ 'ዘመናዊ' ደህንነትን ይተግብሩ። | 'የጥበብ ደረጃ' ለረጅም ጊዜ የውሂብ ጥበቃ PQCን በግልፅ ያካትታል። |
| አደጋ ግምገማ | እንደ ማልዌር፣ አስጋሪ እና ክላሲካል ጠለፋ ባሉ በሚታወቁ የሳይበር ማስፈራሪያዎች ላይ ያተኩራል። | "አሁን መከሩን፣ በኋላ ዲክሪፕት ማድረግ" ጥቃቶችን እና የኳንተም ማስላት ማስፈራሪያዎችን ማካተት አለበት። |
| የአቅራቢ ደህንነት (CRA) | ለተገናኙ መሳሪያዎች የደህንነት መስፈርቶች ብዙ ጊዜ የማይጣጣሙ ወይም መሰረታዊ ናቸው. | CRA በምርቶች ውስጥ የተገነባ የኳንተም መቋቋም የሚችል ደህንነትን ያዛል። |
| ክስተት ሪፖርት ማድረግ (NIS2) | የአሁኑ ትውልድ በሳይበር ጥቃቶች የተከሰቱ ጉልህ ጥሰቶችን ሪፖርት አድርግ። | የሪፖርት ማቅረቢያ ግዴታዎች የተበላሹ የPQC ስርዓቶችን ወደሚያካትቱ ጥሰቶች ይዘልቃሉ። |
| የውሂብ ማቆየት ፖሊሲዎች | ፖሊሲዎች ከሚታወቁ ስጋቶች አንጻር መረጃው ለሚፈለገው የህይወት ዘመን ደህንነቱ የተጠበቀ መሆኑን ማረጋገጥ አለባቸው። | በማህደር ለተቀመጡ መረጃዎች PQC የሚያስፈልገው ለወደፊት የመፍታት አደጋ መለያ መሆን አለበት። |
እንደምታየው፣ ዛሬ ታዛዥ ነው ተብሎ የሚታሰበው ነገ በቂ አይሆንም። አዲሱ መመዘኛ መረጃን አሁን ካሉት አደጋዎች ብቻ ሳይሆን ከወደፊቱ የዲክሪፕት ችሎታዎች የሚጠብቀው ወደፊት የሚታይ አካሄድን ይፈልጋል።
የአውሮፓ ህብረት ፖሊሲ አጠቃላይ መልእክት ግልፅ ነው፡ ያቅዱ እና ሽግግሩን አሁን ይጀምሩ። የውሳኔ ሃሳቦችን በንቃት በማውጣት እና የባለሙያ ቡድኖችን በማቋቋም የአውሮፓ ህብረት መንግስታት እና ኢንዱስትሪዎች የኳንተም ኮምፒዩተሮች ሙሉ በሙሉ እስኪሰሩ ድረስ መጠበቅ እንደሌለባቸው እያሳየ ነው ። በኋላ ላይ ግርግር እንዳይፈጠር በተቀናጀ መልኩ የክሪፕቶግራፊያዊ ስርዓቶችን ማዘመን መጀመር አለባቸው።
የተዋሃደ የአውሮፓ አቀራረብ ለኳንተም ደህንነት
የተበታተነ አካሄድ ሊያስከትል የሚችለውን ትርምስ በመገንዘብ የአውሮፓ አካላት በሁሉም አባል ሀገራት ወደ PQC የሚደረገውን ሽግግር ለማስማማት እየሰሩ ነው። በትልቅ ደረጃ የአውሮፓ ህብረት የአውሮፓ ህብረት ወደ ኳንተም-አስተማማኝ ምስጠራ ለማሸጋገር አንድ ወጥ የሆነ የማስፈጸሚያ ፍኖተ ካርታ ጠይቋል። ይህ ጅምር የአውሮፓ ዲጂታል መሠረተ ልማት በአህጉሪቱ ዲጂታል መከላከያዎች ውስጥ ደካማ ግንኙነቶች እንዳይፈጠሩ ለመከላከል የተነደፈ ነው።
ይህ የትብብር መንፈስ እ.ኤ.አ. በ2025 በአውሮፓ የኳንተም ህግ የበለጠ ተጠናክሯል፣ ይህም የአውሮፓን የኳንተም ቴክኖሎጂዎች መሪ የመሆን ፍላጎትን መደበኛ አድርጓል። ሊሰፋ የሚችል የኳንተም ኔትወርክን በማዘጋጀት በዓለም ላይ የመጀመሪያዋ ሀገር በመሆኗ ኔዘርላንድስ የዚህ ግፊት ማእከል ነበረች። የዚህ ዓይነቱ መሠረተ ልማት በቀጥታ ተጽዕኖ ያሳድራል የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ በኳንተም መርሆዎች ላይ የተገነቡ አዲስ እና በተፈጥሯቸው ደህንነታቸው የተጠበቀ የግንኙነት ፕሮቶኮሎችን በማንቃት።
ይህ የአንድነት ግንባር ሁኔታው ምን ያህል አጣዳፊ እንደሆነ ያሳያል። አሁን ያለን የኢንክሪፕሽን ዘዴ ወደ ጊዜ ያለፈበት ቆጠራ ላይ ነው። ይህ ወደ PQC የሚደረገውን ሽግግር ለመንግስት ኔትወርኮች እና ለግል ኢንዱስትሪዎች ቅድሚያ ይሰጣል። ለንግድ ድርጅቶች፣ ይህ ማለት ተገዢ መሆን የአገር-በ-አገር እንቆቅልሽ ሳይሆን አህጉር-አቀፍ አስፈላጊ ነው። ብቸኛው አማራጭ ወደፊት መላመድ መጀመር ነው።
የእርስዎ የመንገድ ካርታ ወደ ኳንተም-ዝግጁ ተገዢነት
ስለ ህጋዊ ገጽታ መቀየር ማወቅ አንድ ነገር ነው, ነገር ግን ያንን እውቀት ወደ ጠንካራ የድርጊት መርሃ ግብር መቀየር ፍጹም የተለየ ፈተና ነው. ለማንኛውም ንግድ፣ ኳንተም ዝግጁ መሆን አንድም ዝላይ አይደለም። በጥንቃቄ እና ስልታዊ እርምጃዎች የተሰራ ጉዞ ነው። ይህ ፍኖተ ካርታ ድርጅትዎ ሽግግሩን እንዲያስተዳድር እና ከነገ ስጋቶች በህጋዊ መንገድ ጤናማ መከላከያ ለመገንባት ለማገዝ ግልጽ የሆነ ደረጃ ያለው አካሄድ ያቀርባል።
እዚህ ያለው እውነተኛ ግብ ማሳካት ነው። crypto-አቅም. አዳዲስ ዛቻዎች እና ደንቦች በሚታዩበት ጊዜ የእርስዎን ምስጠራ መስፈርቶች በበረራ ላይ የመለዋወጥ ችሎታ እንደሆነ ያስቡበት። ይህ ሂደት የሚጀምረው በቀላል ግን ወሳኝ ጥያቄ ነው፡ እርስዎ ይበልጥ ተጋላጭ የሆኑት የት ነው ያሉት? ነገሮችን ማቀድ ሲጀምሩ፣ በመሳሰሉት በተመሰረቱ መስፈርቶች ላይ መደገፍ GDPR መዋቅር ብልጥ እርምጃ ነው።
ደረጃ 1፡ ክሪፕቶግራፊክ ግኝት እና ቆጠራ
እንዳለህ የማታውቀውን መጠበቅ አትችልም። የመጀመርያው ምዕራፍ ጥልቅ ጠልቆ መግባት ነው— ድርጅትዎ የሚጠቀምባቸውን እያንዳንዱን ክሪፕቶግራፊክ ቴክኖሎጅ ለማግኘት እና ካታሎግ የሚደረግበት የተሟላ ኦዲት ነው። ይህ የሳጥን መዥገር ልምምድ ብቻ አይደለም; ለመገንባት መሰረት ነው የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ በንግድዎ ውስጥ ።
እና ከዋና አገልጋዮችህ የበለጠ ማሰብ አለብህ። ይህ ክምችት ሁሉንም ነገር መሸፈን አለበት፡-
- በመጓጓዣ ላይ ያለ ውሂብ የእርስዎ ኢሜይሎች፣ ቪፒኤኖች እና የደመና ግንኙነቶች እንዴት ነው የተጠበቁት?
- በእረፍት ጊዜ ውሂብ የእርስዎን ዳታቤዝ፣ መጠባበቂያ እና ሌላው ቀርቶ የሰራተኛ ላፕቶፖችን የሚጠብቀው ምን አይነት ምስጠራ ነው?
- የተከተቱ ስርዓቶች; በሶስተኛ ወገን ሶፍትዌር፣ አይኦቲ መሳሪያዎች እና በኔትወርክ ሃርድዌር የተጋገረውን ምስጠራ አይርሱ።
- የቆዩ ስርዓቶች፡ ያረጁ፣ የተረሱ አፕሊኬሽኖች ብዙ ጊዜ ጊዜ ያለፈባቸው እና ለከባድ ተጋላጭነት ምስጠራ መደበቂያ ናቸው።
የተሟላ የክሪፕቶግራፊክ ክምችት ለድርጅትዎ እንደ ኤክስሬይ ነው። ወደ ይበልጥ አስተማማኝ ወደፊት ከመሄድዎ በፊት ሙሉ በሙሉ የሚገጥሟቸውን የተደበቁ ተጋላጭነቶች እና ጥገኞች ያሳየዎታል።
ኔዘርላንድስ የቁጥጥር አርቆ አሳቢነት የኢኮኖሚ እድገትን እንዴት እንደሚያንቀሳቅስ ትልቅ ምሳሌ ትሰጣለች። የኔዘርላንድ ኳንተም ኮምፒውቲንግ ስነ-ምህዳር አሁን በግምት ዋጋ ተሰጥቷል። 1.1 ቢሊዮን ዶላርግዙፍ የህዝብ እና የግል ኢንቨስትመንትን የሚያሳይ ምስል። የኔዘርላንድስ ፖሊሲዎች ይህንን ገበያ በእርዳታ እና “በቁጥጥር ስር ባሉ ማጠሪያ ሳጥኖች” ተንከባክበው ኩባንያዎች ኳንተም ቴክኖሎጅ እንዲሞክሩ ያስችላቸዋል። የግል ቢዝነሶች ብዙ ሊማሩበት የሚችሉበት ሞዴል ነው።
ደረጃ 2፡ የአደጋ ግምገማ እና ቅድሚያ መስጠት
አንዴ እቃዎ ካለቀ በኋላ አደጋውን ለመገምገም ጊዜው አሁን ነው። እውነተኝ እንሁን፡ ሁሉም መረጃዎች እኩል አይደሉም፣ እና እያንዳንዱ ስርዓት በአንድ ጊዜ ሊሻሻል አይችልም። በስጋት ላይ የተመሰረተ አቀራረብ ሃብቶችዎን ምን ያህል ሚስጥራዊነት እንዳላቸው እና ለምን ያህል ጊዜ ደህንነታቸውን እንደሚጠብቁ ላይ በማተኮር ከፍተኛውን ለውጥ በሚያደርጉበት ቦታ እንዲያስቀምጡ ያስችልዎታል።
ቅድሚያ የሚሰጧቸውን ነገሮች ለመምራት ቡድንዎ ለእነዚህ ወሳኝ ጥያቄዎች መልስ እንዲሰጥ ያድርጉ፡
- ከአስር አመታት በላይ ደህንነቱን ለመጠበቅ ምን ውሂብ ያስፈልገዋል? እየተነጋገርን ያለነው ስለ አእምሯዊ ንብረት፣ የረጅም ጊዜ የገንዘብ መዝገቦች እና ሚስጥራዊነት ያላቸው የግል ዝርዝሮች ነው። ይህ የ"አሁን መሰብሰብ፣ በኋላ ዲክሪፕት ማድረግ" ጥቃቶች ዋነኛ ኢላማ ነው።
- የትኞቹ ስርዓቶች ለውጭ ስጋቶች በጣም የተጋለጡ ናቸው? የህዝብ ፊት ለፊት የሚጋፈጡ አፕሊኬሽኖችዎ እና የውሂብ ማስተላለፍ ፕሮቶኮሎች በፊት መስመር ላይ ናቸው እና ቅድሚያ ሊሰጣቸው ይገባል ።
- ህጋዊ እና ውል ተግባሮቻችን ምንድን ናቸው? እንደ GDPR ያሉ የደንበኛ ስምምነቶች እና ደንቦች ለተወሰነ ውሂብ ለማሟላት በህጋዊ መንገድ የሚያስፈልጉዎትን የደህንነት ደረጃዎች ያዘጋጃሉ።
ይህ ቅድሚያ የሚሰጠው ዝርዝር የሽግግር እቅድዎ የጀርባ አጥንት ይሆናል፣ ይህም በመጀመሪያ በጣም አሳሳቢ የሆኑትን ተጋላጭነቶችን መፍታትዎን ያረጋግጣል።
ደረጃ 3፡ ወደ PQC ስልታዊ ሽግግር
ቅድሚያ የሚሰጧቸው ነገሮች በግልጽ ከተቀመጡ፣ ወደ ደረጃ የተደረገውን ፍልሰት መጀመር ይችላሉ። የድህረ-ኳንተም ክሪፕቶግራፊ (PQC). ይህ በእርግጠኝነት ቀላል "መቀደድ እና መተካት" ስራ አይደለም. የንግድ ሥራዎችን እንዳያስተጓጉሉ በጥንቃቄ ማቀድ፣ ጥብቅ ሙከራ እና ዘዴያዊ ትግበራን ይጠይቃል።
ለምሳሌ፣ የፋይናንሺያል አገልግሎት ድርጅት የረጅም ጊዜ የደንበኛ ኢንቬስትሜንት መረጃ-የዘውድ ጌጣጌጦችን የሚጠብቀውን ምስጠራውን በማሻሻል ሊጀምር ይችላል። ከዚያ ወደ ውስጣዊ የመገናኛ አውታሮች ደህንነት ይሸጋገራል, እና ከዚያ ያነሰ ወሳኝ የሆኑ የአጭር ጊዜ የአሠራር ስርዓቶችን ያዘምናል. የዚህ ዓይነቱ የታቀደ ልቀት አደጋን ይቀንሳል እና ለስላሳ እና ህጋዊ ታዛዥ ወደ ኳንተም-አስተማማኝ አቀማመጥ መንቀሳቀስን ያረጋግጣል።
ለድህረ-ኳንተም ክሪፕቶግራፊ አፋጣኝ ሽኩቻን ስንመለከት፣ የዲጂታል አስተዳደር የወደፊት እጣ ፈንታ ሙሉ በሙሉ አዲስ የትል ትሎች ይከፍታል። ዛሬ እየወሰድን ያለነው የነቃ እርምጃዎች መሰረቱን በመጣል ላይ ናቸው። እኛ በእውነት የሚያስፈልገን በህብረተሰቡ ውስጥ ያሉትን የኳንተም ቴክኖሎጂዎች ሞገዶችን ለመቆጣጠር ሰፋ ያለ የህግ መዋቅር ነው። ይህ የወደፊት ማዕቀፍ ከቀላል የምስጠራ ደረጃዎች በላይ የሆኑ አንዳንድ እሾሃማ ጉዳዮችን መፍታት አለበት።
አንዱ ትልቁ መሰናክል ግልጽ የሆነ የኃላፊነት መስመሮችን መፍጠር ነው። ለምሳሌ፣ አንድ ኩባንያ በኳንተም ጥቃት የውሂብ ጥሰት ከተመታ፣ ማን በህጋዊ መንገድ መንጠቆው ላይ ነው? ስርዓቱን ላለማሻሻል ንግዱ ነው? የሶፍትዌር አቅራቢው ኳንተም-አስተማማኝ ዝመናዎችን ላለመግፋት? ወይስ የመንግስት ኤጀንሲ እነዚያን ማሻሻያዎች ቶሎ እንዳይዘዙ? ፍርድ ቤቶች እና ህግ አውጪዎች መስመሩን የሚፈቱት እነዚህ አይነት ጥያቄዎች ናቸው።
በ Quantum Age ውስጥ የዲጂታል ባለቤትነትን መግለጽ
የአእምሯዊ ንብረት (IP) ሌላው ግራ መጋባት የበሰለ ቦታ ነው። ኳንተም ኮምፒውተሮች በቀላሉ ዛሬ ለመፍጠር የማይቻሉ ሞለኪውሎችን፣ ቁሳቁሶችን እና አልጎሪዝምን የመንደፍ ኃይል ይኖራቸዋል። ስለዚህ፣ በኳንተም ማሽን ለተነደፈ ፈጠራ የባለቤትነት እና የባለቤትነት መብቶችን እንዴት እንገልፃለን? በሰው የሚመራ እና በማሽን የሚመራ ፈጠራ መካከል ያለውን ልዩነት የሚያውቅ የአይፒ ህግን ማዘጋጀት አስፈላጊ ይሆናል። በአጋጣሚ እድገትን ሳናደናቅፍ እውነተኛ ፈጠራን መሸለም አለብን።
በተመሣሣይ ሁኔታ፣ በኳንተም-የተጎላበተ ክትትል ስለ ሥነምግባር መስመሮች ማሰብ አለብን። ግዙፍ የመረጃ ስብስቦችን የመተንተን ከፍተኛ ችሎታ ከዚህ በፊት አይተነው የማናውቃቸውን መንግስታት ወይም ኮርፖሬሽኖች የክትትል ስልጣኖችን ሊሰጥ ይችላል። ይህ ጠንካራ ቴክኖሎጅ ህብረተሰቡን በኃላፊነት የሚያገለግል መሆኑን በማረጋገጥ የግለሰቦችን ግላዊነት እና የዜጎችን ነፃነት ለመጠበቅ ጠንካራ የህግ ጥበቃዎች አስቸኳይ ፍላጎት ይፈጥራል።
ሁሉንም የወደፊት ህጎች መምራት ያለበት ዋናው መርህ ነው። 'ክሪፕቶ-አቅጣጫ'. ይህ ቴክኒካዊ ቃል ብቻ አይደለም; የሕግ ጽንሰ-ሐሳብ ነው. አዳዲስ ስጋቶች በሚፈጠሩበት ጊዜ ድርጅቶች በፍጥነት እና በብቃት የምስጠራ ደረጃቸውን እንዲያመቻቹ የሚያስችሏቸውን ስርዓቶች እና ፖሊሲዎች መገንባት አለባቸው ማለት ነው። ቋሚ የሆነ ዝግጁነት ሁኔታ መፍጠር ነው።
ለኳንተም ኮምፒውቲንግ አለምአቀፍ ደረጃዎችን ማፍለቅ
ዓለም አቀፋዊ መመዘኛዎች እንዴት ቅርጽ እንደሚይዙ ፍንጭ ከፈለግን፣ እንደ ኑክሌር ኢነርጂ ወይም ባዮቴክኖሎጂ ያሉ ዓለም አቀፍ ስምምነቶችን ለሌሎች ዓለም-ተለዋዋጭ ቴክኖሎጂዎች መመልከት እንችላለን። እነዚህ ማዕቀፎች ወደ ሰፊ ዓለም አቀፍ ስምምነቶች ከመሸጋገራቸው በፊት በጥቂት መሪ አገሮች መካከል በመተባበር ይጀምራሉ። ቀደም ሲል በአውሮፓ ህብረት እና በዩኤስ መካከል በPQC ደረጃዎች ላይ የምናያቸው የትብብር ጥረቶች በዚያ አቅጣጫ ተስፋ ሰጪ የመጀመሪያ እርምጃ ናቸው።
እነዚህ ስምምነቶች የሚከተሉትን ጨምሮ ብዙ ጉዳዮችን መሸፈን አለባቸው፡-
- ወደ ውጪ መላክ መቆጣጠሪያዎች ሚስጥራዊነት ባለው የኳንተም ሃርድዌር እና ሶፍትዌር ላይ።
- የውሂብ መጋራት ፕሮቶኮሎች ለኳንተም ምርምር እና ልማት.
- ዓለም አቀፍ ደንቦች ለተንኮል-አዘል የሳይበር ጥቃቶች የኳንተም አቅምን አለመጠቀም።
በመጨረሻ ፣ መገንባት የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ መከላከልን መጫወት ብቻ አይደለም። አስተማማኝ የወደፊትን ማስቻል ነው። ንቁ የህግ እቅድ እና አለምአቀፍ ትብብር የኳንተም ቴክኖሎጂ የእኛን ዲጂታል አለም ለመስበር ሳይሆን ለመጠበቅ ኃይለኛ ሀይል መሆኑን ለማረጋገጥ የሚያስፈልጉን መሳሪያዎች ናቸው። እነዚህን የወደፊት ተግዳሮቶች በመቅደም፣ እንደ ቴክኖሎጅው ሁሉ የማይበገር እና ወደፊት የሚያስብ የአስተዳደር ሞዴል መገንባት እንችላለን።
ተደጋግሞ የሚነሱ ጥያቄዎች
ወደ ኳንተም ኮምፒውቲንግ አለም እና የውሂብ ደህንነትን እንዴት እንደሚነካው ስንመረምር ብዙ ጥያቄዎች ይነሳሉ። እዚህ፣ ይህ ሁሉ ለንግድዎ ምን ማለት እንደሆነ የበለጠ ግልጽ የሆነ ምስል ለእርስዎ ለመስጠት አንዳንድ በጣም የተለመዱትን እንፈታለን።
ንግዶች ስለ ኳንተም ስጋት መቼ መጨነቅ አለባቸው?
አጭር መልስ? ትናንት. ዝግጅት ለመጀመር ጊዜው አሁን ነው።
በጣም አሳሳቢው አደጋ የምንጠራው ከምንጠራው ነው። “አሁን ሰብስቡ፣ በኋላ ዲክሪፕት ያድርጉ” (ኤች.ዲ.ኤል.) ጥቃቶች. ዛሬ ጠላቶች ኢንክሪፕትድ የተደረጉ መረጃዎችን እየሰረቁ ያሉት ሲሆን ሀይለኛ ኳንተም ኮምፒውተሮች እውን ከሆኑ በኋላ እሱን ለመክፈት በማሰብ ያከማቹት። ይህ ለብዙ አመታት ሚስጥራዊ መሆን ለሚያስፈልገው ማንኛውም መረጃ ትልቅ ስጋት ይፈጥራል።
እንደ አእምሯዊ ንብረት፣ የረጅም ጊዜ የገንዘብ መዛግብት ወይም የስቴት ሚስጥሮችንም ያስቡ። ለእንዲህ ዓይነቱ መረጃ፣ ሥጋቱ ገና ዓመታት አይቆጠሩም - ቀድሞውንም እዚህ አለ። እንደ GDPR ያሉ ደንቦች ንግዶች አስቀድመው "ዘመናዊ" የደህንነት እርምጃዎችን እንዲጠቀሙ ይጠይቃሉ። ያ መለኪያ የድህረ-ኳንተም ደረጃዎችን በይፋ የሚያካትት የጊዜ ጉዳይ ነው። ይህንን መቅደም ዛሬ የስትራቴጂክ እቅድዎ ዋና አካል መሆን አለበት።
የድህረ-ኳንተም ክሪፕቶግራፊ ምንድን ነው?
የድህረ-ኳንተም ክሪፕቶግራፊ፣ ብዙ ጊዜ ወደ PQC አጠር ያለ፣ አዲስ የምስጠራ ስልተ ቀመሮች ቤተሰብ ነው። ከሁለቱም የዛሬው ኮምፒውተሮች እና የነገ ሀይለኛ ኳንተም ኮምፒውተሮች ከሚሰነዘርባቸው ጥቃቶች ለመከላከል የተገነቡ ናቸው።
እነዚህ ስልተ ቀመሮች ራሳቸውን ኳንተም አይደሉም; ይልቁንም የኳንተም ማሽን እንኳን በብቃት ለመፍታት በጣም ውስብስብ ናቸው ተብሎ በሚታመነው የሂሳብ ችግሮች ላይ የተመሰረቱ ናቸው። እንደ RSA ካሉ አሁን ካሉ መመዘኛዎች በተለየ፣ ተጋላጭ እንደሆኑ እናውቃለን፣ PQC ለረጅም ጊዜ የውሂብ ደህንነት ጠንካራ ወደፊት መንገድ ያቀርባል። ዓለም አቀፍ አካላት፣ በተለይም የዩኤስ ብሔራዊ ደረጃዎች እና ቴክኖሎጂ ኢንስቲትዩት (እ.ኤ.አ.)NIST), እነዚህን አዳዲስ ስልተ ቀመሮች ደረጃውን የጠበቀ የመጨረሻ ንክኪዎችን እያደረጉ ነው። አንዴ ከተጠናቀቁ በኋላ፣ ህጋዊ ጤናማ የውሂብ ጥበቃ ለማግኘት አዲሱ መነሻ ይሆናሉ።
አጠቃላይ የPQC ነጥብ የዲጂታል ህይወታችንን ወደፊት ማረጋገጥ ነው። ወደ እነዚህ አዳዲስ መመዘኛዎች በመሸጋገር፣ አሁን ያለን የዲጂታል መቆለፊያዎች የኳንተም ኮምፒዩቲንግ ዋና ቁልፍ ሊከፍቱት ለማይችሉት እንለዋወጣለን። ይህ ያረጋግጣል የኳንተም ስሌት እና የውሂብ ደህንነት የህግ ማዕቀፍ ጊዜው ያለፈበት ብቻ አይደለም።
ይህ የህግ ማዕቀፍ አነስተኛ ንግዶችን እንዴት ይነካዋል?
ኳንተም-አስተማማኝ ማክበር ለትልቅ ኮርፖሬሽኖች ችግር ብቻ ነው ብላችሁ በማሰብ ስህተት አትሥሩ። አዲስ ደንቦች እና መመሪያዎች ስራ ላይ ሲውሉ ማንኛውም ሚስጥራዊነት ያለው መረጃን የሚያስተናግድ ንግድ ምንም ያህል መጠን ቢኖረውም - ኳንተም-ተከላካይ የደህንነት መስፈርቶችን ማሟላት አለበት።
ይህ ከደንበኛ ኮንትራቶች እና ከውሂብ ማቀናበሪያ ስምምነቶች እስከ የሳይበር ደህንነት መድን ፖሊሲዎ ውሎች ድረስ ሁሉንም ነገር ያጠናቅቃል። አነስተኛ እና መካከለኛ ንግዶች አሁን ያላቸውን የክሪፕቶግራፊያዊ ስርዓታቸውን በቀላል ክምችት በመጀመር ንቁ መሆን አለባቸው። ይህ ተጋላጭነቶችዎ የት እንዳሉ ለመረዳት ይረዳዎታል።
ከአውሮፓ ህብረት አካላት የቁጥጥር ዝመናዎችን መከታተል እና ደረጃውን የጠበቀ ተመጣጣኝ ወደ PQC የሚደረግ ሽግግርን ማቀድ መጀመር በጣም አስፈላጊ ነው። እነዚህን እርምጃዎች ቀደም ብሎ መውሰድ የወደፊቱን የተጣጣመ የእሳት አደጋ ልምምድ ለማስወገድ፣ ተጠያቂነትዎን ለመቀነስ እና በድህረ-ኩንተም አለም ውስጥ ከደንበኞችዎ ጋር የገነቡትን እምነት ለመጠበቅ ምርጡ መንገድ ነው።