ITS-blogi: Uutta postkvanttisen salakirjoituksen alalla – tammikuu 2026
3 minuuttia
Mitä viime viikot ovat tuoneet kvantti- ja postkvanttikryptografian alalla? Katsotaanpa jälleen yhdessä vuodenvaihdetta ja nykyisiä näkymiä.
Joulukuu 2025 toi Euroopan unionissa mukanaan useita tärkeitä muutoksia kohti todellista valmistautumista kvanttiaikaan, jolloin nykyinen salaustekniikka ei enää ole riittävän turvallista. Nämä muutokset eivät ole vain teoreettisia – kyse onkonkreettisista toimista, suosituksista ja tapahtumista, jotka vaikuttavat erityisesti organisaatioiden turvallisuusstrategioiden suunnitteluun.
Euroopan maahanmuuttokonferenssi PQC:ssä – asiantuntijoiden käytännönläheiset tapaamiset
Joulukuun alussa Haagissa pidettiin eurooppalainen konferenssi, joka käsitteli siirtymistä post-kvanttiseen salaukseen (PQC). Tapahtuma keskittyi pääasiassa siirtymiseen kvanttiturvallisiin algoritmeihin liittyviin käytännön näkökohtiin, kokemusten jakamiseen EU:n jäsenvaltioiden kesken ja keskusteluun siirtymän mukanaan tuomista todellisista ongelmista.
Kokoukseen osallistuivat kansallisten turvallisuusviranomaisten, tutkimusorganisaatioiden ja yritysmaailman edustajat. Myöskään me emme voineet jäädä pois tästä tärkeästä keskustelusta – konferenssi oli arvokas tietolähde siitä, miten eri maat ja organisaatiot suhtautuvat siirtymiseen PQC:hen, mitä siirtymästrategioita ne ovat valinneet ja missä ne kohtaavat tällä hetkellä suurimmat tekniset tai organisatoriset esteet.
Muun muassa todettiin, että post-kvanttinen salaustekniikka ei ole enää kysymys "jos", vaan "milloin ja miten", ja että organisaatioiden tulisi aloittaa valmistautuminen mahdollisimman pian – esimerkiksi kartoittamalla salausmekanismit, tukemalla salausagilityä ja pilotoimalla hybridiratkaisuja.
EU:n siirtymästrategia: ei vain etenemissuunnitelma, vaan painopiste myös täytäntöönpanossa
Joulukuussa julkaistut materiaalit , jotka on laatinut tiiviisti yhteistyötä tekevä asiantuntijaryhmä Task Force , korostivat jälleen , että pelkkä etenemissuunnitelma ei riitä – tarvitaan pikemminkin konkreettista strategiaa ja tukea jäsenvaltioille, jotta ne voivat valmistautua kvanttiturvallisiin järjestelmiin. Asiakirjassa korostetaan seuraavia seikkoja:
- kvantumturvallisten mekanismien integrointi jo järjestelmien suunnitteluvaiheessa,
- suunnitelmien selkeä yhteys nykyiseen lainsäädäntöön,
- koulutus, hallinto ja sidosryhmien tuki käytännössä.
Tämä lähestymistapa osoittaa, että EU on siirtymässä asteittain teoreettisista suosituksista konkreettisiin toimiin.
Investointien kasvu ja ekosysteemin vahvistuminen
Joulukuussa useat yritykset ilmoittivat suurista investoinneista kvanttiturvalliseen teknologiaan Euroopassa. Yksi esimerkki on SEALSQ-yritys, joka kasvatti sijoitusrahastoaan yli 100 miljoonaan dollariin tukeakseen post-kvanttisten ratkaisujen kehittämistä ja eurooppalaista teknologista itsemääräämisoikeutta tällä alalla.
Tämä viittaa siihen, että PQC:n ympärillä oleva ekosysteemi kasvaa myös rahoituksen ja teollisten aloitteiden tasolla, mikä on tärkeää riippumattomien turvallisuusteknologioiden varmistamiseksi Euroopassa pitkällä aikavälillä.
Tekninen keskustelu ja varoitus julkisten järjestelmien valmiudesta
Virallisten kokousten ja strategioiden lisäksi käytiin myöslaajempaa asiantuntijakeskustelua siitä, ovatko julkiset järjestelmät riittävän valmiita kvanttiuhkiin. Joissakin kommenteissa huomautetaan, että siirtymisen lykkääminen voi altistaa julkiset tiedot ja kriittiset järjestelmät riskille, erityisesti harvest now, decrypt later (kerää tänään, purkaa myöhemmin). Lue lisää ulkomaisista lähteistä.
Yhteisön ja tekniset tapahtumat
Pääasiallisen eurooppalaisen foorumin lisäksi järjestettiin myös muita konferensseja ja online-tapaamisia, joissa keskityttiin PQC:hen, joissa käsiteltiin sekä standardoinnin merkitystä että käytännön toteutusta ja kokemusten jakamista. Nämä tapahtumat korostavat asiantuntijayhteisön kasvavaa kiinnostusta postkvanttiteknologiaa kohtaan.
Yhteenveto IT-johtajille ja tietoturvatiimeille
- PQC ei ole enää vain tieteellinen aihe – EU järjestää aktiivisesti käytännön tapaamisia ja valmistautuu siirtymään kvanttiturvallisiin algoritmeihin.
- Siirtymästrategia siirtyy konkreettisiin toimiin – painopiste suunnittelussa, hallinnossa ja lainsäädännön yhteyksissä.
- Investoinnit ja teollisuus kasvavat – suurempi pääoma ja yritysten aloitteet vahvistavat eurooppalaista PQC-ekosysteemiä.
- Julkiset laitokset ja yksityinen sektori tulisi tehostamaan valmistautumistaan välttääkseen kvanttilaskennan kehitykseen liittyvät turvallisuusriskit.
Mitä muuta luettavaa
Katso lisää uutisia IT- ja ITS-maailmasta.