Миграция на PQC: что уже сделали банки и госсектор
Пока квантовые компьютеры, способные взломать современное шифрование, всё ещё остаются делом будущего, миграция на постквантовую криптографию (PQC) в 2026 году перешла из разряда рекомендаций в разряд юридических обязательств — по крайней мере для крупных организаций в США, а вслед за ними и в других странах. Разбираемся, кто и к каким срокам обязан перейти на новые алгоритмы, и что по этому поводу происходит в России.
США задают жёсткие сроки
22 июня 2026 года был подписан указ, обязывающий федеральные гражданские ведомства США завершить переход на постквантовые алгоритмы для установления ключей до 31 декабря 2030 года, а для цифровых подписей — до 31 декабря 2031 года. Указ также поручает специальному совету по федеральным закупкам (FAR Council) подготовить правило, обязывающее подрядчиков, работающих с государством, соответствовать стандартам NIST с постквантовыми алгоритмами к тому же сроку — концу 2030 года.
Технической базой служат стандарты FIPS 203, 204 и 205 — они описывают алгоритмы ML-KEM, ML-DSA и SLH-DSA, признанные устойчивыми к атакам с использованием квантовых компьютеров. Отдельный документ NIST прямо называет дедлайн для отказа от старых алгоритмов: RSA-2048 и ECC-256 должны быть выведены из эксплуатации к 2030 году, а после 2035 года их использование будет прямо запрещено.
Финансовый сектор уже начал двигаться
Регуляторы финансового сектора не ждут федеральных дедлайнов. Ещё в феврале 2024 года Валютное управление Сингапура (MAS) разослало циркуляр руководителям всех финансовых организаций страны с требованием вести инвентаризацию используемой криптографии, определить приоритетные системы для миграции и обеспечить так называемую крипто-гибкость — то есть архитектуру, позволяющую менять алгоритмы шифрования без полной переделки систем.
Важная деталь, которую часто упускают: сама по себе инвентаризация — то есть просто выяснение, где и какая криптография используется в организации, — занимает у крупных компаний от 12 до 24 месяцев. Это значит, что организация, начавшая эту работу в середине 2026 года, потратит большую часть 2026 и 2027 годов только на составление карты своих систем, прежде чем реальная миграция вообще начнётся. По этой причине сроки завершения перехода у большинства крупных организаций за пределами Китая кластеризуются в районе 2030–2035 годов — то есть примерно совпадают с американскими федеральными дедлайнами не потому, что все ориентируются на США, а потому, что это реалистичный минимальный срок для проекта такого масштаба.
Что происходит в России
В России собственный национальный стандарт постквантовых алгоритмов пока не принят — его ожидают в 2026–2027 годах. При этом угроза признаётся официально: асимметричные алгоритмы, включая российский ГОСТ Р 34.10-2012, а также RSA и ECDSA, уязвимы к алгоритму Шора, который потенциально позволяет квантовому компьютеру взломать их за разумное время — поэтому банкам, системам здравоохранения и государственным учреждениям рекомендовано уже сейчас начинать планирование защиты.
Пилотные проекты в финансовом секторе уже идут: банк ВТБ представил результаты пилота по организации квантового канала связи между собственными дата-центрами в Москве. В качестве рекомендованных алгоритмов для постквантового шифрования в России называют ML-KEM — для защиты каналов связи и обмена ключами, и ML-DSA — для создания цифровой подписи, то есть те же алгоритмы, что легли в основу американских стандартов FIPS.
Почему это касается не только банков и госструктур
Логика дедлайнов и пилотных проектов может создать впечатление, что тема актуальна только для крупных организаций с обязательствами перед регуляторами. На практике риск «harvest now, decrypt later» — сбор зашифрованных данных сегодня с расчётом расшифровать их позже, когда появится достаточно мощный квантовый компьютер — касается любых данных с долгим сроком актуальности: медицинских записей, коммерческой тайны, персональных данных клиентов. Для таких данных миграция на PQC актуальна уже сейчас, независимо от формальных дедлайнов конкретной отрасли.