En la sede de la ONU se debatió el riesgo que la computación cuántica representa para la seguridad financiera, en medio de llamados a acelerar la migración hacia sistemas resistentes antes de 2030.
La Agencia de Seguridad Nacional de EE. UU. anunció un giro hacia la criptografía poscuántica: desde 2027, los nuevos sistemas comerciales de seguridad nacional deberán ser compatibles con algoritmos resistentes a la computación cuántica, mientras que los incompatibles se retirarán progresivamente hasta 2030.
El temor de fondo es que atacantes puedan robar datos cifrados hoy y esperar a que futuras máquinas cuánticas los descifren.
El Fondo de Pensiones de la ONU ya mueve sus sistemas
Brian McGleenon conversó con Dottie Romo, directora de Riesgos y Control del IRS; Dino Cataldo Dell’Accio, director ejecutivo adjunto del Fondo Común de Pensiones del Personal de las Naciones Unidas; y Julius Moye, de Mastercard.
Dell’Accio dijo que la migración cuántica ya forma parte de la agenda del sistema de «prueba de vida» basado en blockchain del fondo, que atiende a unos 80,000 beneficiarios en 190 países.
Llevamos cinco años en fase de producción. La preocupación actual es qué sucede con la información ya registrada en una blockchain si la criptografía actual llegara a volverse vulnerable.
El fondo estudia una blockchain resistente a los ataques cuánticos y formas de volver a cifrar y anclar públicamente los registros históricos.
Su advertencia es que puede no existir un «Q Day» claro en el que las instituciones simplemente actualicen sus sistemas y sigan adelante.
En el ámbito cuántico no hay un equivalente al efecto 2000. La criptografía exigirá supervisión continua a medida que evolucionen las amenazas.
La advertencia sobre la velocidad regulatoria
La NSA define este escenario como «recoger ahora, descifrar después». El NIST ya insta a las organizaciones a migrar a estándares poscuánticos definitivos en lugar de esperar a que lleguen ordenadores cuánticos potentes.
Dell’Accio señaló además que las claves criptográficas a prueba de cuánticas pueden ser mucho más grandes, por lo que los cortafuegos, el hardware y el software de red existentes también podrían requerir actualizaciones.
Dottie Romo cerró con una alerta sobre el ritmo regulatorio: «En este momento estamos revisando las cosas a un ritmo muy tradicional. Eso no va a ser sostenible».
La era cuántica aún puede tardar, pero la carrera para proteger el sistema financiero ya empezó.

