Preparación de los países más importantes para la seguridad digital post cuántica

Los ordenadores cuánticos amenazan nuestra seguridad digital. Se calcula que quedan muy pocos años (quizás en 2030) para que sean capaces de romper por fuerza bruta todos los algoritmos de seguridad actuales.

Los principales países están en una carrera contrarreloj, marcada por un doble objetivo: proteger los sistemas de alto riesgo antes de 2030 y completar la migración total hacia 2035. La urgencia no es solo teórica; ya se están robando datos hoy para descifrarlos en el futuro con computadoras cuánticas («harvest now, decrypt later»).

Aquí te presento el panorama de las potencias clave, que siguen un camino similar pero con sus propios matices:

Panorama por países y regiones

Estados Unidos: El más agresivo y detallado. Una orden ejecutiva de 2026 exige:

  • 2030: Sistemas federales deben usar cifrado PQC (clave) y contratistas deben cumplir con estándares NIST.
  • 2031: Completar la migración de firmas digitales PQC.
  • 2035: Transición total para todos los sistemas federales (OMB M-26-15).

Unión Europea: Prioriza el riesgo. Su hoja de ruta (2026→2030→2035) es vinculante y se enfoca en proteger primero la infraestructura crítica, fomentando soluciones «híbridas» (PQC + clásica) durante la transición.

Reino Unido: Adopta un enfoque más pragmático. Su guía (2028→2031→2035) enfatiza la planificación, el mapeo de dependencias y la «agilidad criptográfica» para poder cambiar de algoritmos en el futuro si es necesario.

Alemania (BSI): Muy estricto. Exige que la infraestructura crítica migre para 2030 y que todas las organizaciones lo hagan antes de 2032.

Australia (ASD): Recomienda eliminar la criptografía clásica vulnerable para 2030.

¿Por qué 2030 y 2035?

  • 2030 (Alto Riesgo): Proteger datos con larga vida útil (gubernamentales, financieros, de salud) que ya están siendo robados. Se busca eliminar la vulnerabilidad crítica lo antes posible.
  • 2035 (Meta Final): Es un plazo realista para que la tecnología madure, la industria se adapte y las cadenas de suministro (hardware/software) completen la actualización masiva.

La migración en la práctica: claves del proceso

  • Estándares listos: NIST ya publicó los algoritmos base (ML-KEM, ML-DSA, SLH-DSA). Las implementaciones se basan en ellos.
  • Avance en internet: Navegadores como Chrome y Firefox ya usan «claves híbridas» (PQC + clásica) y redes como Cloudflare protegen más del 68% de su tráfico HTTPS con PQC.
  • El mayor desafío: No es técnico, es logístico. Las empresas deben hacer un inventario completo de dónde usan criptografía (certificados, firmas, APIs) para poder reemplazarla de forma ordenada.

If you found an error, highlight it and press Shift + E or pulsa aquí to inform us.

Sé el primero en comentar

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*


Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.