Pós-Quântico
Segurança da Informação
Criptografia
LGPD
Governança

Raccogli ora, decrittografa più tardi: i tuoi dati a lungo scaffale sono già a rischio

Raccogliere adesso e decifrare l’attacco dopo spiega perché la minaccia quantistica non aspetta che la macchina sia pronta per iniziare a generare danni.

Raccogli ora, decrittografa più tardi: i tuoi dati a lungo scaffale sono già a rischio

Quando parlo di rischio quantistico con i leader, la reazione più comune è rinviare: “il computer quantistico non esiste ancora su questa scala, questo è un problema per il prossimo decennio”. La frase è tecnicamente corretta e strategicamente sbagliata.

È sbagliato perché c’è un attacco che non dipende dalla preparazione della macchina. Dipende solo dalla pazienza e dallo spazio di archiviazione, due risorse che ogni avversario serio ha in abbondanza. Il nome è "raccogli ora, decripta dopo": raccogli ora, decripta dopo.

Comprendere questo meccanismo è ciò che separa chi affronta l'argomento con calibrata urgenza da chi lo lascia a dopo e scopre, tardi, che il “dopo” è iniziato anni fa.

Il meccanismo, senza mistica

L'idea è semplice e scomoda. L'aggressore intercetta e archivia oggi traffico e dati crittografati, anche senza poterli leggere subito. Scommette sul futuro: quando ci sarà un computer quantistico in grado di violare la crittografia a chiave pubblica utilizzata per proteggere quei dati, decifrerà ciò che ha memorizzato.

Non c'è guasto in tempo reale, non si attiva alcun allarme. La cattura è passiva. Chiunque osservi un punto della rete, gestisca un'infrastruttura intermedia o comprometta il transito dei dati, può semplicemente copiare il flusso crittografato e memorizzarlo.

Il calcolo dell'attaccante è freddo. Lo spazio di archiviazione è economico e diventa sempre più economico. Se un insieme di dati vale lo sforzo, archiviare dieci anni di traffico crittografato è un piccolo investimento rispetto a quello che guadagni dalla decrittografia. Non ha bisogno di sapere la data esatta in cui arriverà [il calcolo quantistico]. Deve solo arrivare prima che i dati perdano valore.

Perché la lunga validità è il punto centrale

La domanda giusta non è “quando esisterà il computer quantistico”. Si tratta di "per quanto tempo questi dati devono rimanere segreti". Attraversa entrambi gli orizzonti e avrai la tua visibilità.

Pensa a una finestra. Da un lato la durata della riservatezza dei dati: per quanti anni quell'informazione potrà ancora causare danni se dovesse trapelare? Dall’altro, il tempo necessario affinché esista una capacità quantistica rilevante. Se la validità del segreto supera l'arrivo della macchina, i dati catturati oggi saranno leggibili entro il periodo in cui avranno ancora importanza. Questi dati sono già, in pratica, compromessi.

Ecco perché il rischio non è uniforme. Una sessione di chat effimera, che perde valore nel giro di ore, difficilmente giustifica una preoccupazione quantistica. I dati che devono rimanere protetti per un decennio o più si trovano già nella zona critica.

Chi ha dati come questi? Salute, con cartelle cliniche e storia genetica. Settore finanziario, con contratti e posizioni a lungo termine. Industria, con proprietà intellettuale e segreti di processo. Difesa e diplomazia, con informazioni riservate. E il settore pubblico, che conserva i dati dei cittadini la cui sensibilità non scade: identità, dati biometrici, registri fiscali, giudiziari e previdenziali.

Dove vive oggi la mostra

La vulnerabilità è concentrata nella crittografia a chiave pubblica. RSA ed ECC proteggono lo scambio di chiavi che stabilisce connessioni sicure. È proprio questo compromesso che un potente computer quantistico può annullare.

Il dettaglio pericoloso: gran parte del traffico è protetto da una chiave di sessione negoziata da questo meccanismo vulnerabile. Se l'aggressore ha salvato l'handshake e il flusso crittografato, interrompendo lo scambio di chiavi in ​​futuro verrà consegnata la chiave di sessione e la chiave di sessione consegnerà il contenuto. La crittografia simmetrica che protegge i dati in transito, come AES, non è l’anello debole. L’anello debole è ciò che ha stabilito la chiave.

Da qui l’attenzione alle connessioni e ai dati che attraversavano la rete in modo tale da poter essere catturati. I backup trasferiti, le sincronizzazioni tra data center, le integrazioni tra sistemi, tutto ciò che è stato trasmesso sotto protezione vulnerabile è candidato a essere raccolto.

Vale la pena separare due scenari. I dati in transito, acquisibili da chiunque osservi la rete, rappresentano oggi il classico caso di raccolta. I dati inattivi protetti da una forte crittografia simmetrica presentano un profilo di rischio diverso, sebbene chiavi e buste scarsamente protette possano reintrodurre il problema. L'inventario crittografico, di cui mi occupo in un altro articolo della serie, è ciò che ti permette di distinguere l'uno dall'altro nella tua realtà.

Cosa cambia nella valutazione del rischio?

La conseguenza pratica è che l’orologio del rischio è già avviato. Ogni giorno in cui i dati a lungo termine viaggiano sotto crittografia vulnerabile è un altro giorno di materiale potenzialmente archiviato da qualcuno.

Questo riordina le priorità. Invece di trattare la migrazione post-quantistica come un punto dell’agenda futura, si inizia a classificare i dati in base alla validità della riservatezza. Ciò che deve rimanere segreto a lungo sale in primo piano, perché è ciò che soffre di più per la cattura anticipata.

Cambia anche la conversazione con fornitori e partner. Non è sufficiente chiedere se crittografano i dati. La domanda diventa quale algoritmo e se esiste un piano per la transizione alla crittografia post-quantistica. Un partner che sposta i tuoi dati a lungo termine sotto protezione vulnerabile è un vettore del proprio rischio.

E l’atteggiamento di compliance cambia. Ai sensi della LGPD, la protezione dei dati personali mediante misure tecniche adeguate è un obbligo continuo. Quando esiste un metodo noto per compromettere i dati che sei costretto a conservare per anni, ignorare il problema diventa difficile da sostenere di fronte a un incidente o a una domanda da parte dell'autorità di regolamentazione.

Cosa fare prima di migrare tutto

Non è necessario risolvere l'intero problema in una volta per ridurre significativamente il rischio. L'urgenza è selettiva.

Il primo passo è mappare i dati in base alla validità della riservatezza. Elenca ciò che deve rimanere segreto per cinque, dieci, vent'anni. Questo taglio rivela dove il raccolto ora fa davvero male e dove la migrazione post-quantistica ha un ritorno immediato.

Il secondo è capire il percorso di questi dati sensibili: dove viaggiano, sotto quale protezione, passando attraverso quali fornitori. È qui che l’inventario crittografico smette di essere burocrazia e diventa concreta gestione del rischio.

Il terzo è dare priorità alla protezione dello scambio di chiavi in ​​questi flussi critici, adottando, quando possibile, una modalità ibrida che combini l’algoritmo classico con quello post-quantistico. Non è necessario migrare l'intero parco per proteggere innanzitutto ciò che conta di più.

Inizia oggi a classificare i tuoi dati con validità più lunga e identifica dove viaggiano. Questo taglio è la mappa che rende la migrazione post-quantistica un progetto prioritario, non un panico generalizzato.

Leggi anche