Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Grido di allarme sul quantum computing: l’Europa deve agire ora, altrimenti è troppo tardi

Redazione RHC : 18 Luglio 2023 17:21

Un nuovo documento contiene raccomandazioni per l’Unione Europea su come proteggere gli Stati membri dagli attacchi informatici che utilizzeranno la tecnologia quantistica. Il rapporto dal titolo A Quantum Cybersecurity agenda for Europe è stato scritto da Andrea G. Rodriguez, Lead Digital Policy Analyst presso l’European Policy Center

Sottolinea la necessità di sviluppare un nuovo piano d’azione coordinato dell’UE per introdurre tecnologie quantistiche sicure prima del cosiddetto “quantum day”, il momento in cui i computer quantistici possono violare gli algoritmi crittografici esistenti.

Copertina del documento A Quantum Cybersecurity agenda for Europe

Gli esperti ritengono che ciò accadrà entro i prossimi 5-10 anni, mettendo potenzialmente a rischio tutte le informazioni digitali con gli attuali protocolli di crittografia.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Nella sua presentazione, Rodriguez ha affermato che l’impatto dell’informatica quantistica “è rimasto in gran parte indiscusso” a livello politico dell’UE. In quanto tale, ciò si traduce nell’assenza di una strategia per contrastare le minacce a breve termine, come gli “attacchi di data mining”, nonché la completa impotenza a lungo termine”.

Sebbene alcuni paesi dell’UE abbiano già presentato le loro proposte su come risolvere il problema del “quantum day”, Rodriguez ha osservato che fino a quando l’UE non solleverà ufficialmente questo problema per una discussione pubblica, non ci si può aspettare lo sviluppo di strategie veramente di alta qualità.

Il rapporto di Rodriguez riconosce formalmente che gli Stati Uniti stanno ora aprendo la strada alla transizione verso la sicurezza informatica post-quantistica. Il National Institute of Standards and Technology (NIST) sta lavorando attivamente allo sviluppo di uno standard di crittografia post-quantistica (PQC) e un anno fa ha selezionato un gruppo di strumenti di crittografia che potrebbero potenzialmente resistere a un attacco informatico quantistico.

E nel dicembre 2022, il presidente degli Stati Uniti Joe Biden ha firmato il Quantum Computing Security Preparations Act, che stabilisce una serie di obblighi per le agenzie federali per preparare la loro transizione alla crittografia quantistica.

Rodriguez sostiene che l’UE potrebbe svolgere un ruolo chiave “nella condivisione delle informazioni, nel trasferimento delle migliori pratiche e nel raggiungere un approccio comune nella transizione quantistica” tra gli Stati membri se dovesse agire in modo responsabile.

A tal fine, la relazione propone sei raccomandazioni per la cibersicurezza quantistica dell’UE:

  1. Creazione di un piano d’azione coordinato dell’UE per la transizione quantistica;
  2. Creazione di un nuovo gruppo di esperti all’interno dell’Agenzia europea per la cibersicurezza con esperti nazionali per condividere le buone pratiche e identificare gli ostacoli al passaggio alla crittografia post-quantistica;
  3. Dare priorità alla transizione verso la crittografia post-quantistica che incoraggi la flessibilità crittografica per rispondere alle vulnerabilità emergenti;
  4. Garantire il coordinamento politico tra la Commissione europea, gli Stati membri dell’UE, le agenzie di sicurezza nazionale e l’ENISA per stabilire le priorità tecnologiche e identificare i casi d’uso per le tecnologie quantistiche sicure;
  5. Fornire un coordinamento tecnico a livello dell’UE per colmare le lacune nella ricerca tecnologica sulla sicurezza quantistica;
  6. Indagine sulla possibilità di utilizzare sandbox per accelerare lo sviluppo delle applicazioni più vicine delle tecnologie dell’informazione quantistica.

Rodriguez ha concluso la sua presentazione con la seguente dichiarazione: “Le sfide che il calcolo quantistico pone alla sicurezza informatica europea possono sembrare lontane, ma la capacità dell’UE di rilevarle, proteggerle e risolverle in futuro inizia con l’adozione delle necessarie misure di mitigazione ora”.

“Pertanto, l’agenda della sicurezza informatica quantistica è fondamentale per la sicurezza economica dell’Europa in un ambiente geopolitico in rapida evoluzione. L’Europa deve agire immediatamente”, ha concluso l’analista.

Come abbiamo spesso riportato su RHC, è ancora incerto se il quantum computing permetterà di raggiungere gli obiettivi prefissati. A livello di ricerca, l’instabilità dei qubit impedisce attualmente di avere computer quantistici performanti e affidabili, capaci di affrontare e violare un algoritmo di cifratura all’avanguardia. Pertanto, l’autore del documento solleva un grido di allarme, sottolineando la necessità di adottare politiche in grado di implementare una strategia che possa affrontare i computer quantistici ancor prima che diventino una realtà.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...

X/Twitter nel Caos! Un Threat Actors pubblica 2.8 Miliardi di Account Compromessi

Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...

Signal è abbastanza sicuro per la CIA e per il CISA. Lo è anche per te?

Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...

Addio alle password! La rivoluzione della sicurezza informatica è già iniziata

Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...

Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico

La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...