
מוכנות פוסט-קוונטית: מפת דרכים לארגונים לאבטחת התשתית בעידן החדש
אנו נמצאים בפתח שנת 2026, והדיון סביב מחשוב קוונטי כבר מזמן אינו נחלתם הבלעדית של פיזיקאים באקדמיה. עם התקדמות משמעותית ביכולות התיקון של שגיאות קוונטיות (Quantum Error Correction) והצהרות מצד מעצמות על השגת עליונות קוונטית בתחומים מסוימים, האיום על ההצפנה הקלאסית (RSA ו-ECC) הפך למוחשי מתמיד. עבור ארגונים בישראל, המהווה מוקד טכנולוגי עולמי, המעבר לקריפטוגרפיה פוסט-קוונטית (PQC) הוא כבר לא בחירה – אלא כורח הישרדותי.
הסטטוס ב-2026: מתקפות 'קצור עכשיו, פענח מאוחר'
החשש העיקרי המניע את השוק כיום הוא אסטרטגיית ה-HNDL (Harvest Now, Decrypt Later). תוקפים אוספים כעת נתונים מוצפנים בתקווה לפענח אותם בעוד מספר שנים כשהמחשבים הקוונטיים יהיו חזקים מספיק. לכן, מידע בעל רגישות ארוכת טווח – כגון רשומות רפואיות, סודות מסחריים ותשתיות מדינה – נמצא בסכנה כבר ברגע זה.
שלב 1: מיפוי נכסים קריפטוגרפיים (Inventory Phase)
הצעד הראשון במפת הדרכים הוא זיהוי מלא של כל המקומות בהם הארגון משתמש באלגוריתמי הצפנה פגיעים. זה כולל:
- פרוטוקולי תקשורת (TLS, VPN).
- חתימות דיגיטליות על מסמכים ותוכנה.
- הצפנת נתונים במנוחה (Data at Rest) במסדי נתונים ובענן.
- רכיבי חומרה (IoT) המוטמעים בשרשרת האספקה.
שלב 2: אימוץ אג'יליות קריפטוגרפית (Crypto-Agility)
בשנת 2026, המפתח הוא לא רק להחליף אלגוריתם אחד באחר, אלא לבנות תשתית גמישה. אג'יליות קריפטוגרפית מאפשרת לארגון להחליף אלגוריתמי הצפנה במהירות ללא צורך בשכתוב כלל המערכות. לאור פרסום התקנים הסופיים של NIST (כמו ML-KEM ו-ML-DSA), על הארגונים לוודא שהספקים שלהם תומכים בעדכוני תוכנה פשוטים למעבר לתקנים אלו.
שלב 3: הטמעה היברידית
ההמלצה המקצועית כיום היא שימוש במודלים היברידיים. בשלב המעבר, מומלץ לשלב הצפנה קלאסית מוכרת יחד עם שכבת הגנה פוסט-קוונטית. כך, גם אם יתגלו פרצות באלגוריתמים החדשים, המידע עדיין יהיה מוגן על ידי השיטות המסורתיות, וגם אם המחשב הקוונטי יפרוץ את ההצפנה הישנה, השכבה החדשה תעמוד בפרץ.
שלב 4: דרישות משרשרת האספקה
ארגון אינו אי בודד. בשנת 2026, עליכם לדרוש מכל ספקי ה-SaaS, הענן והחומרה שלכם הצהרת כוונות ולוחות זמנים ברורים לתמיכה ב-PQC. היעדר מוכנות של ספק צד ג' מהווה כיום חור אבטחתי שעלול להוביל להורדת דירוג האשראי או האבטחה של הארגון כולו.
סיכום: הזמן לפעול הוא עכשיו
מפת הדרכים למוכנות קוונטית היא פרויקט רב-שנתי. ארגונים שיתחילו את התהליך רק כאשר המחשב הקוונטי השימושי הראשון יוצג לראווה, ימצאו את עצמם בפיגור בלתי אפשרי. בישראל, כמרכז חדשנות, עלינו להוביל את המעבר הזה ולהבטיח שהחוסן הלאומי שלנו נשמר גם בעידן שבו חוקי המשחק של המחשוב משתנים מהיסוד.


