• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo
    • Crittografia post-quantistica: il rischio per le aziende è già iniziato
    • Ransomware, il gap dell’immutabilità mette a rischio il backup
    • Cyber resilienza: nell’era dell’AI la difesa passa dal recovery
    • VUCA permanente: la nuova sfida della resilienza aziendale
    • AI-native: c’è il rischio di costruire le fondamenta sbagliate
    • Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco
    • Cyber Resilience Act e AI: la cyber resilience diventa una priorità strategica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Crittografia post-quantistica: il rischio per le aziende è già iniziato

    Crittografia post-quantistica: il rischio per le aziende è già iniziato

    By Redazione LineaEDP02/09/20267 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La crittografia post-quantistica non è più una sfida futura: le aziende devono iniziare oggi a modernizzare infrastrutture, sistemi di sicurezza e processi per proteggere dati e fiducia digitale

    La maggior parte delle aziende pensa di avere ancora tempo per valutare la crittografia post-quantistica. In realtà, il rischio maggiore non sta nel prevedere quando arriverà un computer quantistico in grado di influire sulla crittografia, ma nel garantire che la propria organizzazione abbia tempo sufficiente per prepararsi. Le tempistiche relative alla tecnologia quantistica rimangono incerte, ma il lavoro necessario per modernizzare la crittografia in tutti gli ambienti aziendali è notevole. Poiché la crittografia è alla base di tutto, dalle comunicazioni sicure e dall’integrità del software all’identità dei dispositivi e alla conformità normativa, la pianificazione non può più essere rimandata.

    Ci sono quattro ragioni per cui molte aziende stanno iniziando a pianificare fin da ora. In primo luogo, il rischio di raccolta immediata/decrittazione successiva di dati sensibili implica che gli autori degli attacchi possano acquisire oggi i dati crittografati e decrittografarli in un secondo momento, quando le capacità quantistiche saranno mature, mettendo a rischio le informazioni di lunga durata prima ancora che arrivi il “Q-Day”. In secondo luogo, il NIST ha finalizzato i primi standard completi per la crittografia post-quantistica (PQC) nel 2024, fornendo alle organizzazioni una base pratica per la pianificazione. In terzo luogo, stanno emergendo linee guida da parte del governo e dei settori regolamentati, aumentando la pressione per comprendere l’esposizione al rischio, dimostrare la prontezza e allineare le decisioni di approvvigionamento. Infine, la migrazione richiederà anni poiché la crittografia è integrata in tutti gli ambienti aziendali, dai certificati e dalla firma del codice all’identità dei dispositivi, alle reti, alle applicazioni e ai sistemi di terze parti.

    Una sfida pluriennale in materia di migrazione

    HPE considera la preparazione alla PQC una sfida di trasformazione dell’infrastruttura, non semplicemente un singolo aggiornamento di sicurezza. Il successo sarà possibile solo grazie alla visibilità su dove viene utilizzata la crittografia, a un approccio alla modernizzazione basato sul rischio e alla flessibilità necessaria per adattarsi all’evoluzione continua degli standard e dei requisiti. Il percorso più sicuro è graduale, allineato agli standard e “crypto-agile”: individuare dove vengono utilizzati algoritmi vulnerabili, dare priorità ai dati e ai sistemi con orizzonti di protezione a lungo termine, modernizzare per primi gli elementi di fiducia più difficili da modificare e sviluppare la capacità di aggiornare la crittografia man mano che gli standard, i protocolli, le certificazioni e i requisiti dei clienti evolvono.

    HPE sta già integrando funzionalità di preparazione alla PQC in tutti i principali ambiti infrastrutturali, tra cui elaborazione, reti, piattaforme di gestione e strumenti crittografici. I recenti progressi includono la sicurezza delle piattaforme abilitate alla PQC, librerie crittografiche aggiornate e allineate agli standard emergenti e un supporto ampliato per i protocolli resistenti alla crittografia quantistica.

    Le implicazioni di business dell’attesa

    Per i leader aziendali, la questione è la tempistica. La migrazione alla PQC richiederà più tempo di quanto molte organizzazioni si aspettino, poiché la crittografia è profondamente distribuita e spesso scarsamente inventariata. La migrazione dei sistemi centrali può richiedere dai 24 ai 36 mesi, mentre la transizione più ampia dell’infrastruttura può richiedere dai 24 ai 48 mesi o più, a seconda della portata, delle dipendenze dai sistemi legacy, della prontezza dei fornitori, dei cicli di convalida e della complessità operativa. Aspettare fino a quando non esisterà un computer quantistico rilevante dal punto di vista crittografico potrebbe lasciare alle organizzazioni troppo poco tempo per completare la transizione in modo responsabile. Le organizzazioni che iniziano ora avranno un maggiore controllo su costi, sequenze operative, interoperabilità e rischi; quelle che aspettano potrebbero essere costrette a transizioni affrettate a causa di pressioni normative, dei clienti o dovute a incidenti.

    Le implicazioni vanno ben oltre i team di sicurezza informatica. Gli attacchi del tipo raccolta immediata/decrittazione successiva mettono a rischio i dati sensibili di lunga durata, mentre le future vulnerabilità nelle firme digitali potrebbero compromettere l’autenticità del software, l’integrità del firmware e l’affidabilità dei dispositivi. Le dipendenze da certificati e PKI potrebbero creare fragilità nascoste nelle applicazioni, nelle reti e nei sistemi di gestione. I settori regolamentati potrebbero inoltre trovarsi sotto pressione per dimostrare la pianificazione della migrazione, la preparazione dei fornitori e la definizione delle priorità basata sul rischio prima che scadano i termini ufficiali. La preparazione alla PQC rientra quindi nella gestione del rischio aziendale, nella pianificazione della sicurezza informatica, nell’aggiornamento delle infrastrutture, nella strategia di conformità e nella governance dei fornitori.

    Tre passi verso la preparazione al quantum

    1. Il punto di partenza è comprendere dove sia presente la crittografia all’interno dell’ambiente. Molte organizzazioni non dispongono di un inventario completo degli algoritmi crittografici utilizzati nell’infrastruttura, nelle applicazioni, nelle piattaforme, nei certificati, nella firma del codice, nell’identità dei dispositivi, nelle interfacce di gestione e nei servizi di terze parti. Dovrebbero dare priorità ai dati e ai sistemi con orizzonti di riservatezza a lungo termine, in particolare alle informazioni soggette a regolamentazione, mission-critical, di alto valore e sensibili dal punto di vista operativo. Dovrebbero inoltre identificare tempestivamente le aree più difficili da modificare, tra cui l’identità radicata nell’hardware, l’avvio sicuro, la firma del firmware, i piani di controllo dell’infrastruttura, i certificati a lunga durata e la PKI interna.
    2. Definire tempestivamente la governance. Le discussioni con i fornitori dovrebbero concentrarsi sull’allineamento agli standard, sulle roadmap di migrazione, sui piani di certificazione, sui compromessi in termini di prestazioni e sugli impegni di supporto a lungo termine. Dovrebbero inoltre integrare i requisiti di PQC nelle procedure di appalto relative alle infrastrutture destinate a rimanere in servizio per molti anni. Una semplice dichiarazione di “PQC-ready” non è sufficiente. La prontezza operativa richiede interoperabilità, convalida, supporto operativo e la capacità di adattarsi man mano che le linee guida fornite da organizzazioni quali il NIST e altri organismi di normazione continuano ad evolversi.
    3. Il passo finale consiste nell’integrare la “cripto-agilità” nell’organizzazione. Le aziende devono essere in grado di introdurre, testare, sostituire e convalidare algoritmi crittografici senza dover riprogettare l’ambiente ogni volta che cambiano gli standard, i modelli di minaccia o i requisiti di conformità. Gli approcci ibridi saranno fondamentali durante la transizione, specialmente laddove sia necessario preservare l’interoperabilità con i sistemi esistenti. I cicli di aggiornamento dell’infrastruttura dovrebbero essere allineati ai requisiti della PQC, in modo che i nuovi investimenti riducano il debito di migrazione futuro anziché aumentarlo.

    HPE aiuta i clienti a prepararsi fin da ora

    La domanda non è più se le organizzazioni dovranno prepararsi alla crittografia post-quantistica, ma se inizieranno a prepararsi secondo i propri tempi o se aspetteranno che le pressioni esterne le costringano ad agire. Le organizzazioni che iniziano ora saranno in una posizione migliore per proteggere la fiducia digitale, gestire i rischi e adattarsi alla prossima generazione di calcolo computazionale.

    HPE aiuta le aziende a intraprendere questo percorso concreto: individuare le vulnerabilità, stabilire le priorità di rischio, modernizzare la gestione crittografica, allineare gli investimenti nell’infrastruttura e passare a operazioni crittograficamente agili lungo l’intero stack tecnologico. HPE Services sta ampliando le proprie capacità di preparazione e consulenza per supportare la valutazione, la gestione della postura crittografica, la modernizzazione della PKI e della gestione delle chiavi, nonché la trasformazione dell’infrastruttura, aiutando al contempo i clienti a mantenere la conformità, la sovranità, la resilienza e la continuità operativa.

    Il consiglio è semplice: non farsi prendere dal panico, ma non aspettare. La preparazione alla PQC è un imperativo per la continuità operativa e la fiducia digitale. Le organizzazioni che iniziano ora possono prendere decisioni ponderate e allineate agli standard, proteggere i dati che contano nel lungo periodo, modernizzare gli elementi di fiducia più difficili da modificare ed evitare costosi interventi correttivi dell’ultimo minuto. Il punto di forza di HPE è la sua capacità di integrare la fiducia basata sul silicio, l’infrastruttura gestita per l’intero ciclo di vita, la competenza nel networking, la guida ai servizi e l’esecuzione basata sugli standard, aiutando le imprese a trasformare l’incertezza quantistica in un percorso credibile verso operazioni sicure dal punto di vista quantistico.

    A cura di Andrew Wheeler, SVP, Deputy CTO and Director, HPE Labs

    HPE Labs
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    VUCA permanente: la nuova sfida della resilienza aziendale

    02/09/2026

    AI-native: c’è il rischio di costruire le fondamenta sbagliate

    02/09/2026

    Cyber Resilience Act e AI: la cyber resilience diventa una priorità strategica

    01/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo

    02/09/2026

    Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    02/09/2026

    Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco

    01/09/2026

    Cybersecurity, il rischio invisibile dietro la calma

    01/09/2026
    Report

    Ransomware, il gap dell’immutabilità mette a rischio il backup

    02/09/2026

    Agenti AI nei team: attenzione a considerarli “colleghi”

    01/09/2026

    AI: progetti in ritardo per i limiti infrastrutturali

    31/08/2026

    AI e affidabilità: la nuova sfida per SRE e Platform Engineering

    26/08/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.