Alors que les progrès constants des technologies laissent désormais entrevoir l'arrivée à maturité des ordinateurs quantiques et de leur menace pour les algorithmes cryptographiques actuels, CaixaBank sera la seule institution financière à participer au programme pilote européen de protection des données à l'ère post-quantique.
Il est toujours important de rappeler combien les enjeux sont immenses puisque, d'ici une décennie, peut-être moins, les méthodes de chiffrement employées pour la sécurisation des données – stockées (telles que les coffres-forts à mots de passe) et en transit (dont l'ensemble du trafic internet) – pourraient devenir obsolètes, exposant de la sorte tous les secrets numériques existants grâce aux capacités de calcul radicalement différentes de celles d'aujourd'hui qu'offriront les futures machines.
Parmi les initiatives destinées à éviter le scénario catastrophe, le projet PIQASO de l'Union Européenne vise une implémentation concrète de solutions couvrant toutes les dimensions du problème : la conservation et l'échange de clés cryptographiques, la signature électronique, la validation des autorisations, la gestion d'identité… CaixaBank, pour sa part, prendra en charge le cas d'usage qui la concerne le plus, à savoir l'authentification et les communications dans une application de banque mobile.
En pratique, l'objectif consistera à développer, en trois ans, entre janvier 2025 et décembre 2027, des équivalents post-quantiques – c'est-à-dire résistants aux risques induits par les systèmes quantiques – des différents mécanismes de sécurité omniprésents dans la vie courante des citoyens et des entreprises. Sur le plan théorique, ce sont les algorithmes validés et sélectionnés par l'institut américain des standards (NIST) au cours de l'été qui seront retenus pour la mise en œuvre opérationnelle.
La démarche engagée par l'Europe est probablement cruciale pour l'économie du continent car, en dépit des avertissements répétés, peu d'organisations, y compris dans le secteur financier, ont entamé une réflexion – et encore moins un chantier – sur le sujet. Or la transition nécessaire sera extraordinairement complexe : outre l'adoption de nouveaux modèles de chiffrement et leur déploiement dans les innombrables logiciels impactés, il faudra les appliquer aux données existantes, sans oublier les archives. Et les mauvaises surprises ne manqueront certainement pas.
De son côté, sa participation permettra à CaixaBank d'acquérir, en avance de phase et en profitant d'une portion du financement européen (qui représente un montant total de 6,6 millions d'euros, ce qui ne paraît pas très élevé), une première expérience tangible avec les défis à relever à l'ère quantique, entre nouvelles compétences à acquérir et exploration des conséquences des changements sur les systèmes en place.
Aucun commentaire:
Enregistrer un commentaire
Afin de lutter contre le spam, les commentaires ne sont ouverts qu'aux personnes identifiées et sont soumis à modération (je suis sincèrement désolé pour le désagrément causé…)