Миграция на PQC кажется пугающей. Это не так, если сузить круг проблем.

Источник: F5, Inc.•

Миграция на PQC кажется пугающей. Это не так, если сузить круг проблем.

Одна из самых больших ошибок при подготовке к PQC — это смотреть на всю свою технологическую инфраструктуру и делать вывод, что всё нужно менять одновременно. Это не так.

Отраслевые тенденции | 08 октября 2026 г.

Если потратить достаточно времени на изучение масштабов миграции на постквантовую криптографию (PQC), легко прийти к одному выводу: это будет сложно.

Криптография встроена в корпоративные технологии на протяжении десятилетий. Она защищает веб-транзакции, сетевые соединения, VPN-туннели, сертификаты, приложения, инфраструктуру и данные. Некоторым системам со временем потребуется не просто обновление программного обеспечения. Возможно, их придется заменить. В масштабах крупного предприятия это делает миграцию на PQC значительной многолетней задачей.

Однако, как инженера, меня беспокоит не то, сложна ли эта проблема. А то, правильно ли мы её определяем.

Не всё нужно делать сразу

Одна из самых больших ошибок, которую могут совершить организации при подготовке к PQC, — это смотреть на всю свою технологическую инфраструктуру и делать вывод, что всё нужно менять одновременно. Это не так.

Квантовая угроза по-разному влияет на различные формы криптографии. Это различие важно, поскольку оно позволяет организациям сузить область непосредственного риска, вместо того чтобы подходить к PQC как к неизбирательной процедуре полной замены.

«Организациям не следует ждать определенности относительно сроков наступления Q-Day, прежде чем заниматься архитектурой».

Однако сужение проблемы не заставляет существующий технический долг исчезнуть. На самом деле, PQC может показать, насколько существенным стал этот долг — об этом я подробнее рассказываю в своей сессии «Подготовка к PQC начинается сейчас» на виртуальном саммите F5 Post Mythos Security Summit.

Рассмотрим TLS 1.3. Исследование F5 Labs 2026 года показало, что 10% топовых веб-сайтов до сих пор его не поддерживают. Это больше, чем просто проблема модернизации. Шифры PQC не могут согласовываться через TLS 1.2, что делает TLS 1.3 фундаментальным требованием для готовности к PQC. Таким образом, организациям, которые всё ещё зависят от устаревшего TLS, предстоит проделать работу, прежде чем они смогут даже приступить к следующему криптографическому переходу.

Сегодняшний бэклог модернизации может стать завтрашним ограничением безопасности.

Время миграции — часть риска

Есть ещё одна причина сузить круг проблем сейчас, а не ждать большей определенности относительно того, когда наступит Q-Day: дата сама по себе — не единственные часы, которые имеют значение.

Теорема Моска предлагает полезный способ осмысления сроков: она сопоставляет то, как долго информация должна оставаться защищенной и сколько времени потребуется для перехода на квантово-устойчивую криптографию, со временем, оставшимся до того, как достаточно мощные квантовые компьютеры смогут угрожать современной криптографии с открытым ключом. Если сумма первых двух периодов превышает третий, у организации возникают проблемы.

Это меняет то, как мы должны думать о готовности к PQC. Время миграции — это не просто вопрос планирования проекта; это часть риска.

И корпоративная архитектура может оказать огромное влияние на это время.

Чем теснее криптография связана с отдельными приложениями и системами, тем больше мест организации, возможно, придется модифицировать, тестировать, проверять и поддерживать. Добавьте сюда устаревшую инфраструктуру и сторонние зависимости, и то, что кажется криптографическим обновлением, может быстро превратиться в масштабную трансформацию предприятия.

Вот почему организациям не следует ждать определенности относительно сроков наступления Q-Day, прежде чем заниматься архитектурой. Вам не нужно знать точно, когда квантовые вычисления преодолеют этот порог, чтобы понимать: сокращение времени, необходимого для реагирования, ценно.

Проектирование с учетом криптографических изменений

В конечном счете, цель состоит не просто в развертывании одобренных сегодня алгоритмов PQC, но и в создании способности адаптироваться по мере того, как криптографические требования продолжают развиваться.

Вот что для меня означает крипто-гибкость: способность заменять и адаптировать криптографические алгоритмы, не прерывая работу действующих систем.

Вот полезный вопрос, который стоит задать техническим руководителям: если бы криптографический алгоритм пришлось изменить завтра, сколько приложений нам пришлось бы затронуть?

Если ответ — сотни или тысячи, то PQC — это не просто проблема криптографии. Это проблема архитектуры.

И попытка решить эту проблему путем ручного переписывания приложения за приложением — не самый привлекательный ответ. В масштабах крупного предприятия такой подход может стать медленным, дорогим, операционно разрушительным и требовательным к инфраструктуре.

К счастью, это не единственный ответ.

Предстоящая задача существенна, но организации могут сделать её более управляемой, определив, где кроется их реальная уязвимость, поняв, какие зависимости они контролируют, и спроектировав инфраструктуру так, чтобы криптографические изменения не становились проблемой для каждой команды разработчиков приложений.

Сессия саммита: Подготовка к PQC начинается сейчас

На виртуальном саммите F5 Post-Mythos Security Summit я подробно разбираю именно эту задачу в своей сессии «Подготовка к PQC начинается сейчас». Присоединяйтесь ко мне, чтобы пройти через практический трехэтапный подход к оценке непосредственных рисков, управлению переходом и защите инфраструктуры, избегая при этом ненужных сбоев в текущих операциях.

Об авторе

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от F5