Почему критическая инфраструктура — приоритетная цель
Схема HNDL (harvest now, decrypt later — «собери сейчас, расшифруй потом») устроена просто: злоумышленник не взламывает шифры, а сохраняет перехваченный зашифрованный трафик и копии защищаемых данных, чтобы расшифровать их, когда появится квантовый компьютер достаточной мощности. Критическая инфраструктура укладывается в эту модель хуже всех остальных сегментов — точнее, лучше всех с точки зрения атакующего: каналы между объектами и центрами управления передают данные десятилетиями, срок секретности телеметрии и управляющих команд измеряется годами, а сама инфраструктура не может быть быстро перестроена.
Ключевой факт для планирования: данные с длительным сроком секретности уже сейчас становятся целью сбора — об этом прямо пишут профильные издания и вендоры защиты. Отраслевые публикации также указывают на уязвимость асимметричной криптографии стандарта ГОСТ Р 34.10-2012 к алгоритму Шора на квантовом компьютере — то есть базовый инструментарий электронной подписи и обмена ключами в российском сегменте попадает в зону риска вместе с международными аналогами.
Карта рисков по типам объектов
| Элемент ЗО КИИ | Что собирает атакующий | Срок жизни секрета | Приоритет защиты |
|---|---|---|---|
| Каналы управления (АСУ ТП, диспетчерские) | Зашифрованные команды и телеметрию | Годы | Максимальный |
| Архивы журналов и инцидентов | Полные истории работы систем | Годы-десятилетия | Максимальный |
| Данные мониторинга и сенсорики | Потоки показателей | Годы | Высокий |
| Служебные каналы (VPN между площадками) | Весь транзитный трафик | Смешанный | Высокий |
| Сессионные ключи коротких сессий | Текущие сессии | Минуты-часы | Низкий |
Логика приоритезации — срок жизни секрета: команда, раскрытая через восемь лет, всё ещё раскрывает логику работы объекта; сессионный ключ, живущий минуты, квантовую эру не дождётся.
Горизонт защиты: дедлайн 2030 и отсутствие стандарта
Два обстоятельства формируют рамку планирования. Первое: по отраслевым публикациям, федеральные информационные системы должны перейти на постквантовые алгоритмы защиты каналов до 31.12.2030 — для субъектов КИИ это внешний ориентир, к которому пойдут требования в закупках и отраслевых регламентах (первичный нормативный акт по этой дате следует сверить до публикации — пока формулировка «по отраслевым публикациям» обязательна).
Второе: отечественные постквантовые ГОСТы в основном ещё не приняты — отраслевые оценки относят их выход к 2026–2029 годам; из принятых — ГОСТ Р 34.14-2025, закрепляющий термины. Значит, у субъекта КИИ есть окно, когда защищаться «по стандарту» невозможно, а атака уже идёт. Это окно закрывается не ожиданием, а подготовкой.
Что делать субъекту КИИ: четыре направления
1. Инвентаризация криптоактивов. Составьте перечень всей криптографии объекта: где используется ГОСТ Р 34.10-2012 и другая асимметрия, какие каналы и архивы под ней, у каких данных какой срок секретности. Без этой карты любые дальнейшие шаги бессмысленны — это же первый шаг плана перехода на PQC.
2. Приоритизация по сроку жизни секрета. Данные и каналы из верхней части таблицы — первый эшелон: управляющие каналы и архивы. Решение о приоритетах принимает владелец процесса, а не ИБ-подразделение: это вопрос последствий раскрытия, а не технологий.
3. Криптоагильность как требование к закупкам. Пока стандарты не приняты, закладывайте в новые контракты требование сменяемости криптоалгоритмов: обновление без замены системы целиком. Это превращает будущий переход из проекта реконструкции в плановое обновление. Механика — в разборе гибридной криптографии.
4. Симметричное усиление там, где можно. Известные квантовые алгоритмы дают существенный выигрыш против асимметричных схем и лишь квадратичный — против симметричных: увеличение длины ключа остаётся управляемой мерой для архивов и хранилищ. Это не замена постквантовой миграции, а мост до неё.
Проверка готовности за один день
Экспресс-диагностика: возьмите три самых длинных по сроку секретности потока данных объекта и ответьте на вопросы: какой криптографией они защищены; кто владеет ключами; что произойдёт при смене алгоритма; записана ли смена в план закупок. Если хотя бы на один вопрос нет ответа — угроза HNDL для вас уже актуальна. Общий разбор схемы атаки — в материале HNDL: угроза для архивов; для полноценной оценки криптостойкости — заявка на аудит.