О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Постквантовая криптография

Атака HNDL «записать сейчас — расшифровать потом»: чем она грозит объектам КИИ

Для субъектов критической информационной инфраструктуры атака «записать сейчас — расшифровать потом» — не теория: каналы управления, телеметрия и архивы объектов копируются сегодня, чтобы быть расшифрованными квантовым компьютером завтра. Разбираем механику и меры. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

HNDL-атака («собери сейчас — расшифруй потом») для объектов КИИ — сбор зашифрованной телеметрии и архивов противником сегодня с расчётом на квантовую расшифровку позже. Приоритетные цели — каналы управления АСУ ТП и архивы журналов со сроком жизни секрета в годах. Горизонт защиты — до 31.12.2030; российские ГОСТ PQC ещё не приняты, рабочая контрмера — гибридные схемы.

Ключевые факты

  • Схема атаки: сбор зашифрованных данных сейчас — расшифровка квантовым компьютером позже
  • Максимальный приоритет — каналы управления (АСУ ТП, диспетчерские): срок жизни секрета — годы
  • Внешний ориентир — PQC для федеральных систем до 31.12.2030 (отраслевые публикации)
  • Российские ГОСТ PQC — в разработке; принят ГОСТ Р 34.14-2025 (термины), основные стандарты ожидаются к 2026–2029
  • Дедлайн ЗО КИИ — 01.01.2028: запрет новых зарубежных ПАК (58-ФЗ)

Почему критическая инфраструктура — приоритетная цель

Схема HNDL (harvest now, decrypt later — «собери сейчас, расшифруй потом») устроена просто: злоумышленник не взламывает шифры, а сохраняет перехваченный зашифрованный трафик и копии защищаемых данных, чтобы расшифровать их, когда появится квантовый компьютер достаточной мощности. Критическая инфраструктура укладывается в эту модель хуже всех остальных сегментов — точнее, лучше всех с точки зрения атакующего: каналы между объектами и центрами управления передают данные десятилетиями, срок секретности телеметрии и управляющих команд измеряется годами, а сама инфраструктура не может быть быстро перестроена.

Ключевой факт для планирования: данные с длительным сроком секретности уже сейчас становятся целью сбора — об этом прямо пишут профильные издания и вендоры защиты. Отраслевые публикации также указывают на уязвимость асимметричной криптографии стандарта ГОСТ Р 34.10-2012 к алгоритму Шора на квантовом компьютере — то есть базовый инструментарий электронной подписи и обмена ключами в российском сегменте попадает в зону риска вместе с международными аналогами.

Карта рисков по типам объектов

Элемент ЗО КИИЧто собирает атакующийСрок жизни секретаПриоритет защиты
Каналы управления (АСУ ТП, диспетчерские)Зашифрованные команды и телеметриюГодыМаксимальный
Архивы журналов и инцидентовПолные истории работы системГоды-десятилетияМаксимальный
Данные мониторинга и сенсорикиПотоки показателейГодыВысокий
Служебные каналы (VPN между площадками)Весь транзитный трафикСмешанныйВысокий
Сессионные ключи коротких сессийТекущие сессииМинуты-часыНизкий

Логика приоритезации — срок жизни секрета: команда, раскрытая через восемь лет, всё ещё раскрывает логику работы объекта; сессионный ключ, живущий минуты, квантовую эру не дождётся.

Горизонт защиты: дедлайн 2030 и отсутствие стандарта

Два обстоятельства формируют рамку планирования. Первое: по отраслевым публикациям, федеральные информационные системы должны перейти на постквантовые алгоритмы защиты каналов до 31.12.2030 — для субъектов КИИ это внешний ориентир, к которому пойдут требования в закупках и отраслевых регламентах (первичный нормативный акт по этой дате следует сверить до публикации — пока формулировка «по отраслевым публикациям» обязательна).

Второе: отечественные постквантовые ГОСТы в основном ещё не приняты — отраслевые оценки относят их выход к 2026–2029 годам; из принятых — ГОСТ Р 34.14-2025, закрепляющий термины. Значит, у субъекта КИИ есть окно, когда защищаться «по стандарту» невозможно, а атака уже идёт. Это окно закрывается не ожиданием, а подготовкой.

Что делать субъекту КИИ: четыре направления

1. Инвентаризация криптоактивов. Составьте перечень всей криптографии объекта: где используется ГОСТ Р 34.10-2012 и другая асимметрия, какие каналы и архивы под ней, у каких данных какой срок секретности. Без этой карты любые дальнейшие шаги бессмысленны — это же первый шаг плана перехода на PQC.

2. Приоритизация по сроку жизни секрета. Данные и каналы из верхней части таблицы — первый эшелон: управляющие каналы и архивы. Решение о приоритетах принимает владелец процесса, а не ИБ-подразделение: это вопрос последствий раскрытия, а не технологий.

3. Криптоагильность как требование к закупкам. Пока стандарты не приняты, закладывайте в новые контракты требование сменяемости криптоалгоритмов: обновление без замены системы целиком. Это превращает будущий переход из проекта реконструкции в плановое обновление. Механика — в разборе гибридной криптографии.

4. Симметричное усиление там, где можно. Известные квантовые алгоритмы дают существенный выигрыш против асимметричных схем и лишь квадратичный — против симметричных: увеличение длины ключа остаётся управляемой мерой для архивов и хранилищ. Это не замена постквантовой миграции, а мост до неё.

Проверка готовности за один день

Экспресс-диагностика: возьмите три самых длинных по сроку секретности потока данных объекта и ответьте на вопросы: какой криптографией они защищены; кто владеет ключами; что произойдёт при смене алгоритма; записана ли смена в план закупок. Если хотя бы на один вопрос нет ответа — угроза HNDL для вас уже актуальна. Общий разбор схемы атаки — в материале HNDL: угроза для архивов; для полноценной оценки криптостойкости — заявка на аудит.

Коротко о главном

ПараметрЗначение
Схема атакисбор зашифрованных данных сейчас, расшифровка квантовым компьютером позже
Приоритетная цельканалы управления и архивы ЗО КИИ — данные со сроком секретности в годы и десятилетия
Уязвимость асимметрииГОСТ Р 34.10-2012 уязвим для алгоритма Шора (по отраслевым публикациям, passwork.ru 24.06.2026)
Ориентир для федеральных системпереход на PQC до 31.12.2030 (по отраслевым публикациям)
Постквантовые ГОСТыв основном не приняты, отраслевые оценки — 2026–2029; из принятых — ГОСТ Р 34.14-2025 (термины)
Первый шаг защитыинвентаризация криптоактивов и приоритизация по сроку жизни секрета

Читать дальше

Частые вопросы об угрозе HNDL для КИИ

Обычный перехват опасен, если шифр слаб уже сегодня. HNDL работает иначе: шифр надёжен, но данные с длинным сроком секретности — каналы управления, архивы, телеметрия — сохраняются атакующим в расчёте на будущий квантовый компьютер. Для критической инфраструктуры это критично: её данные сохраняют ценность годами и десятилетиями, а сама инфраструктура перестраивается медленно.

По отраслевым публикациям, асимметричная криптография стандарта уязвима для алгоритма Шора на квантовом компьютере достаточной мощности — как и международные аналоги. Сроки появления такого компьютера — предмет оценок, а не фактов; именно поэтому рациональная стратегия строится не от даты взлома, а от срока жизни ваших данных.

По отраслевым публикациям, федеральные информационные системы должны перейти на постквантовые алгоритмы защиты каналов до 31.12.2030. Формулировка пока даётся со ссылкой на отраслевые источники: первичный нормативный акт следует сверить перед использованием даты в официальных документах. Для субъектов КИИ это ориентир, под который начнут появляться требования в отраслевых регламентах и закупках.

Готовить инфраструктуру, а не ждать: инвентаризация криптоактивов, приоритизация потоков по сроку жизни секрета, требование криптоагильности в закупках, симметричное усиление архивов. Когда стандарты выйдут (отраслевые оценки — 2026–2029), подготовленная организация заменит алгоритмы плановым обновлением; неподготовленная — будет перестраивать системы срочно и дорого.

Формула из двух предложений: «Всё, что мы сегодня шифруем и обязаны хранить секретным дольше пяти лет, противник может просто записывать и прочитать позже. Задним числом это не чинится». Дальше — таблица потоков данных с их сроками секретности: разговор немедленно становится предметным и заканчивается решением о приоритетах.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Оценки сроков появления квантовых вычислений и выхода постквантовых стандартов расходятся; даты приведены по отраслевым публикациям с указанием источников. Прогнозных дат взлома в материале нет. Актуально на 18.09.2026.