О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Постквантовая криптография

План перехода организации на постквантовую криптографию: с чего начать в 2027 году

Постквантовая миграция пугает масштабом: стандарты не приняты, а защищаться нужно уже сейчас. План перехода на PQC снимает противоречие — старт в 2027 году это инвентаризация, приоритизация и криптоагильность, а не срочная замена всего. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

План перехода на постквантовую криптографию — стартовый год по кварталам: Q1 — прицел и владелец программы, Q2 — инвентаризация криптоактивов, Q3 — классификация и требования в закупки, Q4 — пилот гибридной схемы на критичном канале. Основные российские ГОСТ PQC не приняты; федеральный ориентир — PQC до 31.12.2030.

Ключевые факты

  • Календарь стартового года: Q1–Q4 — прицел, инвентаризация, классификация, пилот (контрольные точки 2027 года)
  • Статус стандартов на 18.09.2026: основные ГОСТ PQC не приняты; принят ГОСТ Р 34.14-2025 (термины)
  • Внешний ориентир — федеральные системы: PQC до 31.12.2030
  • Гибридные схемы — переходная мера: классика + постквантовый алгоритм в одном протоколе
  1. Утвердите цель, границы и владельца программы (карточка программы)
  2. Инвентаризируйте криптоактивы: средства, алгоритмы, ключи, срок жизни данных
  3. Классифицируйте активы и внесите криптоагильность в шаблоны ТЗ
  4. Проведите пилот гибридной схемы на критичном канале с метриками

Почему план важнее стандарта

Главная ошибка при входе в тему постквантовой криптографии — ждать принятия ГОСТов и только потом начинать. Логика подсказывает обратное: пока отечественные постквантовые стандарты не вышли (отраслевые оценки — 2026–2029 годы; из принятого — ГОСТ Р 34.14-2025 с терминологией), у организации есть спокойное окно, чтобы сделать миграцию дешёвой. Когда стандарты появятся, переход превратится либо в плановое обновление (у подготовленных), либо в авральную реконструкцию (у остальных).

Второй довод против ожидания — схема атаки HNDL: данные с длинным сроком секретности собирают уже сейчас, и каждый месяц отсрочки добавляет к архивам материал для будущей расшифровки. И третий — внешние требования: по отраслевым публикациям, федеральные системы должны перейти на постквантовые алгоритмы защиты каналов до 31.12.2030, значит, слова «криптоагильность» и «постквантовая готовность» начнут появляться в технических заданиях раньше, чем вы успеете к ним подготовиться.

Этап 0. Прицел: цель и границы (2–4 недели)

Определите, чего вы хотите от программы: выполнить будущие требования закупщиков, защитить длинные данные или обеспечить соответствие отраслевым регламентам. Зафиксируйте границы — все системы организации или критичный контур (для старта правильнее второе). Назначьте владельца программы и его дублёра. Результат этапа — карточка программы: цель, границы, владелец, бюджетный цикл.

Этап 1. Инвентаризация криптоактивов (1–2 месяца)

Полная опись криптографии: алгоритмы, протоколы, ключи, сертификаты, СКЗИ, точки терминирования шифрования — и всё это с привязкой к системам и данным. Отдельными графами: срок жизни защищаемых данных и наличие технической возможности замены алгоритма. Источники: конфигурации, документация СКЗИ, договоры с поставщиками, аудит информационной безопасности.

Артефакт — реестр криптоактивов. Это самый недооценённый этап: без него невозможно ни оценить масштаб миграции, ни купить правильное, ни доказать регулятору управляемость процесса.

Этап 2. Классификация и приоритизация (2–4 недели)

Каждую связку «криптоактив — данные» оцените по двум осям: срок жизни секрета и критичность системы. Четыре квадрата дают порядок работ: длинные данные в критичных системах — первый эшелон; короткоживущие ключи в некритичных — последний. Не пытайтесь мигрировать всё сразу: постквантовая миграция — это марафон с приоритетами, а не спринт на все системы.

Этап 3. Криптоагильность (параллельно, постоянно)

Криптоагильность — способность инфраструктуры менять алгоритмы без замены систем целиком — главный практический результат 2027 года. Проверьте: где алгоритм «зашит» в железо или в код приложения; какие вендоры поддерживают обновление криптомодулей; что написано о сменяемости в действующих контрактах. Дальше — включите требования криптоагильности в шаблон закупочной документации: это не стоит денег сегодня и экономит бюджеты завтра.

Этап 4. Пилоты гибридных схем (2–3 месяца на пилот)

Гибридная криптография — совместное применение классической и постквантовой защиты в одном канале — переходная технология: если одна из компонент окажется слабой, вторая продолжит защищать. Пилот на одном критичном канале (например, VPN между двумя площадками) даст организации живой опыт: производительность, управление ключами, отказоустойчивость. Механика гибридов — в разборе гибридной криптографии.

Этап 5. Замена после стандартизации

Финальная замена алгоритмов начнётся после выхода и стабилизации ГОСТов — по приоритетам этапа 2, на криптоагильной инфраструктуре этапа 3, с отработанными на пилотах процедурами этапа 4. Здесь план сходится: подготовленная организация выполняет замену как плановое обновление в рамках обычного бюджета сопровождения.

Календарь стартового года

КварталФокусКонтрольная точка
Q1Прицел, владелец, границыКарточка программы утверждена
Q2Инвентаризация криптоактивовРеестр первой очереди готов
Q3Классификация, требования в закупкиКарта приоритетов; обновлённый шаблон ТЗ
Q4Пилот гибридной схемы на критичном каналеОтчёт пилота с метриками

Частые возражения и ответы на них

«У нас нет квантовых угроз» — атака HNDL не требует квантового компьютера сегодня, только сохранённых шифротекстов. «Это дело ИБ-отдела» — приоритеты миграции определяются ценностью данных, то есть бизнесом; ИБ обеспечивает исполнение. «Подождём стандартов и купим готовое» — готовое не заменит инвентаризации: поставщику всё равно нужно знать, что менять в вашей инфраструктуре, и это знание оплачивается отдельно — сейчас или позже, по возросшей ставке срочности.

Стартовать проще с внешней оценки: заявка — НЬЮ-ССТ проведёт инвентаризацию криптоактивов и соберёт план под ваш ландшафт. Смежные материалы: миграция на PQC и постквантовая готовность.

Коротко о главном

ПараметрЗначение
Статус стандартовпостквантовые ГОСТы в основном не приняты; отраслевые оценки — 2026–2029; принят ГОСТ Р 34.14-2025 (термины)
Внешний ориентирфедеральные системы — PQC до 31.12.2030 (по отраслевым публикациям)
Первый шаг 2027инвентаризация криптоактивов — реестр с привязкой к данным
Приоритизацияось «срок жизни секрета» × «критичность системы»
Переходная технологиягибридные схемы — классика + постквант в одном канале
Криптоагильностьсмена алгоритмов без замены систем; требование в закупки

Читать дальше

Частые вопросы о плане перехода на PQC

Да, именно сейчас старт дешевле всего. Инвентаризация криптоактивов, приоритизация потоков по сроку жизни секрета и криптоагильность не зависят от содержания будущих стандартов, а атака HNDL идёт уже сегодня. Когда ГОСТы выйдут, подготовленная организация заменит алгоритмы плановым обновлением вместо авральной реконструкции.

Практическое правило: возьмите срок, в течение которого раскрытие данных наносит ущерб, и добавьте запас. Для персональных и медицинских данных это десятилетия (сроки хранения установлены нормативно), для финансовой отчётности — годы, для сессионных ключей — минуты. Правильный вопрос формулирует владелец процесса: «что будет, если это прочитают через восемь лет?»

Это способность менять криптографические алгоритмы обновлением, а не переделкой системы. Антипример — алгоритм, зашитый в оборудование или в код приложения без возможности замены. Практическое действие на 2027 год: включить в закупочную документацию требование сменяемости криптомодулей — это ничего не стоит сегодня и определяет стоимость миграции завтра.

Гибридные схемы — совместное применение классической и постквантовой компонент — позволяют защитить канал уже сейчас: если одна из компонент окажется слабой, вторая продолжит работать. Пилот даёт организации живые метрики — производительность, управление ключами, процедуры отката — до того, как миграция станет обязательной.

Стартовые этапы — прицел, инвентаризация, классификация, требования в закупки — это преимущественно работы аудита и анализа, а не закупки оборудования. Основные капитальные затраты придутся на замену алгоритмов после стандартизации, и их размер напрямую зависит от криптоагильности, заложенной сейчас: чем раньше старт, тем меньшая часть миграции потребует замены «железа».

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер. Статусы постквантовых стандартов и даты приведены по отраслевым публикациям с указанием источников на 18.09.2026; оценки сроков в отрасли расходятся. Прогнозных дат квантового взлома в материале нет.