О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · Криптография

Harvest now, decrypt later: почему зашифрованные данные уже не защищены

Представьте: противник не взламывает ваш шифр — он просто копирует зашифрованный трафик и архивы сегодня, чтобы расшифровать их квантовым компьютером через несколько лет. Это не гипотеза, а рабочая модель атак Harvest now, decrypt later. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

Harvest now, decrypt later (HNDL) — схема атаки, при которой зашифрованные данные собираются сейчас для расшифровки квантовым компьютером позже. Под угрозой архивы со сроком жизни секрета в десятилетия: медицинские записи, спецкатегории ПДн, кадровые архивы. Три уровня защиты — инвентаризация долгоживущих данных, криптоагильность и пилоты гибридных схем; ориентир миграции — PQC до 31.12.2030.

Ключевые факты

  • Суть атаки: сбор зашифрованных данных сейчас — расшифровка квантовым компьютером позже (схема HNDL, известна с 2010-х, актуальна в 2026 году)
  • Максимальный приоритет защиты — медицинские записи и спецкатегории ПДн: срок жизни секрета — десятилетия (10+ лет, оценка на 18.09.2026)
  • Международные PQC-стандарты опубликованы; российские ГОСТ PQC — в разработке (статус на 18.09.2026)
  • Контрмера переходного периода — гибридные схемы: классика + постквантовый алгоритм в одном протоколе

Как работает схема

Современное шифрование защищает канал: перехватывать трафик можно, читать его — нельзя. Квантовый компьютер достаточной мощности изменит баланс для классических асимметричных алгоритмов: то, что сегодня перехвачено и сохранено, станет читаемым. Атакующему не нужно ждать, когда квантовые машины появятся у него, — достаточно копить данные уже сейчас. Хранение терабайт зашифрованного трафика дешевле любого другого этапа атаки.

Кого это касается напрямую: операторов больших массивов персональных данных с длительным сроком хранения, государственные структуры с многолетними архивами, любые организации, чьи данные сохраняют ценность 10 и более лет. Заметьте: ценность имеет не только «секретное сейчас», но и «компрометирующее потом» — документы, утечка которых через пять лет всё так же болезненна.

Что именно под угрозой

Тип данныхСрок жизни секретаПриоритет защиты
Медицинские записи, спецкатегории ПДнДесятилетияМаксимальный
Кадровые и персональные архивыДесятилетияМаксимальный
Юридически значимые документыГоды-десятилетияВысокий
Корпоративная перепискаГодыСредний
Сессионные ключи и токеныМинутыНизкий

Логика таблицы: чем дольше данные должны оставаться закрытыми, тем раньше им нужна постквантовая защита. Сессионный ключ, живущий минуты, квантовая угроза не догонит; архив, который обязан храниться 75 лет, — кандидат номер один.

Развязка мифа «нас это не касается»

Возражение первое: «у нас нет секретов такого уровня». Проверьте срок хранения персональных данных по своим регламентам — у большинства операторов это годы и десятилетия. Возражение второе: «квантовых компьютеров нет». Верно, но атака не требует их наличия сегодня — только сохранённых шифротекстов. Возражение третье: «мы ничего не передаём по сети». Архивы хранятся, резервируются, синхронизируются — каждый канал копирования это поверхность для сбора.

Что делать: три уровня защиты

Уровень 1. Приоритизация данных

Классифицируйте массивы по сроку жизни секрета. Это решение руководителя, а не ИТ: сколько лет данные обязаны оставаться закрытыми — юридически и по деловым соображениям. Результат — список массивов первого приоритета.

Уровень 2. Инженерные меры уже сейчас

  • Перевод длинных архивов на симметричные схемы с длинными ключами там, где это применимо: симметричная криптография устойчивее к квантовым атакам, а её усиление — управляемое обновление.
  • Сокращение поверхности: меньше копий и каналов передачи — меньше материала для сбора.
  • Защита каналов передачи длинных данных на перспективу — гибридные схемы; их механика — в разборе гибридной криптографии.

Уровень 3. Программа постквантовой готовности

Инвентаризация криптографии, криптоагильность, пилоты — этапы программы описаны в плане миграции на PQC. Организация с готовой программой меняет алгоритмы обновлением; организация без программы — срочно и дорого.

Индикаторы, что ваши данные уже собирают

Прямых доказательств у организаций обычно нет — сбор пассивен и незаметен. Косвенные сигналы: аномально длительное сохранение трафика на транзитных узлах, утечки «сырых» резервных копий, интерес злоумышленников к архивным хранилищам, а не к операционным системам. Вывод для планирования: считайте, что всё переданное по классическим каналам потенциально сохраняется кем-то, — и стройте защиту от этой посылки, а не от чувства безопасности.

Что пишут в требованиях 2027 года

Заказчики всё чаще включают в ТЗ на защищённые хранилища и системы документооборота пункты о готовности к смене криптоалгоритмов и поддержке гибридных схем. Ведомственные программы технологической независимости упоминают постквантовую повестку в числе приоритетов развития криптографии. Для вендора это значит: криптоагильность становится продающим свойством; для заказчика — обязательной строкой приёмки.

Проверьте свои архивы на квантовую перспективу: заявка — НЬЮ-ССТ оценивает криптографическую стойкость хранилищ и каналов.

Коротко о главном

ПараметрЗначение
Суть атакисбор зашифрованных данных сейчас, расшифровка квантовым компьютером позже
Главный критерий рискасрок жизни секрета, а не текущая чувствительность
Максимальный приоритетархивы ПДн со сроком хранения десятилетия
Симметричная криптографияустойчивее к квантовым атакам, усиление проще
Переходная мерагибридные схемы для каналов длинных данных
Стратегическая программапостквантовая миграция по этапам

Читать дальше

Практический вывод

Схема «убрать сейчас, расшифровать потом» превращает срок жизни секрета в главный параметр защиты: данные, которые должны оставаться конфиденциальными дольше горизонта квантового прорыва, уже сегодня требуют другого отношения. Отмахиваться от угрозы тем, что мощный квантовый компьютер ещё не построен, — значит путать дату проблемы с датой решения. Разумная последовательность: провести инвентаризацию того, что уходит в долгое хранение и наружу, отсортировать по ценности и сроку жизни, защитить самое чувствительное гибридной криптографией. Три уровня защиты из этой страницы можно применять поэтапно.

Частые вопросы об атаках HNDL

Надёжных способов обнаружить пассивный сбор нет — в этом и коварство схемы. Планируйте защиту от предположения «всё переданное по классическим каналам может быть сохранено»: приоритетная защита длинных данных, сокращение каналов копирования, гибридные схемы для критичных потоков.

Да: миграция защищает будущие потоки и ещё не собранные данные. То, что скопировано вчера в классическом шифровании, к сожалению, останется под риском — это аргумент начинать раньше, а не опускать руки.

Известные квантовые алгоритмы дают существенный выигрыш против асимметричных схем, а против симметричного шифрования — лишь квадратичный прирост эффективности, компенсируемый увеличением длины ключа. Поэтому архивы, защищаемые симметричными алгоритмами с длинными ключами, переносят квантовую эру спокойнее.

Формула: «Всё, что мы шифруем сегодня и обязаны хранить секретным десять лет, противник может просто сохранить и прочитать потом. Починить это задним числом нельзя — только заранее». Дальше покажите список своих архивов и сроков хранения — разговор становится предметным.

Нет, требует решений и дисциплины: классификация данных, приоритизация, требования криптоагильности в закупках, пилоты гибридов. Крупные капитальные затраты возникнут на этапе замены алгоритмов после выхода стандартов — и будут тем меньше, чем лучше подготовка.

Разделение ролей: специалист по защите данных знает, какие массивы хранятся и сколько лет; архитектор — какими каналами они передаются и резервируются; руководитель утверждает приоритеты защиты. Практично назначить владельцем темы специалиста по ИБ с доступом к обеим картинкам: он ведёт классификацию данных по сроку жизни секрета и включает приоритетные массивы в программу постквантовой готовности организации.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер. Оценки сроков появления квантовых вычислений в отрасли расходятся; в материале нет прогнозных дат. Актуально на 18.09.2026, горизонт — 2027 год.