Что за проблема и почему она уже актуальна
Асимметричная криптография — фундамент электронной подписи, обмена ключами, защиты соединений. Квантовый компьютер достаточной мощности сломает классические алгоритмы этой семьи. Когда он появится — вопрос открытый; точно известно другое: работает сценарий «собери сейчас — расшифруй потом» — подробный разбор в материале об HNDL-атаках. Всё, что зашифровано сегодня классикой и хранится долго, — кандидат на будущую расшифровку. Поэтому миграция начинается не с прихода квантовых машин, а с горизонта жизни ваших данных.
Четыре шага готовности
Шаг 1. Криптографическая инвентаризация
Соберите реестр: где используются алгоритмы и ключи — в приложениях, протоколах, устройствах, СКЗИ, встраиваемых системах. Для каждого пункта: алгоритм, длина ключа, владелец, срок жизни защищаемых данных. Без этой карты любой план миграции — фантазия. Инвентаризация выявляет и «мёртвые» алгоритмы, уязвимые уже сегодня.
Шаг 2. Оценка криптоагильности
Криптоагильность — способность системы заменять криптографические примитивы обновлением конфигурации или библиотеки, а не переписыванием. Проверьте: как системы получают алгоритмы (жёстко зашиты или через библиотеки), как управляются сертификаты и ключи, что произойдёт при смене алгоритма. Всё, что зашито намертво, — будущий проект рефакторинга; отмечайте такие узлы заранее.
Шаг 3. Приоритизация
Два критерия: срок жизни данных (что должно оставаться секретным 10+ лет — приоритет номер один) и критичность процесса (подпись, ключевые обмены). Матрица даёт порядок работ: сначала длинные архивы персональных данных и государственные секреты соответствующего уровня, потом подписи и сессии, в конце — данные с коротким сроком ценности.
Шаг 4. Пилот гибридных схем
Гибридная криптография сочетает классический и постквантовый алгоритмы в одной схеме — защита сохраняется, пока хотя бы один из них стоек. Это мост переходного периода; логика — в разборе гибридных схем. Пилотируйте на некритичном контуре: VPN-соединение, тестовый сервис подписи.
Статус стандартов: что известно точно
Международный процесс стандартизации PQC продвинулся далеко: первые постквантовые стандарты опубликованы и внедряются в индустрию. В России постквантовые алгоритмы развивает технический комитет по криптографии; ГОСТ-стандарты на этапе разработки и согласования — даты выхода не анонсированы официально, поэтому в планах ставьте веху «выход ГОСТ PQC» без жёсткой даты и следите за публикациями. Пока отечественные стандарты не вышли, работа ведётся над схемами на базе действующих ГОСТ и исследовательских PQC-примитивов.
| Вопрос | Статус на 18.09.2026 |
|---|---|
| Международные PQC-стандарты | Опубликованы, идёт внедрение |
| Российские ГОСТ PQC | В разработке; официальные сроки не объявлены |
| Гибридные схемы | Рабочий инструмент переходного периода |
| Коммерческие PQC-решения | Доступны у крупных вендоров, зрелость растёт |
Что делать операторам ПДн и КИИ
Для операторов персональных данных аргумент простой: архивы с длинным сроком хранения — первоочередной контур. Для субъектов КИИ добавляется периметр: криптозащита значимых объектов строится на сертифицированных средствах, поэтому миграция пойдёт через сертификацию постквантовых СКЗИ после выхода стандартов — ещё один повод готовить криптоагильность заранее. Общая рамка защиты значимых объектов — в материале о курсе КИИ на 2028 год.
Реалистичный план на 2027 год
- Квартал 1: криптографическая инвентаризация и карта криптоагильности.
- Квартал 2: приоритизация, требования криптоагильности в закупках нового ПО и СКЗИ.
- Кварталы 3–4: пилот гибридной схемы на тестовом контуре; мониторинг выхода ГОСТ PQC.
- Постоянно: оговорки в договорах с вендорами о готовности к смене алгоритмов.
Такой план не требует бюджета на «переход на PQC» — он требует дисциплины. И когда стандарты выйдут, вы меняете алгоритмы обновлением, а не авралом.
Оцените свою криптографическую стойкость: заявка — НЬЮ-ССТ проводит криптографическую инвентаризацию и готовит дорожную карту миграции.