Angripare samlar redan in din krypterade data — nu lanseras kvantsäker nätverkstjänst
Angripare lagrar din krypterade data i dag — nu kommer det kvantsäkra skyddet.
När framtidens hot kräver dagens åtgärder
Det finns ett begrepp inom säkerhetsbranschen som borde hålla fler IT-chefer vakna om nätterna: skörda nu, dekryptera senare. Idén är enkel och obehaglig — en angripare samlar i dag in krypterad datatrafik och låter den ligga lagrad tills tillräckligt kraftfulla kvantdatorer finns tillgängliga för att knäcka krypteringen i efterhand. Det spelar ingen roll om det dröjer fem eller tio år. För känslig affärsinformation, patientdata eller statliga hemligheter kan skadan bli enorm.
Det är mot den bakgrunden man ska förstå lanseringen av Quantum Shield, som enligt Finextra är ett samarbete mellan det europeiska fibernätverksbolaget euNetworks och teknikföretaget Adtran. Tjänsten erbjuder privat nätverksanslutning byggd på så kallad post-kvantkryptografi — krypteringsmetoder som är utformade för att stå emot angrepp även från framtidens kvantdatorer.
Vad är egentligen post-kvantkryptografi?
Här är det värt att stanna upp och förklara tekniken, för det är lätt att blanda ihop begreppen.
Kvantkryptografi och post-kvantkryptografi är inte samma sak. Kvantkryptografi använder kvantmekaniska principer — till exempel kvantnyckelutbyte — för att säkra kommunikation på fysisk nivå. Post-kvantkryptografi däremot är klassiska matematiska algoritmer, men utformade för att vara motståndskraftiga mot den beräkningskraft som kvantdatorer erbjuder.
USA:s standardiseringsorgan NIST publicerade förra året sina första officiella standarder för post-kvantkryptografi, vilket markerade att branschen gick från forskning till faktisk tillämpning. Quantum Shield bygger på denna typ av teknik och kombinerar euNetworks fiberinfrastruktur i Europa med Adtrans erfarenhet av nätverksutrustning.
En infrastrukturfråga, inte bara en produktlansering
Det som gör denna nyhet intressant är inte enbart produkten i sig, utan vad den signalerar. Kvantsäkerhet har länge varit ett ämne för forskningslabb och säkerhetskonferenser. Nu börjar det bli en affärsmodell.
För svenska företag — särskilt inom finans, hälso- och sjukvård, energi och tillverkning — är detta relevant av flera skäl. Sverige är hårt beroende av digital infrastruktur och har dessutom en hög exponering mot europeiska datanätverk. När euNetworks driver fibernät tvärs över Europa är det precis den typ av ryggrad som Quantum Shield är tänkt att skydda.
Det handlar också om regelefterlevnad på sikt. EU:s cybersäkerhetsstrategi och direktiv som NIS2 ställer redan i dag höga krav på kritisk infrastruktur. Det är rimligt att anta att kvantsäkerhet kommer att arbeta sig in i dessa ramverk allt eftersom hotnivån stiger.
Tajmingen är inte en slump
Kvantdatorer är ännu inte tillräckligt kraftfulla för att knäcka dagens kryptering i praktiken. Men utvecklingen går snabbt — IBM, Google och ett flertal europeiska initiativ rapporterar kontinuerliga framsteg. Säkerhetsexperter brukar säga att vi sannolikt befinner oss fem till femton år från ett verkligt genombrott.
Det låter som gott om tid. Men it-infrastruktur byts inte ut över en natt. Certifieringsprocesser, upphandlingar, integration med befintliga system — allt det tar år. Företag som börjar ställa om nu har ett försprång som kan visa sig vara avgörande.
I det ljuset är Quantum Shield inte en produkt för en avlägsen framtid. Det är ett erbjudande till organisationer som förstår att säkerhetsomställningar kräver förberedelse och framförhållning — precis som all annan infrastrukturplanering.
Vår analys
Lanseringen av Quantum Shield är ett tydligt tecken på att kvantsäkerhet har lämnat forskningsstadiet och börjat ta form som kommersiell verklighet. Det är positivt — och nödvändigt.
Den avgörande frågan för svenska och europeiska aktörer är nu: när ska man börja? Svaret borde vara tidigare än man tror. Infrastrukturbyten är tröga och organisatoriska processer tar tid. De verksamheter som redan hanterar data med lång känslighetstid — tänk sjukvård, juridik, finans, försvar — har starka skäl att se sig om efter just den typ av lösningar som Quantum Shield representerar.
Det är också värt att notera att euNetworks och Adtran med detta sätter ett tidigt marknadsprejudikat. Fler aktörer kommer att följa. Konkurrensen på marknaden för kvantsäker kommunikation lär ta fart de närmaste åren, vilket bör driva ned kostnader och bredda tillgängligheten. Riktningen är tydlig — nu gäller det att inte vara sist att följa den.