Byznysové dopady kvantových útoků? Škody by se mohly pohybovat v řádech bilionů dolarů
Podle společnosti Fortinet by kvantový útok mohl útočníkům například umožnit padělat digitální podpisy a získat přístup k historickým finančním datům. Oborové analýzy odhadují, že ekonomické škody rozsáhlého útoku s využitím kvantové technologie zaměřeného na kritickou finanční infrastrukturu by se mohly vyšplhat až na biliony dolarů. Riziko přitom není podle Fortinetu jen technickou hrozbou vzdálené budoucnosti.
Kvantové útoky jsou podle společnosti Fortinet přímým obchodním rizikem, ne pouze technickým problémem. Kvantové počítače totiž dokáží prolomit tradiční kryptografické algoritmy, což útočníkům umožní dešifrovat citlivá data a naruší důvěryhodnost celých bezpečnostních modelů. Mezi hlavní obchodní dopady patří úniky dat a finanční ztráty, provozní výpadky a ohrožení duševního vlastnictví – tedy rizika, která zasahují přímo do jádra fungování firmy, nikoli jen do IT oddělení.
„Únik dat zapříčiněný kvantovým útokem neznamená jen riziko regulatorních pokut, ale způsobuje také velkou reputační a finanční škodu spojenou se ztrátou důvěry zákazníků. Většina firemních procesů – od dodavatelských řetězců přes finance až po lidské zdroje – závisí na kryptografickém zabezpečení, a narušená šifrovací infrastruktura může vést k rozsáhlému selhání systémů, podvodům a provozním výpadkům,“ varoval Ondřej Šťáhlavský, regionální senior ředitel společnosti Fortinet pro střední a východní Evropu.
Ohroženy jsou také patenty, obchodní tajemství a proprietární výzkum – pokud útočníci dešifrují duševní vlastnictví firmy, hrozí jí ztráta konkurenční výhody spolu s velkými finančními ztrátami a oslabením inovační kapacity. Nejvyšší expozici mají podle Fortinetu finanční instituce. „Banky a platební systémy se spoléhají na šifrování k ochraně transakcí a klientských záznamů, což z finančních institucí činí jedno z odvětví s nejvyšší expozicí vůči kvantovým hrozbám,“ upozornil Šťáhlavský.
Fortinet proto doporučuje organizacím řešit kvantová rizika jako strategickou obchodní prioritu, nikoli pouze jako technický projekt IT oddělení. Přechod na post-kvantovou kryptografii (PQC) trvá řadu let, a proto je nutné začít s přípravou výrazně dříve, než se kvantové útoky stanou běžnou realitou. Odkládání této změny zvyšuje riziko, že data zachycená dnes bude možné v budoucnu dešifrovat.
Fortinet proto doporučuje organizacím začít budovat kvantovou odolnost už nyní prostřednictvím několika technologických přístupů integrovaných přímo do síťové infrastruktury:
- Post-kvantová kryptografie (PQC) s algoritmy schválenými organizací NIST pro ochranu dlouhodobě citlivých dat.
- Quantum Key Distribution (QKD) pro bezpečnou výměnu kryptografických klíčů s možností detekce odposlechu.
- Algorithm stacking, tedy vrstvení více kryptografických algoritmů pro vyšší odolnost.
- Hybridní režim, který kombinuje klasickou kryptografii s post-kvantovými metodami a umožňuje plynulý přechod.