Fortinet и постквантовая криптография: от осознания к действию
News | 28.07.2026
Квантовые вычисления перестали быть теоретической угрозой. Злоумышленники уже сегодня собирают зашифрованный трафик, чтобы расшифровать его после появления криптографически значимых квантовых компьютеров, и руководителям ИБ необходимо действовать уже сейчас.
Переход к постквантовой криптографии (PQC) — одно из наиболее значимых изменений архитектуры корпоративной безопасности за последние десятилетия. Fortinet предлагает организациям практический путь от осознания угрозы к структурированному плану действий, соответствующему стандартам NIST и реальным операционным ограничениям.
Что было анонсировано
Fortinet опубликовал стратегический материал о том, как перейти от осведомленности в вопросах PQC к конкретным действиям. Основное внимание уделяется формированию инвентаризации криптоактивов, приоритизации критически важных данных и согласованию плана миграции с финализированными алгоритмами NIST PQC: ML-KEM, ML-DSA и SLH-DSA.
Ключевая идея: квантовая готовность — это не разовый проект, а многолетняя программа, требующая криптоагильности, координации с вендорами и приоритизации на основе рисков. Fortinet встраивает PQC-совместимые возможности в Security Fabric, позволяя заказчикам тестировать и внедрять квантово-устойчивые алгоритмы без масштабной перестройки инфраструктуры.
Почему это важно
Для CIO, CISO и специалистов по закупкам ИТ-решений модель угроз harvest-now-decrypt-later меняет расчет рисков уже сегодня. Данные, зашифрованные сейчас с использованием классических алгоритмов RSA-2048 или ECC, могут быть расшифрованы задним числом после появления криптографически значимого квантового компьютера. Чувствительные записи со сроком хранения от 10 до 25 лет — финансовые данные, медицинские записи, государственные архивы и интеллектуальная собственность — уже подвержены риску.
Отсрочка планирования PQC увеличивает технический долг. Организации без криптографической инвентаризации не смогут определить, где используются уязвимые алгоритмы: в VPN, TLS-сессиях, подписи кода, PKI, прошивках IoT и HSM. Ранние действия обеспечивают криптоагильность, снижают будущие затраты на миграцию и соответствуют формирующимся регуляторным требованиям, включая NSM-10 в США и рекомендации ЕС.
Квантовая готовность — это в равной степени вопрос управления и криптографии, требующий межфункциональной координации уже сегодня
Технические детали
- Алгоритмы NIST PQC: поддержка ML-KEM (ранее Kyber) для инкапсуляции ключей и ML-DSA (ранее Dilithium) для цифровых подписей
- Гибридные режимы: сочетание классических и постквантовых алгоритмов на этапе перехода для обратной совместимости
- Криптоагильность: модульная архитектура, позволяющая менять алгоритмы без переработки приложений
- Инвентаризация: систематическое обнаружение криптоактивов в VPN, TLS, PKI, подписи кода и встроенных системах
- Приоритизация рисков: первоочередная защита долгоживущих данных и внешних криптографических точек
- Интеграция Fabric: PQC-готовность встроена в FortiGate, FortiOS и компоненты защищенной сети
Softprom и Fortinet
Softprom является официальным дистрибьютором Fortinet. Наша команда поддерживает корпоративных заказчиков консультациями на этапе pre-sales, лицензированием, услугами внедрения и технической экспертизой по всей платформе Fortinet Security Fabric, включая планирование квантовой готовности.
Спланируйте дорожную карту постквантовой миграции с сертифицированными экспертами. Изучите решения Fortinet и запросите оценку криптографической готовности.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.