Por Leo Marchandon

PARÍS, 16 jun (Reuters) - La agencia francesa de ciberseguridad ANSSI anunció el martes que dejará de certificar los productos de seguridad que no cuenten con cifrado resistente a los ataques cuánticos, una medida que obligará a los organismos públicos y a los operadores de servicios críticos a abandonar los sistemas obsoletos.

Samih Souissi, jefe de gabinete de la ANSSI, dijo en la conferencia France Quantum que la agencia suspenderá dichas certificaciones a partir de 2027 y que, para 2030, las empresas deberían adquirir únicamente productos seguros frente a los ataques cuánticos.

La aprobación de la ANSSI es necesaria para el uso en organismos gubernamentales franceses e infraestructuras críticas, lo que convierte esta política en una eliminación gradual de facto del cifrado obsoleto.

"No se trata solo de una cuestión técnica", señaló Souissi. "Es una cuestión de gobernanza, planificación industrial, regulación y soberanía".

Esta medida refleja la preocupación de que los atacantes puedan almacenar datos cifrados ahora y descifrarlos más adelante, cuando los computadores cuánticos sean lo suficientemente potentes como para superar las protecciones actuales, un riesgo conocido como "recolectar ahora, descifrar más tarde".

UN MERCADO "MUY SUSTANCIAL"

Este cambio ya está obligando a las empresas a adaptarse.

Pascal Brier, director de innovación de Capgemini, señaló que la demanda está creciendo a medida que los bancos y los servicios públicos evalúan qué debe cambiar. "Ese mercado se está haciendo grande. Va a ser muy sustancial", declaró a Reuters.

Francia está apostando por la tecnología cuántica con un plan de 3.000 millones de euros (3.500 millones de dólares), mientras que la Unión Europea va a la zaga de China en cuanto a cuota de patentes, a pesar de albergar numerosas empresas cuánticas.

Jerry Chow, ejecutivo de IBM, señaló en el evento que la amenaza podría materializarse a mediados de la década de 2030, mientras que Qperfect advirtió de que el Algoritmo de Firma Digital de Curva Elíptica (ECDSA), un estándar utilizado en la cadena de bloques, podría ser uno de los primeros sistemas en verse comprometidos.

Fanny Bouton, responsable de tecnología cuántica en OVHcloud, explicó a Reuters que el sector se enfrenta a una doble carga en materia de cumplimiento normativo. "Nos enfrentamos a dos retos: auditar nuestros productos y proteger todos los datos que almacenamos para cumplir con los requisitos de la ANSSI", señaló.

"Como empresa francesa y europea, nos enfrentamos a aún más restricciones, ya que tendremos que ajustarnos a todas estas normas", añadió, refiriéndose a los requisitos de la ANSSI, la Comisión Europea y el NIST de Estados Unidos.

(Reporte de Leo Marchandon; edición de Matt Scuffham; Editado en Español por Ricardo Figueroa)