Sverige: NCSC publicerar rekommendationer för övergång till kvantsäker kryptografi

Nationellt cybersäkerhetscenter (NCSC) har publicerat rekommendationer för hur Sverige bör genomföra övergången till kvantsäker kryptografi. Rekommendationerna riktar sig till hela samhället, med särskilt fokus på verksamheter som omfattas av NIS2-direktivet och cybersäkerhetslagen.

Bakgrunden är att utvecklingen av kvantdatorer innebär att delar av dagens kryptografiska metoder på sikt riskerar att bli sårbara. Målsättningen är att övergången ska vara genomförd senast 2035, och för särskilt skyddsvärda verksamheter redan till 2030.

Rekommendationerna beskriver på en övergripande nivå när och hur övergången till kvantsäkra lösningar bör ske. Organisationer rekommenderas att redan nu lyfta ansvaret för övergången till ledningsnivå, inventera sina kryptografiska tillgångar samt etablera samarbeten och samordning. Samtidigt betonas att all befintlig kryptografi inte behöver ersättas och att övergången bör ske stegvis, strukturerat och utifrån verksamhetens risker och behov.

Rekommendationerna ligger i linje med NIS2-direktivets krav på cybersäkerhetsåtgärder, där användning av kryptografi uttryckligen lyfts fram. Cybersäkerhetslagen ställer krav på organisationer att säkerställa en hög kryptografisk nivå genom bland annat styrning, upphandling och kvalitetssäkring. EU arbetar parallellt med rekommendationer för medlemsländernas övergång till kvantsäker kryptografi.

TechLaw bistår verksamheter med juridisk rådgivning i frågor som rör cybersäkerhet, regelefterlevnad enligt NIS2-direktivet och cybersäkerhetslagen samt IT-säkerhet i teknikdrivna miljöer. Läs mer om vår expertis inom IT-säkerhet.

Har ni frågor är ni välkomna att kontakta Sebastian Berg, partner, jurist och beräkningsfysiker specialiserad inom IT-rätt och AI i teknikintensiva verksamheter.

Källa: NCSC.

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.