CISO (Nam): 米国立標準技術研究所(NIST)が耐量子暗号(PQC)の標準化アルゴリズムを最終決定した。いわゆる『今暗号化データを盗聴・蓄積し、将来の量子計算機で復号する』というハーベスト・ナウ・ディクリプト・レイター攻撃への懸念が金融庁からも指摘されている。我が行の基幹勘定系システムも移行ロードマップを前倒しせねばならんが、どこから着手すべきか。
女性アーキテクト: RSAや楕円曲線暗号の鍵長を単に伸ばすだけでは、ショアのアルゴリズムを用いる量子コンピュータの前には無意味です。根本的な格子暗号ベースの新方式への置換が必要ですが、いきなり新アルゴリズムを導入しても、通信プロトコルの互換性崩壊や処理遅延を引き起こします。
CISO (Nam): うむ。まずは我が行のどこに、どの暗号方式が埋め込まれているかの全体像を完全に可視化しなければ、移行コストの算出も優先順位付けもできないな。
女性アーキテクト: その通りです。ですから、まずは勘定系から為替ネットワーク、対外決済APIに至る全行内システムを網羅した暗号資産の総棚卸しを実施します。どのモジュールが危殆化リスクに晒されているかをマッピングし、暗号アジリティの評価レポートを作成してご報告いたします。
CISO (Nam): 分かった。まずはその暗号インベントリの洗い出しを最優先で進めてくれ。