3.5 Kritična infrastruktura
PQC zahteve za upravljavce KRITIS1).
Definicija
Kritična infrastruktura (KRITIS) so organizacije in ustanove velikega pomena za skupnost, katerih izpad bi imel dramatične posledice.
Sektorji po NIS2
NIS2 direktiva2) opredeljuje naslednje sektorje:
Bistveni subjekti:
Energetika (elektrika, plin, nafta)
Promet (zračni, železniški, vodni, cestni)
Bančništvo
Infrastrukture finančnega trga
Zdravstvo
Pitna voda
Digitalna infrastruktura
Pomembni subjekti:
Posebne zahteve
Zgodnja PQC migracija (pred 2030)
Obveznosti dokumentiranja
Obveznosti poročanja ob incidentih (v 24 urah)
Redna preverjanja
Upravljanje tveganj po smernicah ENISA
3)
Tveganje "naberi zdaj, dešifriraj pozneje"
Za KRITIS še posebej kritično4):
BSI priporočila
Zvezni urad za varnost v informacijski tehnologiji5) priporoča:
Takojšnji popis kriptografije
Prioritizacija glede na občutljivost podatkov
Hibridne rešitve kot prehodna rešitev
Vsaj algoritmi skladni s FIPS 203/204/205
Viri