Menú

Contactar
Logo
Prensa

Hoja de ruta PQC

Su criptografía necesita un plan.

No todos los sistemas deben migrarse al mismo tiempo. Evaluamos la duración de la protección necesaria, la superficie de ataque, las dependencias técnicas y el esfuerzo de migración. De ahí resulta un orden con medidas justificadas, responsabilidades y puntos de decisión.

Planificación con documentos, notas y calculadora, imagen simbólica
Priorización justificada · Planificación e implementación a cargo de OTOKO®

Su encargo a OTOKO®

Lo que hacemos por usted.

Determinada información debe permanecer confidencial durante muchos años. Por eso, el tráfico cifrado capturado puede ser relevante ya hoy para la evaluación del riesgo a largo plazo. Al mismo tiempo, la adquisición, la adaptación del software y el cambio de las contrapartes requieren tiempo. Combinamos estos factores con su necesidad de protección, sin tratar una fecha especulativa para un ordenador cuántico de alta capacidad como una base de planificación fiable. Las firmas se consideran por separado, porque su verificabilidad a largo plazo puede requerir medidas distintas de las que requiere la confidencialidad de una conexión.

El posible alcance del servicio

  • Evaluar conjuntamente la necesidad de protección de datos y firmas
  • Clasificar las dependencias criptográficas y el esfuerzo de migración
  • Registrar las dependencias de los fabricantes y los ciclos de adquisición
  • Planificar proyectos piloto y oleadas de migración
  • Documentar los riesgos residuales y las decisiones pendientes

Antes de comenzar, definimos el alcance concreto, su participación y los criterios de aceptación.

Tecnología explicada con claridad

Así llevamos a cabo la tarea.

01

Las dependencias determinan el orden

Una biblioteca o plataforma de certificados central puede afectar a muchas aplicaciones. Por el contrario, un único dispositivo antiguo puede limitar el cambio de toda una ruta. Ordenamos estas dependencias, revisamos la información de los fabricantes y separamos las medidas que se pueden implementar a corto plazo de los trabajos previos. Los proyectos piloto parten de preguntas claras, por ejemplo la compatibilidad de una cadena de gateways o el soporte de un tipo de clave. La hoja de ruta incluye puntos de decisión en los que los resultados de las mediciones y la nueva información pueden modificar la planificación posterior.

02

De la hoja de ruta a etapas que se pueden contratar

Cada etapa indica los sistemas, los resultados esperados, la participación necesaria y los criterios de aprobación. Las excepciones reciben un responsable y una fecha de revisión. La aceptación no se limita a una lista de plazos, sino que analiza si el esfuerzo, las dependencias y los riesgos están justificados de forma comprensible. Para empezar necesitamos un inventario inicial, información sobre la necesidad de protección y las renovaciones previstas de su infraestructura.

Sala de reuniones en la oficina de OTOKO® en Colonia

Un resultado verificable

Con este resultado puede seguir trabajando.

  1. Priorización justificada
  2. Plan de migración con dependencias
  3. Documento de decisión para el área de negocio y TI

El traspaso une la implementación y la documentación. Juntos revisamos los casos acordados y registramos las tareas pendientes.

Su proyecto en detalle

Determinar el orden según la duración de protección necesaria y la posibilidad de migración.

Convertimos un inventario criptográfico en una hoja de ruta PQC realista. No todos los sistemas requieren el mismo calendario ni la misma medida; la prioridad se deriva del valor de los datos, la duración de protección necesaria y las dependencias técnicas.

Analizar por separado la confidencialidad y la verificabilidad a largo plazo

En el caso de los datos confidenciales, lo relevante es cuánto tiempo deben permanecer protegidos y si la comunicación cifrada podría grabarse ya hoy. En el caso de las firmas y el archivado, se añaden la verificabilidad a largo plazo y la renovación de las evidencias. Recogemos estos requisitos junto con los responsables de negocio, en lugar de limitarnos a ordenar por la antigüedad de los servidores.

En este contexto, riesgo no significa predecir una fecha concreta para la disponibilidad de ordenadores cuánticos potentes. La planificación considera escenarios fundamentados y el tiempo que su organización necesita para la adquisición, la integración y la aprobación. Los plazos de preparación especialmente largos pueden justificar un inicio temprano.

De las prioridades a paquetes de trabajo ejecutables

Una hoja de ruta incluye requisitos previos, responsables, dependencias y puntos de decisión. Algunas tareas comienzan con una consulta al fabricante, otras con una prueba de laboratorio o con la modernización de bibliotecas obsoletas. Distinguimos las medidas preparatorias de los cambios en producción y señalamos las decisiones que todavía dependen de un soporte de producto concreto.

El esfuerzo y los plazos se gestionan como una planificación fundamentada con supuestos abiertos. Tras los pilotos se revisa el orden establecido. Una migración completa y generalizada rara vez es la primera medida razonable; a menudo, la simple eliminación de las dependencias rígidas de algoritmos concretos ya sienta la base para cambios posteriores.

Escenario de proyecto ilustrativo

Cómo ayuda el servicio en el día a día.

Ejemplo: los contenidos públicos de corta duración y los datos de desarrollo que deben permanecer confidenciales durante muchos años utilizan sistemas distintos. No damos prioridad de forma generalizada a todos los servicios de internet, sino que consideramos la duración de protección y el plazo de preparación de la migración. Para un sistema de archivado difícil de sustituir, la preparación comienza antes.

Este ejemplo explica un posible desarrollo y no constituye una referencia de cliente.

Antes del primer paso

Sus preguntas sobre Hoja de ruta PQC.

¿Debemos esperar a una fecha límite vinculante?

No. El inventario, la aclaración de dependencias y las pruebas de compatibilidad pueden iniciarse con independencia de ello. Las migraciones concretas dependen del riesgo y la madurez técnica.

¿Sustituye el plan a nuestra estrategia de seguridad?

No. La complementa con el tratamiento del cambio criptográfico y se conecta con los procesos existentes de riesgo, adquisición y operación.

Su proyecto

¿Qué tarea desea resolver?

Describa su situación de partida y el resultado que desea. El servicio seleccionado se incluirá en la solicitud de contacto.

Solicitar este servicio

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.