メニュー

お問い合わせ
Logo
プレス

PQCロードマップ

貴社の暗号技術には、計画が必要です。

すべてのシステムを同時に移行する必要はありません。保護期間、攻撃対象領域、技術的な依存関係、移行にかかる工数を評価します。そこから、根拠のある施策、責任分担、判断ポイントを伴う実施順序が導き出されます。

資料、メモ、電卓を使った計画作業、イメージ画像
根拠のある優先順位付け・OTOKO®による計画と実装

OTOKO®へのご依頼内容

私たちが貴社のために担うこと。

特定の情報は、何年にもわたって機密性を保つ必要があります。そのため、記録された暗号化通信は、すでに現時点から長期的なリスク評価において意味を持つことがあります。同時に、調達、ソフトウェアの改修、接続先システム側の変更には時間がかかります。これらの要因を貴社の保護要件と結び付けますが、高性能な量子コンピュータの登場時期についての推測を、確実な計画の前提として扱うことはありません。署名については別途検討します。長期にわたる検証可能性には、通信の機密性とは異なる対策が必要になる場合があるためです。

想定されるサービス範囲

  • データと署名の保護要件をあわせて評価する
  • 暗号関連の依存関係と移行工数を整理する
  • メーカーへの依存関係と調達サイクルを把握する
  • パイロット案件と移行ウェーブを計画する
  • 残存リスクと未決定事項を文書化する

具体的な範囲、貴社の関与、検収基準は、開始前に取り決めます。

技術を分かりやすく解説

私たちはこのように課題に取り組みます。

01

依存関係が実施順序を決める

中核となるライブラリや証明書プラットフォームは、多くのアプリケーションに影響を及ぼす可能性があります。逆に、1台の古い機器が、ある通信経路全体の移行を制約することもあります。こうした依存関係を整理し、メーカーの情報を確認したうえで、短期的に実施可能な施策と事前準備とを切り分けます。パイロットには明確な検証課題を設定します。例えば、ゲートウェイチェーンの互換性や、特定の鍵の種類への対応状況などです。ロードマップには判断ポイントを設け、測定結果や新しい情報によって、その後の計画を見直せるようにします。

02

ロードマップを依頼可能な段階に落とし込む

各段階には、対象システム、期待される成果、必要な協力、承認基準を明記します。例外事項には責任者と見直しの時期を設定します。検収では、日程表だけを見るのではなく、工数、依存関係、リスクの根拠が明確に示されているかを確認します。開始にあたっては、初期のインベントリ、保護要件に関する情報、貴社インフラの今後の更新予定が必要です。

OTOKO®ケルンオフィスのミーティングルーム

検証可能な成果

貴社がこの先活用できる成果です。

  1. 根拠のある優先順位付け
  2. 依存関係を明示した移行計画
  3. 業務部門とIT向けの意思決定資料

引き継ぎでは、実装とドキュメントを一体的に扱います。合意したケースを共に確認し、残る課題を記録します。

貴社の取り組みの詳細

保護期間と移行のしやすさに基づいて優先順位を定める。

暗号インベントリを現実的なPQCロードマップへと落とし込みます。すべてのシステムが同じ時期に同じ対応を必要とするわけではありません。優先順位は、データの価値、保護期間、そして技術的な依存関係から導かれます。

機密性と長期的な検証可能性を分けて検討する

機密データについては、どれだけの期間保護され続ける必要があるか、そして暗号化された通信が現時点で記録されている可能性があるかどうかが重要になります。署名やアーカイブについては、これに加えて長期的な検証可能性や証跡の更新が関わってきます。これらの要件を、単にサーバーの経過年数で分類するのではなく、業務の責任者と共に把握します。

ここでいうリスクとは、高性能な量子コンピュータが登場する特定の時期を予測することを意味するものではありません。計画では、根拠のあるシナリオと、貴社が調達、統合、承認に要する期間を考慮します。特に長いリードタイムが必要な場合は、それが早期着手の根拠となり得ます。

優先順位を実行可能な作業パッケージへと落とし込む

ロードマップには、前提条件、責任者、依存関係、そして意思決定のポイントが含まれます。メーカーへの確認から始まる作業もあれば、ラボ試験や古いライブラリのモダナイゼーションから始まる作業もあります。準備段階の対応と本番環境への切り替えを区別し、具体的な製品対応にまだ依存している意思決定を明示します。

工数とスケジュールは、未確定の前提条件を明示した、根拠のある計画として管理します。パイロット実施後には優先順位を見直します。一律の全面移行が最初に取るべき有効な対応であることはまれで、多くの場合、まずアルゴリズムへの固定的な依存を取り除くことが、後の切り替えの基盤となります。

プロジェクトシナリオの例

このサービスが日常業務でどのように役立つか。

例:短期間しか有効でない公開コンテンツと、長期にわたり機密性を保つ必要がある開発データが、それぞれ異なるシステムで扱われているとします。すべてのインターネット向けサービスを一律に最優先とするのではなく、保護期間と移行に必要なリードタイムを考慮します。置き換えが難しいアーカイブについては、準備をより早い段階から開始します。

この例は想定される進め方を説明するものであり、顧客事例ではありません。

最初の一歩の前に

PQCロードマップに関するご質問。

拘束力のある期限を待つ必要がありますか?

いいえ。インベントリの作成、依存関係の整理、互換性テストは、それとは独立して開始できます。具体的な移行は、リスクと技術的な成熟度に応じて進めます。

この計画は自社のセキュリティ戦略に代わるものですか?

いいえ。この計画は、暗号技術の変化への対応という観点でセキュリティ戦略を補完するものであり、既存のリスク管理、調達、運用のプロセスと結び付けて実施します。

貴社のプロジェクト

解決したい課題をお聞かせください。

現状と望む成果をご記入ください。選択したサービスは、お問い合わせ内容に反映されます。

このサービスについて問い合わせる

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。