Le secteur alerte : les objectifs quantiques de 2030 pourraient être coûteux et difficiles à mettre en œuvre
Les équipes chargées de la sécurité et des infrastructures pourraient devoir relever un défi de taille alors que les gouvernements et les entreprises se préparent à des échéances imminentes liées à l’...
Les équipes chargées de la sécurité et des infrastructures pourraient devoir relever un défi de taille alors que les gouvernements et les entreprises se préparent à des échéances imminentes liées à l’informatique quantique, les experts estimant que le plus difficile pourrait être d’obtenir une visibilité claire sur des environnements complexes.
Selon les observateurs du secteur, les environnements IT et OT sont déjà difficiles à gérer, car ils comprennent souvent des équipements et des logiciels provenant de nombreux fournisseurs, chacun ayant son propre calendrier de mise à niveau, sa propre approche de la configuration et sa propre échéance de support. Cette fragmentation peut compliquer l’établissement d’une vision cohérente des actifs présents, de leurs communications et de l’emplacement des dépendances cryptographiques.
Ces difficultés s’accentuent lorsque les organisations tentent de se préparer à la résilience face à l’informatique quantique. De nombreux systèmes devront être inventoriés, évalués et mis à jour bien avant que les méthodes de chiffrement actuelles ne deviennent vulnérables aux futures avancées quantiques. En pratique, la voie à suivre est toutefois rarement simple.
Principaux obstacles
- Environnements comprenant plusieurs fournisseurs : Les différents fournisseurs de matériel et de logiciels utilisent souvent des outils, des normes et des processus de gestion distincts.
- Cycles de mise à jour disparates : Certaines plateformes peuvent être corrigées rapidement, tandis que d’autres peuvent rester en service pendant des années en raison de contraintes opérationnelles ou contractuelles.
- Lacunes en matière d’interopérabilité : Les systèmes anciens et modernes ne fonctionnent pas toujours de manière fluide ensemble, ce qui peut ralentir les efforts de migration.
- Visibilité limitée sur les actifs : Sans inventaire complet, les organisations peuvent ignorer que des systèmes de chiffrement obsolètes ou des appareils non pris en charge sont toujours utilisés.
Les analystes estiment que ces problèmes pourraient accroître le coût et la complexité de toute initiative visant à respecter une échéance quantique fixée à 2030, en particulier pour les opérateurs d’infrastructures critiques qui ne peuvent pas se permettre d’interruption de service. Dans de nombreux cas, ces travaux nécessiteront une coordination entre les équipes de sécurité, les opérations, les achats et la direction.
Le message général du secteur est que le défi ne consiste pas uniquement à mettre à niveau la cryptographie. Il implique également de comprendre l’ensemble de la pile technologique, d’aligner les plans de modernisation à long terme et de surmonter les frictions opérationnelles inhérentes aux environnements vastes et hétérogènes.
