ABD, kuantum riskine karşı şifreleme geçiş takvimi açıkladı
ABD yönetimi, kuantum saldırılarına karşı kritik altyapı ve dijital sistemleri korumak amacıyla 2030 yılına kadar zorunlu şifreleme standartlarını…
Atlas Newsdesk ·

ABD yönetimi, kuantum bilgisayarların mevcut şifreleme yöntemlerini geçersiz kılma riskine karşı iki başkanlık kararnamesi imzaladı. Düzenlemeler, federal kurumların 2030 yılı sonuna kadar kriptografik anahtar sistemlerini, 2031 yılı sonuna kadar ise dijital imza sistemlerini kuantum sonrası kriptografi (PQC) standartlarına geçirmesini öngörüyor. Yetkililere göre amaç, kritik altyapı ve kamu sistemlerinde “şimdi topla, sonra çöz” türü saldırı riskini sınırlamak.
Kararnameler, kamu kurumlarının siber güvenlik çerçevelerini kuantum destekli saldırı senaryolarına göre güncellemesini ve tedarik zinciri risklerini daha sıkı yönetmesini hedefliyor. ABD tarafı ayrıca 2028 yılına kadar bilimsel araştırmalara dönük kuantum bilgisayar standartlarının belirlenmesi ve özel sektörle iş birliği yoluyla kapasitenin artırılması hedefini de takvime bağladı.
Gelişme, yalnızca kamu sistemleriyle sınırlı kalmayıp finans, telekom, enerji ve savunma gibi kritik sektörlerin kullandığı kimlik doğrulama ve veri saklama altyapılarını da dolaylı olarak etkileyebilir. PQC’ye geçiş, yazılım güncellemelerinin yanı sıra donanım güven modülleri, sertifika altyapısı ve anahtar yönetimi süreçlerinde yeniden tasarım ihtiyacını gündeme getiriyor.
Türkiye açısından bakıldığında, özellikle bankacılık, ödeme sistemleri, e-devlet entegrasyonları, telekom operatörleri, veri merkezleri ve ihracat odaklı teknoloji tedarikçileri için uyumluluk takvimi ve müşteri talepleri kanalıyla yansıma riski bulunuyor. Küresel şirketlerin tedarikçi seçiminde “kuantuma dayanıklı” güvenlik yol haritası istemesi, yerli yazılım ve siber güvenlik firmaları için yeni ürün yatırımı ve sertifikasyon yükü anlamına gelebilir.
Kripto varlıklar ve teknoloji tedarikçileri ne izliyor?
Sektörel değerlendirmeler, mevcut kriptografik sistemlerin 2030 civarında daha yüksek kırılganlıkla karşılaşabileceğine işaret ediyor. Bu çerçevede Bitcoin gibi dijital varlıklarda kullanılan imza şemaları ve cüzdan güvenliği tartışmaları yeniden gündeme geliyor. Ancak düzenlemeler doğrudan kripto varlık piyasasına yönelik bir hükümden ziyade, kamu ve kritik altyapı tarafında şifreleme modernizasyonuna odaklanıyor.
Teknoloji tedarikçileri açısından en kritik başlıklardan biri, “kriptografik çeviklik” yaklaşımıyla algoritma değişimini operasyonel kesinti olmadan yapabilecek mimarilerin kurulması. Bu da sözleşmelerde güvenlik şartlarının güncellenmesi, denetim kapsamlarının genişlemesi ve özellikle büyük kurumsal müşterilerde dönüşüm bütçelerinin artması anlamına gelebilir.
Piyasalar ve şirketler için olası etkiler
Bu tür takvimler, siber güvenlik harcamalarında orta vadede artış beklentisini güçlendirirken, standartlaşma süreci tamamlanmadan yapılan yatırım kararlarında uyumsuzluk riski doğurabilir. Piyasa tarafında yatırımcılar, büyük kurumsal yazılım üreticileri, siber güvenlik sağlayıcıları ve donanım güvenliği oyuncularının ürün yol haritalarında PQC uyumunu ve sertifikasyon kabiliyetini izliyor.
Önümüzdeki dönemde ABD kurumlarının yayımlayacağı ikincil düzenlemeler, teknik kriterler ve geçiş denetim mekanizmaları; özel sektörün takvimini ve maliyetlerini daha net görünür kılacak. Şirketlerin bu süreçte envanter çıkarma, kritik sistemleri önceliklendirme ve tedarikçi uyumunu test etme adımlarını hızlandırması bekleniyor.