HKMA به بانک های هنگ کنگ هشدار می دهد که در امنیت کوانتومی عقب مانده اند
بخش بانکی هنگ کنگ در 27 جولای در شاخص آمادگی کوانتومی امتیاز 2.3 از 10 را کسب کرد. این نشان می دهد که وام دهندگان در مراحل اولیه آماده سازی برای خطرات سایبری مرتبط با کوانتومی باقی می مانند.
خلاصه
- بانک های هنگ کنگ در شاخص آمادگی افتتاحیه HKMA امتیاز 2.3 از 10 را کسب کردند.
- 32 درصد از بانکهای مورد بررسی آمادگی خود را برای خطرات رمزنگاری پس کوانتومی یا تلاشهای انتقالی آغاز نکرده بودند.
- هدف HKMA این است که تا سال 2030 این بخش را به طور کامل از طریق یک جعبه ابزار، کارگاه ها و راهنمایی های بخش هماهنگ آماده کند.
مرجع پولی هنگ کنگ معیار و همچنین اولین مقاله سفید در مورد آمادگی کوانتومی را در هشتمین کنفرانس FiNETech منتشر کرد. این شاخص از چهار دسته استفاده می کند: آگاهی، برنامه ریزی، برنامه های آزمایشی و آمادگی عملی. این رگولاتور گفت که بانکها بهجای ساختن سیستمهای مقاوم در برابر کوانتومی، بیشتر بر روی ایجاد اطلاعات اصلی و حاکمیت متمرکز شدهاند.
بانک های هنگ کنگ در مراحل اولیه آماده سازی کوانتومی سقوط می کنند
نظرسنجی HKMA در اوایل سال 2026 نشان داد که 68٪ از بانکهای پاسخدهنده مقداری آگاهی پیدا کردهاند یا در حال حرکت به سمت مراحل برنامهریزی یا آزمایشی هستند. 32 درصد باقی مانده سفر انتقالی خود را آغاز نکرده بودند. حدود نیمی از آنها فاقد یک برنامه رسمی برای پذیرش رمزنگاری پس کوانتومی بودند.
به ویژه، فعالیت های حکومت داری پیشرفته تر از اجرای فنی بود. حدود نیمی از بانک های مورد بررسی در مورد محاسبات کوانتومی در سطح هیئت مدیره بحث می کنند، در حالی که تقریباً یک سوم شروع به تحقیق یا آزمایش ابتکارات مرتبط کرده اند. HKMA نام بانک های شرکت کننده یا امتیازات فردی آنها را در اطلاعیه عمومی خود فاش نکرد.
امتیاز 2.3 به این معنی نیست که بانک های هنگ کنگ در معرض حملات کوانتومی قرار دارند یا اینکه رمزگذاری بانکی موجود قبلاً شکست خورده است. میزان آمادگی صنعت برای شناسایی سیستمهای آسیبپذیر، ایجاد طرحهای مهاجرت، آزمایش جایگزینی و انتقال آنها به استفاده عملی را اندازهگیری میکند.
ریسکهای کوانتومی در حال حاضر بر دادههای بلندمدت بانکی تأثیر میگذارند
یک کامپیوتر کوانتومی به اندازه کافی قدرتمند میتواند در نهایت رمزگذاری کلید عمومی پرکاربرد را که از تراکنشهای مالی، ارتباطات و اطلاعات ذخیرهشده محافظت میکند، بشکند. زمان بندی هنوز مشخص نیست، اما ممکن است سال ها طول بکشد تا موسسات مالی رمزنگاری قدیمی را شناسایی کرده و آن را در سیستم های پرداخت، پلت فرم های مشتری و خدمات شخص ثالث جایگزین کنند.
نگرانی مبرمتر به عنوان «هماکنون برداشت، بعدا رمزگشایی» شناخته میشود. مهاجمان می توانند اطلاعات رمزگذاری شده را امروز جمع آوری کرده و تا زمانی که سخت افزار کوانتومی آینده بتواند آن را رمزگشایی کند، ذخیره کنند. بنابراین، بانک تسویههای بینالمللی، انتقال کوانتومی را بهعنوان یک مسئله کنونی حفاظت از دادهها در نظر میگیرد، بهویژه زمانی که اطلاعات مالی باید برای سالها محرمانه بماند.
BIS قبلاً دو مرحله پروژه Leap را تکمیل کرده است. اولی رمزگذاری ترکیبی پس کوانتومی را بین بانکهای مرکزی آزمایش کرد، در حالی که دومی امضاهای دیجیتالی مقاوم در برابر کوانتومی را برای انتقال نقدینگی در یک محیط پرداخت عملیاتی اعمال کرد. آزمایشها نشان دادهاند که سیستمهای پرداخت امن کوانتومی از نظر فنی امکانپذیر هستند، اگرچه آزمایشهای عملکرد بیشتری مورد نیاز است.
شبکه های بلاک چین با چالش مشابهی روبرو هستند زیرا بیت کوین و سایر دارایی های دیجیتال نیز به امضاهای رمزنگاری متکی هستند. محققان هشدار داده اند اگرچه هیچ ماشین فعلی نمی تواند رمزنگاری آن را بشکند، اما انتقال کوانتومی بیت کوین می تواند به سال ها برنامه ریزی نیاز داشته باشد.
HKMA قصد دارد تا سال 2030 به طور کامل آماده شود
HKMA می خواهد که بخش بانکی تا سال 2030 به 10 امتیاز QPI برسد. این یک هدف صنعتی است و نه مهلت قانونی منتشر شده برای هر وام دهنده. رگولاتوری برای مؤسساتی که نتوانند به نمره معینی برسند، مجازاتی اعلام نکرده است.
اولین اقدام پشتیبانی یک ابزار رمزنگاری پس کوانتومی خواهد بود که همراه با دانشکده بازرگانی و شرکتکنندگان صنعت دانشگاه علم و فناوری هنگ کنگ توسعه یافته است. هدف این جعبه ابزار کمک به بانکها در اولویتبندی مهاجرت و بهبود چابکی رمزنگاری است – توانایی جایگزینی الگوریتمهای آسیبپذیر بدون بازسازی کل سیستمها.
HKMA همچنین کارگاههایی را برگزار خواهد کرد که برنامهریزی انتقال، قابلیتهای فنی و استفادههای مسئولانه از فناوری کوانتومی را پوشش میدهد. قرائت های آینده QPI باید نشان دهد که آیا بانک ها از بحث های آگاهی و حاکمیت به سمت موجودی ها، آزمایش های آزمایشی و استقرار تولید حرکت می کنند یا خیر.
علاوه بر این، تقویم هنگ کنگ تا حد زیادی از سیاست بین المللی پیروی می کند. NIST سه استاندارد رمزنگاری پس کوانتومی را نهایی کرده است و میگوید سازمانها باید از هماکنون پیادهسازی آنها را آغاز کنند. استانداردها رمزگذاری و امضاهای دیجیتالی را پوشش میدهند که برای مقاومت در برابر حملات رایانههای کلاسیک و کوانتومی طراحی شدهاند.
ایالات متحده نیز در ژوئن روند انتقال را تسریع کرد. پرزیدنت دونالد ترامپ فرمان اجرایی را امضا کرد که سیستمهای فدرال را به استانداردهای پساکوانتومی مورد تایید NIST هدایت میکرد و آژانسها را ملزم میکرد تا فهرستهای رمزنگاری و برنامههای مهاجرت اولویتبندی شده را ایجاد کنند. همانطور که crypto.news گزارش داد، این سفارش با یک ابتکار محاسبات کوانتومی ایالات متحده همراه بود.
نقاط عطف تایید شده بعدی انتشار جعبه ابزار HKMA، شروع کارگاه های صنعتی و سپس ارزیابی QPI خواهد بود. رگولاتور هنوز تاریخ این اقدامات را منتشر نکرده یا نشان نداده است که هر چند وقت یکبار این شاخص را به روز می کند.

