Ekonomija i menadžment

Postkvantna enkripcija: Evropa je postavila rokove, a prvi ističe ove godine

07. septembar 2026. Ažurirano 07.09.2026
Postkvantna enkripcija: Evropa je postavila rokove, a prvi ističe ove godine
Analiza · Kiberbezbednost

Postkvantna enkripcija: Evropa je postavila rokove, a prvi ističe ove godine

Objavljeno: 7. septembar 2026. · PsiMosaic

Evropska komisija već dve godine ponavlja isto upozorenje: organizacije koje čuvaju osetljive podatke moraju da počnu prelazak na kriptografiju otpornu na kvantne računare. U međuvremenu, preporuka je dobila konkretne datume — a jedan od njih je 31. decembar 2026.

Šta je tačno rečeno

Priča počinje 11. aprila 2024, kada je Komisija objavila Preporuku (EU) 2024/1101 o koordinisanoj mapi puta za prelazak na postkvantnu kriptografiju. Poruka je bila jasna: države članice treba da naprave strategiju sa ciljevima, prekretnicama i rokovima, i da javnu upravu i kritičnu infrastrukturu prevedu na nove algoritme — po pravilu kroz hibridne šeme, u kojima novi postkvantni algoritam radi zajedno sa postojećim, dokazano proverenim.

Preporuka sama po sebi nije obavezujuća. Ali 23. juna 2025. dobila je nastavak koji jeste operativan: radna grupa za postkvantnu kriptografiju u okviru NIS Cooperation Group objavila je dokument „A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography”, koji su usvojile sve države članice. Tu se pojavljuju datumi.

„Postkvantna kriptografija je neophodna da bismo obezbedili čvrstu sigurnost naše digitalne infrastrukture”, izjavila je tim povodom Hena Virkunen, izvršna potpredsednica Komisije zadužena za tehnološki suverenitet, bezbednost i demokratiju.

Tri roka koja treba zapamtiti

  • Kraj 2026. — sve države članice treba da su započele tranziciju: nacionalna strategija, popis kriptografije koja se koristi, podizanje svesti i prvi pilot-projekti.
  • Kraj 2030. — visokorizični slučajevi upotrebe i kritična infrastruktura (energetika, telekomunikacije, finansije, zdravstvo, državni sistemi) moraju biti prevedeni na postkvantne algoritme. Uz to ide i oštra formulacija: kvantno ranjivi mehanizmi javnog ključa ne smeju se posle kraja 2030. koristiti samostalno.
  • Kraj 2035. — tranzicija završena za sve ostale sisteme srednjeg i niskog rizika, koliko god je praktično izvodljivo.

Isti ritam vidi se i van Evrope. Američki NIST je u dokumentu IR 8547 najavio da se RSA-2048 i ECC-256 povlače iz upotrebe do 2030, a zabranjuju posle 2035. NSA kroz CNSA 2.0 traži da sve nove nabavke za sisteme nacionalne bezbednosti podržavaju kvantno otporne algoritme od 1. januara 2027. Grupa G7 je u januaru 2026. objavila sopstvenu mapu puta za finansijski sektor.

Zašto žurba, kada kvantni računar još ne postoji

Ovo je pitanje koje se najčešće postavlja — i na njega postoji vrlo konkretan odgovor: „harvest now, decrypt later”, odnosno „snimi sada, dešifruj kasnije”.

Napad je pasivan i praktično nevidljiv. Neko danas presreće i skladišti vaš šifrovani saobraćaj — VPN sesije, prenos baze, rezervne kopije, e-poštu — bez ikakve namere da ga odmah otvori. Čeka. Kada se pojavi dovoljno moćan kvantni računar sa Šorovim algoritmom, arhiva se otvara retroaktivno.

Zato se rizik ne meri time kada kvantni računar stiže, već koliko dugo vaši podaci moraju da ostanu tajni. Ako je odgovor „deset godina i više” — medicinski kartoni, ugovori, projektna dokumentacija, državne tajne, intelektualna svojina, ključevi koji potpisuju firmver — onda ste izloženi već danas, bez obzira na to što je 2035. daleko.

Iz preporuke ka obavezi

Do sada je sve bilo na nivou preporuke. To se menja. Komisija je 20. januara 2026. objavila predlog direktive (COM(2026) 13 final) kojom se menja i dopunjuje NIS2. Predlog uvodi novi član 7(2)(k), koji traži da nacionalne strategije kiberbezbednosti sadrže i politike „za prelazak na postkvantnu kriptografiju, uzimajući u obzir rokove tranzicije i relevantne zahteve utvrđene primenjivim aktima i politikama Unije”.

Prvi put se postkvantna kriptografija pominje imenom u tekstu same direktive. Predlog je od 13. februara 2026. u redovnom zakonodavnom postupku i još nije usvojen; kada stupi na snagu, države članice bi imale 12 meseci za prenošenje u nacionalno zakonodavstvo. Praktična posledica je lako predvidiva: ono što je danas „dobra praksa” postaje stavka u reviziji usklađenosti — kroz NIS2 za operatere ključnih i važnih usluga, i kroz DORA za finansijski sektor.

Dobra vest: standardi već postoje

Za razliku od većine regulatornih rokova, ovaj ne čeka tehnologiju. NIST je u avgustu 2024. finalizovao tri standarda:

  • ML-KEM (FIPS 203) — mehanizam za uspostavljanje zajedničkog ključa, zamena za Diffie-Hellman i ECDH.
  • ML-DSA (FIPS 204) — digitalni potpis opšte namene, zamena za RSA i ECDSA.
  • SLH-DSA (FIPS 205) — konzervativni potpis zasnovan isključivo na heš funkcijama, kao rezervna varijanta.

Tokom 2025. izabran je i HQC kao rezervni mehanizam za razmenu ključeva, matematički nezavisan od ML-KEM-a — da cela zgrada ne stoji na jednoj pretpostavci. FN-DSA (Falcon) je i dalje u fazi nacrta.

Suština je da je postkvantna kriptografija softverski problem. Nije vam potreban kvantni računar, niti posebna oprema, da biste se od kvantnog napada zaštitili. Potrebni su vam ažurirani protokoli, biblioteke i sertifikati. Veliki igrači to već rade: Google je u martu 2026. objavio 2029. kao rok za završetak sopstvene migracije, a Cloudflare u aprilu 2026. isti rok — uz podatak da postkvantna razmena ključeva već štiti veći deo saobraćaja koji prolazi kroz njihovu mrežu.

Šta ovo znači za firme u Srbiji

Srbija nije članica EU, pa se rokovi iz mape puta na nju ne primenjuju direktno. Ali svaka domaća firma koja isporučuje softver, usluge ili podatke evropskom klijentu oseća ove rokove kroz ugovor. NIS2 i DORA obavezuju evropske subjekte da upravljaju rizikom svojih dobavljača — a to se prevodi u pitanja u upitniku za nabavku, u klauzule o kriptografiji i u zahteve za dokaz.

Drugim rečima, do 2030. će „koje algoritme koristite i imate li plan migracije” biti jednako uobičajeno pitanje kao danas „imate li ISO 27001”. Firme koje na to umeju da odgovore imaće prednost — a one koje ne umeju, ispašće iz kratkih lista.

Šest koraka koje možete započeti odmah

  1. Napravite popis kriptografije. Gde se, u kom protokolu, sa kojim algoritmom i dužinom ključa šifruje. Bez te vidljivosti nema migracije — to je zajednički zaključak i ENISA-e i NIST-a.
  2. Klasifikujte podatke po roku poverljivosti. Ne po veličini i ne po osetljivosti u apstraktnom smislu, već po tome koliko godina moraju da ostanu tajni. To vam daje redosled prioriteta.
  3. Uvedite kriptografsku agilnost. Cilj je da se algoritam može zameniti bez prepravke arhitekture. Ako je „RSA” zakucan na dvadeset mesta u kodu, prvi problem nije kvantni računar.
  4. Pitajte dobavljače. HSM uređaji, PKI, VPN koncentratori, baze, cloud provajderi — svako od njih ima (ili nema) mapu puta za FIPS 203–205. Odgovor tražite pismeno.
  5. Krenite od hibridnih režima. Kombinacija klasičnog i postkvantnog algoritma je ono što i sama Komisija preporučuje: nema gubitka ako se nova matematika pokaže slabijom nego što danas mislimo.
  6. Imenujte odgovornu osobu i rok. Migracija bez vlasnika je izjava o namerama, a ne projekat.

Bez panike, ali i bez odlaganja

Vredi reći i šta ovo nije. Nije najava da će vam šifrovanje pući sledeće godine; nijedan poznat kvantni računar danas nije blizu razbijanja RSA-2048. Nije ni zahtev da kupujete kvantnu opremu — kvantna distribucija ključeva (QKD) je zanimljiva tehnologija, ali za ogromnu većinu organizacija nije zamena za postkvantnu kriptografiju, već eventualno dopuna.

Ono što ovo jeste: prvi put u istoriji kriptografije imamo zakazanu smenu generacije algoritama, sa datumima. Prethodne migracije — sa DES-a, sa SHA-1, sa TLS 1.0 — trajale su po deceniju i uvek su kasnile. Razlika je što ovog puta rok nije postavila industrija nego kalendar tuđeg napretka, i što se podaci koji danas izlaze iz vaše mreže ne mogu naknadno povući.


Izvori: Preporuka Komisije (EU) 2024/1101 od 11. aprila 2024; NIS Cooperation Group, „A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography” (23. jun 2025) i prateće saopštenje Evropske komisije; predlog direktive COM(2026) 13 final (20. januar 2026); NIST FIPS 203, 204 i 205 (avgust 2024) i NIST IR 8547; NSA CNSA 2.0. Tekst je autorska obrada PsiMosaic redakcije.


Komentari

Još nema komentara. Budite prvi!

Dodaj komentar