NIST финализировал три стандарта постквантового шифрования

NIST финализировал три стандарта постквантового шифрования

NIST финализировал три стандарта постквантового шифрования

Национальный институт стандартов и технологий (NIST) закончил работу над тремя стандартами постквантового шифрования, которые в перспективе должны надёжно защитить информацию от квантовых компьютеров.

Эксперты уже давно предупреждают о киберугрозе: в будущем квантовые устройства смогут без проблем взламывать существующие криптографические алгоритмы.

Сейчас специалисты прогнозируют появление подобных компьютеров уже в течение десяти лет. Именно в рамках борьбы с этой угрозой NIST доработал и утвердил стандарты для трёх постквантовых криптографических алгоритмов:

  1. ML-KEM (PDF) — основанный на CRYSTALS-Kyber и предназначен для общего шифрования, которое должно защитить данные при их перемещении по публичным сетям.
  2. ML-DSA (PDF) — изначально назывался CRYSTALS-Dilithium.
  3. SLH-DSA (PDF) — ранее Sphincs+. Защищает цифровые подписи, используемые для аутентификации и идентификации в Сети.

Четвёртый алгоритм — FN-DSA (PDF) — изначально назывался FALCON. Его планируют финализировать ближе к концу 2024 года. Его задача также заключается в защите цифровых подписей.

Напомним, в марте мы рассказывали, какими должны быть стандарты постквантовой криптографии. А в прошлом году оценивали, насколько реальна квантовая угроза и можно ли от неё защититься.

Минцифры утвердило подготовку требований о предоставлении обезличенных ПДн

Минцифры опубликовало приказ, который регламентирует порядок предоставления операторами персональных данных сведений, полученных в результате их обезличивания, в ГИС «Единая информационная платформа национальной системы управления данными» (ЕИП НСУД).

Приказ №173 опубликован на сайте ведомства. Сам документ и приложения к нему доступны для загрузки в одном из двух форматов: PDF или Microsoft Word.

Как напомнили в Минцифры, требования к обезличиванию персональных данных, а также методы и правила такого обезличивания в случаях, когда оператор получает соответствующее требование от министерства, были утверждены постановлением правительства № 1154 от 1 августа 2025 года. Нынешний приказ развивает положения пунктов 3 и 6 этого постановления.

Минцифры вправе запрашивать у операторов обезличенные персональные данные в случаях, предусмотренных постановлением правительства № 538 от 24 апреля 2025 года.

Перечень таких случаев ограничен. В него входят чрезвычайные ситуации различного характера, введение режима чрезвычайного положения, а также карантинные меры, связанные с инфекционными заболеваниями.

Требование о предоставлении обезличенных данных должно содержать перечень запрашиваемых сведений и сроки их передачи. В такой перечень входят наименования атрибутов, формат предоставления данных и критерии выборки — например, категория абонентов, сведения о которых подлежат анализу, территория анализа, глубина сбора данных или временной период.

RSS: Новости на портале Anti-Malware.ru