La ANSSI de Francia exige la certificación gradual obligatoria de criptografía post-cuántica para 2027 y 2030
2026-06-21 10:39
Favoritos

es.wedoany.com Noticia: Samih Souissi, director de la oficina de la Agencia Nacional de Seguridad de los Sistemas de Información de Francia (ANSSI), ha establecido recientemente dos plazos obligatorios: a partir de 2027, se dejará de certificar productos que no incluyan componentes de criptografía post-cuántica (PQC); a partir de 2030, las compras gubernamentales y empresariales solo aceptarán soluciones resistentes a la computación cuántica. La certificación de esta agencia es de cumplimiento obligatorio para todas las instituciones gubernamentales francesas y los operadores de infraestructuras críticas, especialmente en defensa y armamento.

La certificación de esta agencia es obligatoria para todas las instituciones gubernamentales francesas y todos los operadores de infraestructuras críticas, especialmente en defensa, armamento y administración pública - ©ANSSI

Estos dos hitos temporales marcan la eliminación regulatoria de algoritmos clásicos como RSA y ECC. Samih Souissi señaló que esto no solo es un problema técnico, sino que también involucra gobernanza, planificación industrial, regulación y soberanía. La ANSSI ya publicó sus primeras recomendaciones de PQC en 2022. Un estudio realizado en marzo de 2025 sobre 38 organizaciones mostró que ninguna había elaborado un plan de transición, y el análisis de riesgos estaba "sin iniciar, sin planificar y sin presupuestar". Más de la mitad de las organizaciones presentan prácticas vulnerables a la amenaza de "recoger ahora, descifrar después", como el uso de VPN para transmitir datos sensibles que deben permanecer confidenciales durante más de una década. Jerry Chow, ejecutivo de IBM, señaló en la Conferencia Cuántica de Francia que se espera que esta amenaza surja a mediados de la década de 2030. La startup Qperfect advirtió que el algoritmo ECDSA, ampliamente utilizado en blockchain y criptomonedas, podría ser el primero en ser vulnerado.

Francia ha lanzado un programa de tecnología cuántica con un presupuesto de 3.000 millones de euros. El Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. estableció los primeros estándares de PQC en agosto de 2024; la Comisión Europea publicó en junio de 2025 una hoja de ruta para la transición coordinada entre los Estados miembros.

Tarjeta inteligente resistente a ataques cuánticos de Thales - ©Thales

Ante el ultimátum de la ANSSI, la industria ya ha comenzado a actuar. En octubre de 2025, Thales y Samsung obtuvieron las primeras certificaciones de Criterios Comunes (CC) de PQC en Francia, tras una evaluación en el Instituto de Investigación en Electrónica y Tecnologías de la Información de la Comisión de Energía Atómica de Francia (CEA-Leti). La tarjeta inteligente MultiApp 5.2 Premium PQC de Thales se utiliza para proteger documentos como DNI, permisos de conducir y tarjetas sanitarias; el microcontrolador S3SSE2A de Samsung integra el esquema de firma ML-DSA y recibió un premio en la categoría de ciberseguridad en el CES 2026. Laboratorios como Amossys, Quarkslab, Synacktiv y Serma Safety & Security están siendo acreditados por la ANSSI. Pascal Brier, director de innovación de Capgemini, indicó que los bancos y los servicios públicos ya están evaluando los cambios necesarios: "Este mercado está creciendo, será muy importante". Fanny Bouton, responsable de cuántica en OVHcloud, mencionó que las normativas europeas y estadounidenses aumentan simultáneamente, y las empresas deben afrontar el doble desafío de auditar productos y proteger datos. Para los productos que solo contienen RSA y ECDSA clásicos, los proveedores deben añadir componentes PQC en un plazo de dos años, o perderán el acceso al mercado público. Los fabricantes de módulos de seguridad de hardware (HSM), VPN empresariales, cortafuegos de próxima generación e infraestructuras de gestión de claves son los que corren mayor riesgo a corto plazo.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com