La sécurité post-quantique signifie plus que la simple introduction d’algorithmes post-quantiques. Les entreprises doivent savoir où la cryptographie est utilisée, quelles données sont protégées et quels systèmes sont interdépendants. Sans cette transparence, il n’est pas possible d’évaluer les risques ni de planifier ou de gérer de manière fiable les projets de migration.
En tant qu’entreprise, le défi consiste à sécuriser votre cryptographie pour l’avenir. Vous songez à mettre en œuvre la sécurité post-quantique, mais ne savez pas par où commencer, ou vous êtes aux prises avec des systèmes fragmentés et des dépendances complexes.
Nous vous accompagnons tout au long de votre parcours stratégique, de l’analyse de votre paysage cryptographique à la planification et à la mise en œuvre de mesures de migration et de modernisation, en passant par la hiérarchisation des données et systèmes critiques. Cela vous permet de réduire systématiquement les risques, de satisfaire aux exigences de compliance et de pérenniser peu à peu votre cryptographie sans perturber vos processus commerciaux.
Inventaire crypto-automatisé avec analyse des risques et plan de modernisation PQS
Dans le cadre du projet pilote d’inventaire, Swisscom Security Advisory analyse avec vous votre utilisation actuelle de la cryptographie dans votre environnement système. Une solution d’inventaire cryptographique permet de saisir et d’évaluer automatiquement les procédures, clés, certificats et protocoles cryptographiques. L’objectif est de créer de la transparence sur les interdépendances existantes, d’identifier les risques quantiques et d’en tirer des recommandations concrètes pour une modernisation cryptographique. Le projet pilote sert de base décisionnelle solide pour d’autres étapes stratégiques ou techniques vers la sécurité post-quantique.
Analyse cryptographique liée aux applications
Ce projet pilote concerne des applications ou services spécifiques et étudie l’utilisation de la cryptographie dans le code source ou l’exécution. L’analyse porte notamment sur les algorithmes utilisés, les bibliothèques, les protocoles ainsi que les configurations cryptographiques dans les machines virtuelles. Idéal pour les applications critiques en matière de sécurité ou pertinentes pour l’entreprise, le pilote vous aide à identifier à temps les charges de migration et les risques concrets.
Analyse des procédures cryptographiques dans le réseau d’entreprise et la PKI
Ce projet pilote se concentre sur l’analyse des procédures cryptographiques dans le réseau d’entreprise et la PKI. Dans un délai de 30 à 60 jours, l’inventaire cryptographique est installé et utilisé pour l’évaluation des protocoles TLS et SSH ainsi que des certificats et clés X.509. La base de données peut provenir directement de scans de réseau ou d’outils existants tels que Tenable ou Qualys. En option, une analyse PKI ciblée est effectuée via des systèmes tels que EJBCA, Keyfactor ou Venafi. Ce projet pilote est idéal pour initier une modernisation cryptographique à l’échelle de l’entreprise.
Analyse de votre pratique de cryptographie et conseils
Sur la base des résultats du scan, nos experts établissent un rapport cryptographique structuré avec une analyse quantique des risques et des recommandations par ordre de priorité. Ce rapport comprend notamment l’évaluation des algorithmes, des protocoles et des clés utilisés, ainsi qu’une comparaison avec les directives réglementaires et internes. En complément, vous recevez une présentation des résultats du point de vue de la modernisation cryptographique, y compris des recommandations d’action et des priorités d’intégration pour les systèmes et services particulièrement critiques.
L’agilité comme norme opérationnelle
Les solutions PQS de Swisscom prêtes à la production vous aident à passer de projets pilotes à une exploitation stable et évolutive. Sur la base d’une architecture de sécurité globale, nous intégrons dans votre infrastructure existante une cryptographie post-quantique, un inventaire cryptographique, une gestion centralisée des clés et une surveillance respectant les exigences de compliance. L’accent est mis sur l’agilité cryptographique, la sécurité opérationnelle à long terme et la conformité réglementaire. Ensemble, nous développons une solution d’avenir qui s’adapte de manière flexible aux nouvelles normes, menaces et exigences commerciales, et qui protège durablement vos systèmes critiques.
La sécurité post-quantique désigne la préparation et la migration des systèmes cryptographiques vers des méthodes résistantes aux ordinateurs quantiques. L'objectif est de protéger les données, les applications et les processus métier numériques, même lorsque les ordinateurs quantiques seront en mesure de compromettre les méthodes de chiffrement existantes telles que RSA ou ECC. Pour y parvenir, les entreprises doivent recenser leur cryptographie, évaluer les risques et planifier des trajectoires de migration. EN: What is post-quantum security?
Dans ce type d'attaque, des personnes malveillantes interceptent et enregistrent dès aujourd'hui des données chiffrées, dans l'intention de les déchiffrer ultérieurement à l'aide d'ordinateurs quantiques suffisamment puissants. Les informations devant rester confidentielles pendant de nombreuses années sont particulièrement exposées: données de la clientèle, propriété intellectuelle ou documents commerciaux sensibles. Les entreprises ont donc tout intérêt à planifier en temps utile des mesures dans le domaine de la Sécurité post-quantique afin de réduire les risques à long terme.
Un inventaire cryptographique recense les méthodes cryptographiques, les clés, les certificats et les dépendances au sein d'un environnement informatique. Il offre une vue d'ensemble les domaines où la cryptographie est déployée et les systèmes qui seraient concernés par une migration. Sans inventaire complet, il est difficile d'évaluer les risques et de planifier les mesures de modernisation nécessaires.
L'agilité cryptographique désigne la capacité d'une entreprise à remplacer ou à mettre à jour ses méthodes cryptographiques de manière flexible. Cela lui permet de réagir plus rapidement aux nouvelles exigences de sécurité, aux prescriptions réglementaires ou aux algorithmes résistants aux ordinateurs quantiques. Elle constitue une condition préalable essentielle pour une stratégie de sécurité post-quantique réussie.