ไต้หวันป้องกันการถอดรหัสด้วยควอนตัม คณะกรรมการกำกับดูแลการเงิน (FSC) กำหนดแนวทางย้ายระบบเข้ารหัสสู่ยุค Post-Quantum Cryptography (PQC)
คณะกรรมการกำกับดูแลการเงินไต้หวัน (FSC) ประกาศ “แนวทางอ้างอิงการย้ายระบบเข้ารหัสหลังยุคควอนตัม (PQC) สำหรับอุตสาหกรรมการเงิน” พร้อมเสนอ 7 แนวทางยุทธศาสตร์หลัก เนื่องจากเทคโนโลยีควอนตัมในอนาคตอาจสามารถถอดรหัสระบบเข้ารหัสทางการเงินในปัจจุบันได้ ทาง FSC จึงกำหนดให้สถาบันการเงินต้องเริ่มวางแผนเปลี่ยนผ่านไปสู่ระบบ Post-Quantum Cryptography (PQC) ล่วงหน้า และตั้งเป้าให้แล้วเสร็จในส่วนของระบบที่มีความเสี่ยงสูงและระบบสำคัญภายในปี 2035 เพื่อลดผลกระทบด้านความมั่นคงไซเบอร์จากคอมพิวเตอร์ควอนตัม
FSC ระบุว่าแนวทางดังกล่าวครอบคลุม 7 กลยุทธ์หลัก ได้แก่ การจัดตั้งโครงสร้างกำกับดูแลและบัญชีทรัพย์สินด้านการเข้ารหัสอย่างครบถ้วน การเพิ่มความยืดหยุ่นและความสามารถในการอัปเดตเทคโนโลยีเข้ารหัส การเสริมความร่วมมือระหว่างหน่วยงาน การบริหารจัดการซัพพลายเชน และการพัฒนาระบบทดสอบ โดยจะดำเนินการแบบเป็นขั้นตอนตามระดับความเสี่ยงและความสำคัญของระบบ
หลินอวี้ไท่(林裕泰) ผู้อำนวยการฝ่ายข้อมูลและบริการของ FSC อธิบายว่า แม้คอมพิวเตอร์ควอนตัมยังไม่เข้าสู่การใช้งานเชิงพาณิชย์ แต่เมื่อเทคโนโลยีพัฒนาเต็มที่ อัลกอริทึมการเข้ารหัสแบบกุญแจสาธารณะ (asymmetric encryption) อาจถูกถอดรหัสได้ในเวลาอันสั้น ซึ่งจะกระทบต่อความปลอดภัยของข้อมูลและระบบสารสนเทศอย่างรุนแรง เขายังกล่าวว่า บริการทางการเงิน เช่น การเข้าสู่ระบบธนาคารออนไลน์ การเชื่อมต่อ ATM ไปจนถึงธุรกรรมข้ามธนาคาร ล้วนพึ่งพาระบบเข้ารหัสเป็นพื้นฐาน ดังนั้นการเปลี่ยนผ่านต้องทำในระดับทั้งระบบนิเวศทางการเงิน ไม่สามารถทำโดยสถาบันใดสถาบันหนึ่งได้เพียงลำพัง
แผนระยะเวลาในการดำเนินงาน
FSC กำหนดเป้าหมายระยะสั้นในปี 2026–2027 ให้สำรวจระบบทั้งหมดและทำบัญชีการใช้งานเทคโนโลยีเข้ารหัส พร้อมวางกลไกการเปลี่ยนผ่าน
ช่วงปี 2027–2029 จะเข้าสู่การทดลองใช้งาน อัปเกรดระบบ และทดสอบร่วมกันระหว่างสถาบัน
ส่วนระยะกลางถึงระยะยาว ตั้งเป้าให้ภายในปี 2035 ดำเนินการย้ายระบบที่มีความเสี่ยงสูงและระบบสำคัญก่อน และค่อย ๆ ขยายไปยังระบบอื่น ๆ ต่อไป