De længe ventede NIST cybersikkerheds-standarder er nu klar

De længe ventede NIST cybersikkerheds-standarder er nu klar

Cybersikkerhedsspecialister verden over fået det blueprint, de så længe har efterspurgt til at sikre kritiske data mod kvantekrypteringsangreb. Ifølge IBM’s danske CTO er lanceringen af de nye NIST-standarder en skælsættende nyhed.

I samarbejde med IBM har det amerikanske National Institute of Standards and Technology (NIST) netop lanceret tre nye kryptografiske sikkerhedsstandarder for algoritmer, der skal beskytte mod cyberangreb i fremtiden fra cyberkriminelle med adgang til kvantecomputere.

De nye standarder er kulminationen på otte års intents arbejde, hvor NIST-agenturet med hjælp fra kryptografieksperter fra primært IBM har designet kryptografiske algoritmer, der kan modstå angreb fra kvantecomputere, der ofte omtales som fremtidens 'supercomputere'.

Ifølge IBM’s CTO, Jan B Lillelund, gør de nye standarder danske virksomheder og regeringsinstanser i stand til at påbegynde det kritiske arbejde, der ligger i at sikre kritiske data mod at blive lækket eller forvansket via krypteringsangreb.

- Både i Danmark og resten verden har cybersikkerhedsspecialister med spænding ventet på disse standarder, fordi der simpelthen ikke har eksisteret generelle, gennemtestede retningslinjer for, hvordan man bedst sikrer sig mod krypteringsangreb. Med den nye standard kan vi for alvor komme i gang med at sikre kritiske data mod dekryptering, hvilket er positivt, for der er tale om et kapløb mod tiden, siger Jan B Lillelund, CTO, IBM.

Implementeringen haster

Kvantesikkerhed er den absolut mest komplekse form for cybersikkerhed, men modsat cybersikkerhedsspecialister, har de cyberkriminelle ikke været afhængige af internationale standarder for at kast sig over cyber-kvanteteknologi.

Ifølge Jan Lillelund gemmer cyberkriminelle allerede nu krypterede data på store diske med henblik på senere dekryptering. Det har ført til, at avancerede grupperinger af internationale trusselsinstanser, som fx APT’er og ‘Government Actors’ er foran på point i kvantekapløbet.

- Det er ikke utænkeligt, at de her hyperavancerede grupper af cyberkriminelle allerede inden for otte til ti år vil være i stand til at dekryptere en række af de algoritmer, som danner sikkerhedsnettet om hele den globale, digitale infrastruktur. Samtidig vil det tage mindst ti år at implementere den nødvendige teknologi, som de nye NIST-standarder foreskriver, siger Jan B Lillelund og afslutter:

- Jeg vil derfor opfordre hele den danske cybersikkerhedsbranche til at iværksætte arbejdet med at implementere NIST-standarderne så hurtigt som overhovedet muligt. Vi er bagud på point i Danmark, men hvis implementeringen af standarderne sker så effektivt som overhovedet muligt, kan vi stadig minimere konsekvenserne af kommende dekrypteringsangreb betydeligt.

IBM har i samarbejde med eksterne parter udviklet to ud af de tre nye NIST-standarder.

29/8 2024
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.