Amenaza Cuántica y el Día Q

Tiempo de lectura: 2 minutos

La posibilidad de que una computadora cuántica sea capaz de romper los algoritmos de cifrado que actualmente protegen la información financiera, gubernamental y empresarial alcanzó su nivel más alto en siete años. De acuerdo con el Quantum Threat Timeline Report 2025, elaborado por el Global Risk Institute (GRI), la probabilidad de que esto ocurra durante la próxima década aumentó de 34% en 2024 a 49% en 2025, el mayor incremento registrado desde que comenzó a publicarse este estudio.

Este escenario acerca el llamado Día-Q, el momento en que una computadora cuántica alcance la capacidad suficiente para vulnerar los algoritmos criptográficos que hoy sustentan la seguridad de la mayoría de las transacciones y comunicaciones digitales.

Transición hacia Criptografía Postcuántica

«El Día-Q dejó de ser un escenario lejano. Hoy gobiernos, reguladores y organismos internacionales ya establecieron calendarios para migrar hacia criptografía postcuántica entre 2030 y 2031. La transición ya comenzó», afirmó Francisco Ruíz, Gerente de Arquitectura de Identidad Digital Empresarial de IQSEC.

Estados Unidos, Canadá y la Unión Europea ya cuentan con hojas de ruta para proteger sus sistemas más críticos mediante algoritmos resistentes a la computación cuántica. Al mismo tiempo, la Organización Internacional de Normalización (ISO) ya estandarizó el primer conjunto de algoritmos de criptografía postcuántica para su adopción a nivel mundial.

Probabilidades de Riesgo CRQC

El estudio del GRI también señala que, a 15 años, la probabilidad de que exista una computadora cuántica criptográficamente relevante (CRQC, por sus siglas en inglés) se ubica entre 51% y 70%. Este tipo de equipo tendría la capacidad de romper algoritmos ampliamente utilizados en la actualidad, como RSA-2048 y ECC P-256.

Para IQSEC, el reporte constituye una referencia estratégica para gobiernos, reguladores financieros y responsables de seguridad de la información, ya que traduce en probabilidades concretas un riesgo que hasta hace poco era considerado únicamente teórico.

Protección de Activos Críticos

«Las organizaciones que resguardan información con una vida útil prolongada —como contratos, expedientes, propiedad intelectual, transacciones financieras o comunicaciones estratégicas— enfrentan un riesgo particular. Información cifrada hoy podría ser descifrada en el futuro, incluso si fue interceptada años antes», explicó Francisco Ruíz.

Ante este panorama, la recomendación no es sustituir de inmediato toda la infraestructura criptográfica existente, sino avanzar mediante esquemas híbridos, que permitan combinar algoritmos tradicionales con tecnologías postcuánticas mientras se modernizan gradualmente los sistemas que protegen la información más crítica.

Estrategia de Migración Tecnológica

Para instituciones financieras, operadores de infraestructura crítica, organismos gubernamentales y grandes empresas, el primer paso consiste en identificar qué activos dependen actualmente de algoritmos que podrían quedar obsoletos y construir una estrategia de migración basada en riesgos y prioridades de negocio.

«El reto ya no es preguntarse cuándo llegará el Día-Q, sino si las organizaciones estarán preparadas cuando ocurra. La preparación comienza entendiendo qué información necesita seguir siendo confidencial dentro de diez o veinte años y diseñando desde ahora una hoja de ruta hacia la criptografía postcuántica», concluyó Francisco Ruíz.

By Adrián Campos

Reportero interesado en la tecnología y los negocios. Editor y conductor en medios especializados en tecnología de la información. Me pueden localizar en mis redes sociales y mi correo electrónico adrian.campos@indicecorporativo.com

Te puede interesar