DORA · NIS2 · Foaia de parcurs PQC a DNSC

Primul termen pentru criptografia post-cuantică nu e în 2030.

Din mai, România are prima foaie de parcurs națională pentru criptografia post-cuantică. Un briefing executiv de o jumătate de zi care traduce cadrul de reglementare într-o decizie pe care conducerea se poate baza, calibrat pe cifre reale, nu pe alarmism.

~3 ore
O jumătate de zi, la sediul dumneavoastră
Pentru conducere
Un cadru de decizie, nu o prezentare de vânzare
Independent
Nu vindem niciun produs
Ce impune reglementarea

Înainte de a fi o problemă de criptografie, este un termen de conformare la reglementări.

Pentru bănci si companii critice, urgența nu vine dintr-o dată abstractă a amenințării cuantice. Vine dintr-un set de obligații europene și naționale, unele deja în vigoare, altele cu termen fix, care ating direct guvernanța criptografică.

2024–2025
NIS2 transpusă în dreptul intern (OUG 155/2024); DORA se aplică entităților financiare.
În vigoare
Mai 2026
DNSC publică foaia de parcurs națională pentru migrarea la PQC și fixează direcția pentru entitățile vizate.
Publicată
31 dec. 2026
Termenul pentru inventarul criptografic (CBOM) al entităților esențiale și importante din sfera NIS2.
Primul termen
2030–2035
Migrare în etape către standardele post-cuantice, pentru sistemele critice și cu durată lungă de viață.
Orizont
Calibrat, nu alarmist

O evaluare onestă a amenințării. Asta face diferența.

Ce ajunge de obicei la un consiliu de conducere despre quantum e ori minimalizare („mai sunt decenii"), ori panică („harvest now, decrypt later, mâine se sparge tot"). Niciunul dintre aceste mesaje nu vă ajută să luați o decizie pe care s-o puteți susține în fața reglementatorului.

Briefingul pornește de la traiectoria publicată a hardware-ului și de la estimările evaluate inter-pares, spune limpede ce se cunoaște și ce nu, și separă obligațiile care au deja termen de amenințarea criptografică aflată încă la orizont. Munca pe termen scurt e generată de reglementari, iar reglementarile nu sunt speculații.

Calibrarea e intenționată. Pe o imagine realistă se acționează mai ușor decât pe una înspăimântătoare și doar o imagine realistă poate fi asumată de un comitet de audit.

Briefingul

O jumătate de zi care se încheie cu o decizie, nu cu o listă de sarcini.

Aproximativ trei ore cu echipa de conducere. Rezultatul: o înțelegere comună a obligației și a expunerii, plus o primă mișcare defensabilă, consemnată într-o declarație scurtă, gata de dus în consiliu de administrație.

01

Harta obligațiilor

Exact ce obligații — DORA, NIS2, foaia de parcurs a DNSC, eIDAS 2.0 — se aplică instituției dumneavoastră și cu ce termene.

02

Calibrarea amenințării

Ce înseamnă — și ce nu înseamnă — traiectoria actuală a hardware-ului cuantic pentru RSA și ECC, pe baza estimărilor publicate.

03

Suprafața criptografică

Unde se află efectiv criptografia vulnerabilă în infrastructura unei bănci — suprafața pe care o migrare trebuie s-o acopere.

04

Plan în etape

O secvență de migrare aliniată la termenele DNSC, UE și NIST, prioritizată după risc și durata de viață a sistemelor.

05

Primele 90 de zile

Primele mișcări concrete — inventar, responsabilități, guvernanță — pe care consiliul de administrație și le poate asuma imediat.

06

Declarația consiliului

O poziție scrisă scurtă, pe care comitetul de audit o poate adopta ca decizie documentată privind pregătirea post-cuantică.

Structură

Cum decurg cele trei ore.

00:00

Ce impune reglementarea

Setul de reglementări, obligațiile cu termen și ce înseamnă concret „entitate vizată" pentru instituția dumneavoastră.

00:40

Amenințarea, calibrată

Cifre reale despre hardware, estimările evaluate de comunitatea academica și o citire onestă a calendarului.

01:20

Suprafața dumneavoastră criptografică

O parcurgere structurată a locurilor unde stă criptografia vulnerabilă într-o bancă și a modului în care se evaluează expunerea.

02:00

Planul de migrare

Un plan în etape aliniat la termenele DNSC, UE și NIST, ordonat după risc, nu după conveniență.

02:35

Angajamentul pe 90 de zile și declarația consiliului

Stabilim măsurile imediate și redactăm poziția pe care comitetul de audit o poate adopta. La final, întrebări deschise.

Pentru cine

Pentru cei care dețin decizia.

  • CISO și responsabili de securitatea informației
  • COO și CTO din entitățile financiare reglementate
  • Președinți de comitet de audit și responsabili de risc din consiliul de administrație
  • Responsabili de conformitate DORA și NIS2
  • Prestatori de servicii de încredere calificați (QTSP) și entități din ecosistemul eIDAS
De ce noi

Securitatea cuantică e chiar cercetarea noastră.

Cercetare în securitatea cuantică
O activitate reală de cercetare în securitatea și fiabilitatea calculatoarelor cuantice e fundamentul pe care stă consultanța.
Lucrări publicate, evaluate colegial
O lucrare la o conferință IEEE despre securitatea hardware-ului cuantic și un parteneriat industrial publicat pe securitate cuantică.
Prezentat la Black Hat
O prezentare la Black Hat 2024 — lucrarea a trecut prin fața unui public exigent din securitate.
Independent prin concepție
Fără produs, platformă sau licență de vândut. Livrăm decizia dumneavoastră.
Ce acoperă
Este un briefing executiv, nu o evaluare criptografică completă, iar limita e trasată intenționat.

O jumătate de zi credibilă oferă conducerii harta obligațiilor, o imagine calibrată a amenințării și o primă mișcare defensabilă. Acolo unde pasul următor firesc e o evaluare de implementare mai amănunțită, o spunem direct, în loc să promitem mai mult decât putem susține.

Rezervați un briefing

Consemnați pregătirea post-cuantică în deciziile consiliului de administrație.

Susținut la sediul dumneavoastră, în română sau engleză, la alegere. Spuneți-ne instituția și intervalul de timp, iar noi confirmăm data.

Solicitați oferta / briefing de o jumătate de zi
  • Până la ~3 ore cu echipa de conducere
  • Hartă a obligațiilor adaptată instituției
  • Plan de migrare în etape
  • Șablon de declarație pentru consiliu
Solicitați o dată