Harga
Login
Berlangganan
migrasi post-quantum

Malaysia Mulai Migrasi Post-Quantum, Apa Pelajarannya?

·

·

Ancaman komputasi kuantum (quantum computing) mungkin masih terdengar seperti isu masa depan. Namun, sejumlah negara mulai mengambil langkah nyata untuk mempersiapkan transisi menuju era keamanan digital pasca-kuantum. Salah satunya adalah Malaysia.

Melalui arahan terbaru dari Agensi Keselamatan Siber Negara (NACSA), Pemerintah Malaysia diketahui mulai mendorong entitas infrastruktur informasi kritikal negara untuk mempersiapkan migrasi menuju Post-Quantum Cryptography (PQC). Langkah ini menunjukkan bahwa keamanan pasca-kuantum tidak lagi sekadar topik penelitian, melainkan sudah masuk ke tahap perencanaan dan implementasi.

Lalu, apa yang bisa dipelajari organisasi dari langkah yang diambil Malaysia tersebut?

Mengapa Malaysia Mulai Membahas Migrasi Post-Quantum?

Perkembangan komputasi kuantum berpotensi mengubah cara sistem keamanan digital bekerja saat ini. Beberapa alasannya, antara lain:

  • Komputer kuantum diperkirakan mampu memecahkan sejumlah algoritma kriptografi yang saat ini digunakan secara luas.
  • Banyak layanan digital masih bergantung pada algoritma seperti RSA dan ECC untuk enkripsi maupun tanda tangan digital.
  • Data yang dicuri saat ini berpotensi disimpan dan didekripsi di masa depan ketika teknologi kuantum sudah lebih matang.
  • Migrasi kriptografi membutuhkan waktu bertahun-tahun sehingga tidak bisa dilakukan secara mendadak.

Karena alasan tersebut, Malaysia mulai memetakan kesiapan organisasinya sejak sekarang.

Baca Juga: Jutaan Password Bocor, Apa yang Harus Dilakukan Pengguna?

Pelajaran #1: Kenali Seluruh Aset Kriptografi yang Digunakan

Salah satu fokus utama dalam arahan NACSA adalah melakukan inventarisasi seluruh aset yang menggunakan fungsi kriptografi.

Inventarisasi tersebut mencakup:

  • Sistem informasi
  • Aplikasi bisnis
  • Infrastruktur jaringan
  • Sistem operasi
  • Firmware
  • Perangkat keras
  • Layanan digital yang digunakan organisasi

Langkah ini penting karena banyak organisasi tidak mengetahui secara pasti di mana saja algoritma kriptografi digunakan dalam lingkungan TI mereka. Tanpa inventaris yang jelas, proses migrasi akan menjadi lebih rumit dan berisiko.

Pelajaran #2: Jangan Hanya Fokus pada Aplikasi Utama

Malaysia juga mendorong penggunaan pendekatan Software Bill of Materials (SBOM) dan Cryptographic Bill of Materials (CBOM).

Pendekatan ini membantu organisasi untuk:

  • Memetakan Komponen Perangkat Lunak
    • Mengidentifikasi library pihak ketiga.
    • Mengetahui modul yang menggunakan fungsi kriptografi.
    • Mengelola risiko supply chain software.
    • Mengetahui ketergantungan terhadap vendor tertentu.
  • Memetakan Penggunaan Kriptografi
    • Mengidentifikasi algoritma yang digunakan.
    • Mendata panjang kunci enkripsi.
    • Mengetahui fungsi tanda tangan digital yang digunakan.
    • Menentukan alternatif algoritma PQC yang sesuai.

Dengan kata lain, organisasi perlu memahami bukan hanya sistem utama, tetapi juga seluruh komponen yang mendukungnya.

Pelajaran #3: Migrasi PQC adalah Proyek Manajemen Risiko

Banyak organisasi menganggap migrasi kriptografi hanya sebagai proyek teknologi. Padahal, langkah Malaysia menunjukkan bahwa aspek risiko mendapat perhatian yang sama pentingnya.

Beberapa risiko yang perlu dipetakan meliputi:

  • Ketidakcocokan sistem lama dengan algoritma baru.
  • Ketergantungan terhadap vendor tertentu.
  • Keterbatasan dukungan perangkat keras.
  • Gangguan operasional saat migrasi berlangsung.
  • Risiko kepatuhan terhadap regulasi keamanan data.

Melalui risk register dan risk assessment, organisasi dapat menentukan sistem mana yang harus diprioritaskan terlebih dahulu.

Baca Juga: Penipuan Deepfake AI Meningkat, Ini Cara Mengatasinya

Pelajaran #4: Migrasi Harus Dilakukan secara Bertahap

Malaysia tidak mendorong migrasi secara instan. Sebaliknya, mereka memperkenalkan pendekatan bertahap yang terdiri dari lima fase, yakni sebagai berikut:

1. Assess

  • Inventarisasi aset kriptografi.
  • Identifikasi algoritma yang digunakan.
  • Analisis kesiapan organisasi.

2. Select

  • Memilih teknologi dan algoritma PQC.
  • Menentukan strategi implementasi.
  • Menyiapkan kebutuhan sumber daya.

3. Validate

  • Menguji kompatibilitas sistem.
  • Melakukan simulasi implementasi.
  • Menilai dampak terhadap operasional.

4. Deploy

  • Melakukan implementasi bertahap.
  • Mengintegrasikan teknologi baru dengan sistem eksisting.
  • Memastikan kelangsungan layanan.

5. Monitor

  • Memantau performa pasca implementasi.
  • Melakukan evaluasi keamanan secara berkala.
  • Menyesuaikan strategi dengan perkembangan standar global.

Pendekatan bertahap ini membantu organisasi mengurangi risiko gangguan bisnis selama proses transformasi.

Pelajaran #5: Quantum Readiness Dimulai sebelum Ancaman Datang

Salah satu pesan paling penting dari langkah Malaysia adalah pentingnya memulai persiapan lebih awal. Organisasi tidak perlu langsung mengganti seluruh sistem yang ada. Namun, mereka dapat mulai dengan:

  • Membuat inventaris aset kriptografi.
  • Mengidentifikasi penggunaan RSA, ECC, dan algoritma legacy lainnya.
  • Memetakan sistem yang menggunakan tanda tangan digital.
  • Mengevaluasi kesiapan vendor terhadap PQC.
  • Menyusun roadmap quantum readiness jangka panjang.

Semakin cepat proses persiapan dilakukan, semakin kecil risiko yang harus ditanggung ketika standar keamanan pasca-kuantum mulai diterapkan secara luas.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca