C’est pour quand l’apocalypse quantique? On ne sait pas trop et en conséquence, les offreurs avancent timidement.
Rappelons tout d’abord le contexte : les récentes évolutions en matière d’informatique quantique font peser un risque sur l’ensemble de la cryptographie traditionnelle.
La conception d’ordinateurs quantiques suffisamment puissants pourrait en effet permettre de venir casser la confidentialité des algorithmes de chiffrement actuellement utilisés par l’ensemble de l’industrie.
Sans demande, pas de marché
La problématique n’est pas neuve. L’Anssi avait déjà détaillé en 2022 sa position sur le sujet. Et des solutions au problème sont en cours d’élaboration.
De nouveaux algorithmes de chiffrement, connus sous le nom de cryptographie post quantique » et capables de résister aux capacités des ordinateurs quantiques, sont à l’étude. Sous l’égide de l’institut américain des standards, un concours a été organisé depuis plusieurs années afin d’identifier les algorithmes présentant les qualités nécessaires, et de premiers candidats sérieux ont déjà été mis en avant.
Reste à savoir qui est prêt à les utiliser. Dans deux nouvelles publications, l’agence se penche sur l’écosystème français des acteurs privés chargés d’accompagner la transition post quantique. Pour l’instant, le marché du conseil reste timide : « Le marché est quasi inexistant, à tel point que la majorité des prestataires (70 %) n’a réalisé aucune prestation de ce type. » Si certains acteurs tirent leur épingle du jeu, le développement des offres en la matière reste ralenti par plusieurs facteurs.
Des freins identifiés
En premier lieu, l’agence constate une absence de demande de la part des potentiels clients, qui n’estiment pas urgent d’agir pour l’instant face aux risques posés par le développement des ordinateurs quantiques.
Il faut dire que si les progrès en matière d’ordinateurs quantiques sont indéniables, il est pour l’instant difficile d’estimer quand arriveront les premiers ordinateurs quantiques représentant une véritable menace pour les outils de chiffrement classiques.
Voici les autres freins :
- Manque de standardisation des technologies de chiffrement post quantique
- Manque de normalisation et de briques logicielles de référence pour implémenter des outils de chiffrement post quantique
- Manque d’un cadre réglementaire contraignant
60% des prestataires proposant de l’accompagnement pour l’implémentation d’outils de chiffrement post quantique souhaitent évidement la mise en place d’un cadre contraignant imposant aux organisations de prendre en compte ce risque.
Mais si les freins sont nombreux, les prestataires se disent également prêts à développer à l’avenir une offre de conseil et d’accompagnement post-quantique.