ابدأ بعمر البيانات
تعتمد المخاطرة على المدة التي يجب أن تبقى فيها المعلومات سرية. يمكن جمع حركة مشفرة الآن ومحاولة فكها لاحقاً، لذلك تستحق الأرشيفات والملكية الفكرية والبيانات الشخصية والصناعية طويلة القيمة أولوية مبكرة. صنّف البيانات وفترة سريتها والأنظمة التي تمر بها.
أنشئ جرداً للتشفير
لا تقتصر على شهادات الويب. أضف VPN وTLS وPKI والتوقيع الرقمي وSSH ومكتبات التطبيقات وقواعد البيانات والنسخ الاحتياطية والبرامج الثابتة وأجهزة الشبكة ووحدات حماية المفاتيح وتطبيقات الهاتف وتبادل الشركاء. سجل الخوارزمية وحجم المفتاح والبروتوكول والمكتبة والمالك والبيانات ودعم المورد والاعتماديات.
يساعد المسح الآلي لكنه لا يجد كل تطبيق مدمج، لذا يجب استكماله بمراجعة الهندسة ومقابلة مالكي الأنظمة.
حدد اختناقات الانتقال
غالباً ما تكون الأجهزة طويلة العمر والتكاملات المغلقة والبرامج القديمة والمنتجات بلا خطة تحديث أصعب من الخوادم المركزية. اختبر أثر المفاتيح والتوقيعات الأكبر على القنوات ومخازن الشهادات والشركاء، وصنّف ما يحتاج إعداداً أو إصداراً جديداً أو استبدال عتاد أو ضابطاً مؤقتاً.
صمم المرونة التشفيرية
لا تثبت الخوارزمية داخل منطق العمل أو تنسيق البيانات. يجب أن تتبدل البروتوكولات والمفاتيح والشهادات ومراسي الثقة دون إعادة بناء النظام. اطلب مسار تحديث موثقاً في المشتريات والتطوير الجديد واختبر التوافق والأداء والمراقبة والرجوع.
نشر NIST أول معايير ما بعد الكم ويوصي بالبدء. الهدف القريب هو خريطة كاملة وملاك مسؤولون ومنع اعتماديات جديدة غير قابلة للإدارة وتجهيز الأنظمة ذات الأولوية للاختبار، لا استبدال كل شيء في ليلة واحدة.

