
2026年7月9日,瑞士金融市场监督管理局(FINMA)发布《05/2026号指引——量子计算》,基于对瑞士金融机构的专项调查结果,就后量子密码(PQC)迁移提出风险管理建议。调查显示,瑞士金融机构已普遍认识到量子计算对现有密码体系的威胁,但多数机构在实际迁移准备方面进展有限,尚未形成系统性规划。为此,FINMA建议金融机构最迟于2027年年中制定PQC迁移路线图,并从董事会战略、密码资产盘点、关键数据保护、密码敏捷性和外部服务提供商管理等方面提前布局。本期简报对该指引进行编译梳理,供读者参考。
一、金融机构量子风险认知较为充分,但迁移准备明显滞后
2025年11月至2026年1月,FINMA对60家银行、保险公司、集体资产管理人和金融市场基础设施机构开展调查。结果显示,金融机构总体上已经认识到密码学相关的量子计算机可能带来的网络安全风险。约三分之二的受访机构预计将在未来七年内直接受到量子计算网络安全风险影响;约三分之二的受访机构认为,最迟十年内可能出现能够在24小时内破解RSA 2048位加密的量子计算机。受访机构关注的风险主要包括现有加密技术可能失效、PQC迁移不完整、专业知识不足、“先收集、后解密”(Harvest Now, Decrypt Later, HNDL)攻击以及与遗留系统的互操作性问题。
但风险认知并未同步转化为实际行动。72%的受访机构尚未规划或实施相关PQC措施,28%已做出战略决策,但其中仅有8%的受访机构制定了具体迁移路线图;约一半的受访机构计划在未来一至三年内制定路线图,43%的受访机构尚未作出相关决定。对于已经开展规划的机构,其通常预计需要4至5年才能使关键数据和业务流程达到量子安全状态。
调查同时显示,行业对迁移路径存在高度共识:73%的受访机构认为密码敏捷性重要或非常重要;76%的受访机构认为编制加密技术清单具有较高的实用价值;60%的受访机构已与软件供应商取得联系或计划联系。
FINMA指出,尽管多数金融机构已经意识到量子计算风险,但具体应对措施仍较为有限。考虑到量子计算技术持续发展、密码技术迁移需要较长时间,同时密码学相关的量子计算机何时出现仍存在不确定性,金融机构需要进一步完善相关风险管理。
二、FINMA提出PQC迁移五项建议
针对金融机构风险认知与实际准备之间的差距,FINMA并未将PQC迁移局限于密码算法替换,而是将其纳入组织整体风险管理和信息技术治理,并提出以下五项建议。
(一)将PQC迁移纳入组织战略管理
FINMA建议有关机构以董事会批准的战略为基础制定实施计划,明确关键业务流程和整体系统完成PQC迁移的优先事项及时间节点,并最迟于2027年年中制定PQC迁移路线图。这意味着PQC迁移需要纳入金融机构的战略规划和风险管理,而不仅局限于具体技术措施。
(二)建立密码技术清单并确定迁移优先级
FINMA建议金融机构全面分析业务流程中使用的密码技术,覆盖加密、数字签名、身份认证和密钥管理等环节,并梳理所有信息和通信技术系统(ICT系统)、应用程序、基础设施及新技术。机构应建立并持续更新密码技术清单,识别RSA、ECDSA、EdDSA、DH等易受量子计算影响的算法,并按照风险制定迁移计划。
(三)将长期保护的数据作为迁移重点
对于需要长期保障其机密性、完整性和不可否认性的关键数据,FINMA建议将HNDL攻击纳入风险分析,并优先采用PQC进行保护。其特别指出,攻击者可以在当前阶段获取受传统密码保护的数据,并在未来量子计算能力成熟后进行解密。因此,PQC迁移的紧迫性并不完全取决于量子计算机何时真正出现,而与数据本身需要保持安全的时间跨度有关。考虑到目前PQC算法尚缺乏长期实践经验,机构可以根据内部风险分析,在迁移过程中采用传统算法与PQC算法相结合的混合方案,但需要注意由此增加的系统复杂性和实施风险。
(四)提升系统的密码敏捷性
FINMA指出,目前认为是安全的PQC算法未来仍可能因新的安全问题而需要被替换,因此金融机构需要具备灵活更换密码算法的能力。FINMA建议将密码敏捷性纳入新采购或开发的ICT系统和应用程序要求,使相关系统能够在无需重大调整软件架构的情况下更换密码算法,从而为未来密码技术变化预留空间。
(五)将PQC迁移延伸至外部服务提供商
金融机构的密码体系不仅存在于自身系统中,也存在于软件供应商、外包服务商以及外部通信接口中。这些外部服务提供商同样需要完成PQC迁移,才能在未来量子计算机出现后继续保障必要的安全水平。FINMA建议,金融机构应与外部服务提供商开展长期迁移规划,将PQC迁移纳入其常规系统更新周期。涉及新外包安排的,应尽早将密码敏捷性要求纳入合同条款。此外,外包机构对外包职能的相关风险仍承担最终责任。
三、量子计算尚未到来,PQC迁移已经进入准备阶段
FINMA指出,目前密码学相关的量子计算机尚不存在,但量子计算技术正在持续发展;与其等待量子计算机达到能够破解现有密码体系的能力后再采取措施,金融机构更需要利用当前窗口期完成风险识别、密码资产盘点和迁移规划。
从FINMA此次发布的指引来看,其关注重点已经从“量子计算何时到来”转向“金融机构是否已经做好迁移准备”。一方面,调查显示金融机构普遍意识到量子计算风险;另一方面,仅少数机构已经形成具体路线图,而PQC迁移本身又可能需要数年时间。这也是FINMA提出2027年年中制定路线图建议的重要背景。
此外,HNDL风险使得PQC迁移并非完全属于未来风险管理事项。对于具有长期保密要求的数据,即使当前量子计算机尚不具备破解相关密码的能力,也必须考虑数据在未来是否仍能保持安全。因此,金融机构需要结合数据保护期限、系统重要程度以及密码算法风险确定迁移优先级,并逐步推动相关系统向量子安全密码技术过渡。
FINMA表示,将继续关注量子计算领域的发展,并在后续监管活动中进一步加强对相关风险的持续关注。
编译:唐梦晨
审核:原浩 朱莉欣 方婷
完
作者编译观点仅代表个人
不代表密码法治实践创新基地
为方便排版,已略去脚注
声明:本文来自苏州信息安全法学所,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。