隨著量子運算技術逐步邁向實用化,傳統的加密防護正面臨顛覆。IBM 商業價值研究院(IBV)最新發布的《量子安全就緒指數》報告指出,全球企業雖已開始關注量子安全議題,但真正採取具體行動者仍少,整體防護韌性亟待提升。
量子電腦以量子位元(qubit)取代傳統位元,能同時進行多重計算,運算能力遠超現今超級電腦。一旦量子電腦的規模與穩定性達到臨界點,現行的加密演算法(如RSA、ECC)將不再安全,過去被視為無法破解的密碼將在短時間內被攻破。
這對企業而言是潛在的資安臨界點。從金融交易、雲端儲存、醫療資料,到政府機密與供應鏈通信,所有依賴加密技術的系統都可能遭受威脅。更令人擔憂的是駭客已採取「先竊取、後解密」(harvest now, decrypt later)策略,先竊走加密資料,待量子電腦成熟後再行破解,屆時任何延遲的防護都將為時已晚。
IBM 指出,量子安全並非未來議題,而是現階段企業應立即行動的挑戰。即便距離具備破解能力的量子電腦問世可能還有約六年,但企業的資料、交易與隱私需要長期保護。若等威脅出現才啟動轉型,將面臨龐大的營運風險與修復成本。
因此,企業應及早導入「後量子加密」(Post-Quantum Cryptography, PQC)技術,建立具「加密彈性」(crypto agility)的架構,確保在演算法更替與威脅演進時仍能即時防護。
IBM 與市場分析公司 Phronesis Partners 針對27個地區、14個產業、750位主管進行調查。結果顯示,雖有73%的企業開始關注量子安全議題,但僅19%具明確策略與行動計畫,顯示「認知與行動」之間仍有明顯落差。
指數以探索能力、可觀測與監控能力、及轉型能力三大領域為核心,全球平均得分僅25分(滿分100分),顯示企業仍處於起步階段。造成落差的主因包括缺乏量子安全人才、內部權責不明,以及對量子威脅的低估。