新聞

量子運算技術快速發展,為協助國內金融業提前因應可能產生的風險,金管會近期發布「金融業後量子密碼(Post-Quantum Cryptography,PQC)遷移參考指引」,提出金融機構規畫後量子密碼遷移的整備方向,並提出治理機制、密碼技術盤點、加密敏捷性、生態系協作、供應鏈管理等7大策略,建議從2026年至2035年分階段推動遷移作業。

金管會指出,金融服務高度依賴身分驗證、交易簽章、跨機構介接及資料保護機制,隨著量子運算能力提升,現行公鑰密碼未來可能遭破解,金融機構若未及早規畫,將面臨交易安全、資料機密性及營運穩定性的風險。

點名HNDLTNFL兩大新型量子威脅

指引特別點出量子時代可能面臨的兩類攻擊模式。(下圖,來源:金管會)

第一類是「先攔截、日後解密」(Harvest Now, Decrypt Later,HNDL),攻擊者現在便可攔截並保存加密資料,待量子運算成熟後再進行解密,換言之,目前看似安全的敏感資料在未來可能面臨遭破解的風險。

另一類是「現在信任、稍後偽造」(Trust Now, Forge Later,TNFL),也就是目前可信任的數位簽章、憑證或身分驗證機制,未來可能因量子運算能力而遭偽造,進一步影響金融交易與數位信任機制。

為此,金管會認為,金融業必須提前展開長期的PQC遷移整備,而非等量子電腦成熟後才開始因應。該指引提出金融業因應PQC的七大策略方向。

將量子風險提高至董事會層級,PQC成為企業治理議題

其中,金管會並未將後量子密碼遷移視為單純的資訊系統升級,而是要求金融機構將密碼技術風險納入企業風險管理架構,提升至董事會層級討論,並成立跨部門的「後量子遷移工作小組」,由資安長(CISO)、資訊長(CIO)或相當層級主管統籌推動。

PQC遷移將不再只是資訊部門的工作,而涉及資訊、資安、風險管理、法遵、採購及業務等多個部門的長期治理工程。金管會認為,金融機構應透過明確的治理架構、權責分工及資源配置,將量子風險納入企業策略與營運決策,並以跨年度方式持續推動遷移工作,而非等到量子運算技術成熟後再被動因應。

要求建立CBOM清單,可以AI輔助盤點密碼技術

另外,金管會要求金融機構盤點現有密碼技術,建立密碼技術清單(Cryptography Bill of Materials,CBOM),將密碼演算法、金鑰、憑證及其應用情境形成可持續維護的資產清冊。

指引中建議可採取「先風險、後全面」的盤點方式,逐步擴大覆蓋範圍,並建立制度化管理流程。同時,也建議評估運用AI等自動化工具協助密碼技術盤點與CBOM維護,以降低人工管理負擔。

相較於傳統僅盤點IT資產,指引進一步聚焦密碼技術治理,反映金融業必須先掌握加密元件在整個業務系統中的使用情況。

加密敏捷性列為核心能力

指引也將「加密敏捷性(Crypto-Agility)」列為PQC遷移的重要能力。

根據指引,由於PQC標準及產品仍持續演進,建議遷移策略不宜以一次性替換演算法為目標,而是建立能快速調整演算法與參數的能力,使未來更新可成為例行維護,而不致成為大型系統改版。

金管會建議金融機構採取模組化加密設計,並搭配憑證自動化管理,同時優先改善手動管理TLS憑證、使用弱加密套件及金鑰硬編碼等「密碼反模式」,提升整體加密架構的彈性。

PQC納入供應鏈治理,規畫2035年前完成高風險系統遷移

除了金融機構自身,金管會也要求將PQC準備度與加密敏捷性納入採購、委外及供應鏈管理,推動關鍵供應商調查、更新採購規格及驗收要求,並建立共同驗證機制,以降低供應鏈成為遷移瓶頸的風險。

此外,由於金融產業高度互聯,指引規畫由財金機構等樞紐單位建立共同遷移路線圖,協助金融生態系採一致方式推動PQC,避免跨機構介接出現相容性問題。

在推動時程上,金管會建議短、中、長期的準備:

金管會頒布指引顯示,金融業因應量子運算的重點已不再只是更換演算法,而是從密碼治理、供應鏈管理到跨機構協作,建立長期且可持續演進的資安治理能力,為未來量子時代的金融基礎設施提前做好準備。