Francia exigirá cifrado poscuántico para certificar productos de seguridad a partir de 2027
La Agencia Nacional de Ciberseguridad de Francia (ANSSI) ha anunciado una importante actualización en sus criterios de certificación: a partir de 2027, no se aprobarán productos de seguridad que no incluyan cifrado resistente a la computación cuántica. Esta medida tendrá un impacto directo en todos los sistemas destinados a administraciones públicas e infraestructuras críticas, ya que la certificación de ANSSI es un requisito indispensable para operar en estos entornos.
El anuncio fue realizado por Samih Souissi, jefe de gabinete de ANSSI, durante la conferencia France Quantum en París, aunque por el momento no se ha publicado un comunicado oficial detallado en la web del organismo. Según la planificación expuesta, las empresas deberán adoptar soluciones de cifrado poscuántico antes de 2030, fecha límite en la que los ministerios franceses también deberán haber implementado este tipo de tecnologías para proteger información sensible.
La decisión responde a la creciente preocupación por las amenazas derivadas de la futura computación cuántica, especialmente el riesgo conocido como “harvest now, decrypt later”, en el que atacantes almacenan datos cifrados hoy para descifrarlos cuando la tecnología lo permita. Francia adopta así una estrategia más estricta que la de la Unión Europea en su conjunto, que plantea plazos más amplios hasta 2035 para algunos sectores.
El sector tecnológico y de la ciberseguridad advierte de la complejidad del cambio, ya que el cifrado está integrado en múltiples capas de sistemas críticos como redes, servicios en la nube o plataformas de pago. Además, las empresas deberán cumplir simultáneamente con estándares europeos y estadounidenses, como los del NIST, lo que añade presión regulatoria y técnica al proceso de transición hacia la criptografía poscuántica.
