Passer au contenu principal

De la prise de conscience à l’exécution :

transition vers la sécurité quantique

Les ordinateurs quantiques capables de casser le chiffrement actuel ne sont pas encore une réalité opérationnelle – mais le risque, lui, l'est déjà. Des attaques de type « récolte maintenant, déchiffrement plus tard » collectent vos données chiffrées dès aujourd'hui, pour les déchiffrer dès que la puissance de calcul le permettra. La vraie question n'est pas « quand » cette puissance arrivera, mais « serons-nous prêts à temps ? »

Échangez avec nos experts

Les défis

Quand la cryptographie actuelle sera dépassée par la puissance de calcul

De nombreuses méthodes de chiffrement actuelles reposent sur la décomposition de grands nombres premiers.

Or, les ordinateurs quantiques excellent précisément dans ce type de problème. Dès que suffisamment de qubits stables seront disponibles, les méthodes classiques, comme RSA, perdront leur pouvoir de protection. Toutefois, de nouvelles méthodes résistantes au quantique sont déjà disponibles sur le marché.

« Harvest now, decrypt later »

Les données chiffrées interceptées et stockées aujourd’hui pourront être déchiffrées dès qu’une puissance de calcul quantique suffisante sera disponible. Pour les données dont la confidentialité doit être garantie sur le long terme, le risque est déjà bien réel.

Quand l’informatique quantique devient-elle un sujet concret ?

Deux indicateurs montrent la rapidité d’évolution du domaine et expliquent pourquoi la préparation doit commencer dès aujourd’hui, et non lorsque la première menace concrète se manifestera.

Croissance du nombre de qubits

L’une des propriétés les plus marquantes des ordinateurs quantiques est que la puissance de calcul double avec l’ajout d’un seul qubit supplémentaire. En suivant les feuilles de route publiées par les grands fabricants, on observe également une croissance exponentielle du nombre de qubits déployés.

Les dépôts de brevets, un indicateur avancé

Le nombre de dépôts de brevets dans le domaine de l’informatique quantique croît lui aussi de manière exponentielle. Les brevets sont généralement considérés comme des indicateurs précurseurs : la mise en œuvre pratique suit avec un certain délai, mais elle suit.

La FINMA a lancé un signal d'alarme

Cinq axes d’action issus de la communication de surveillance 05/2026

Début juillet 2026, la FINMA a publié une communication de surveillance consacrée à l’informatique quantique. Formellement adressée aux banques et aux assurances assujetties à la FINMA, cette communication concerne en réalité toute organisation traitant des données sensibles.

Communication FINMA 05/2026 (PDF)

1. Crypto-agilité

La capacité des systèmes informatiques à remplacer rapidement et facilement les algorithmes de chiffrement.

2. Inventaires et risques

Procédés de chiffrement et classification des données, notamment la durée de confidentialité requise pour chaque information.

3. Analyse des processus

Quel processus nécessite quel type de chiffrement, pourquoi, et quel est son degré de crypto-agilité actuel ?

4. Analyse des données

Quelles données sont critiques, pourquoi, et que cela signifie-t-il concrètement dans un contexte quantique ?

5. Dépendances

Dépendances envers des prestataires externes et leur propre niveau de crypto-agilité.

SPIE ICS vous accompagne

De la stratégie à l’exécution

La transition vers la cryptographie post-quantique est un programme de transformation qui demande du temps, de la méthode et une vision transverse.

Analyse des risques

Où et comment la cryptographie est-elle utilisée aujourd’hui, et où apparaissent les risques de type « récolte maintenant, déchiffrement plus tard » ?

Inventaire cryptographique

Cartographie des certificats, protocoles, signatures, clés, applications, bibliothèques de code et dépendances fournisseurs.

Contextualisation et priorisation

Distinguer et prioriser les usages liés à la confidentialité, à l'échange de clés, aux signatures numériques et à la preuve à long terme.

Feuille de route PQC

Une planification de migration réaliste et priorisée, plutôt que de subir le rythme imposé par les régulateurs.

Gouvernance cryptographique

Ancrer durablement la crypto-agilité dans les architectures, les contrats, les processus informatiques et les futurs projets.

Accompagnement des équipes

Soutien aux équipes techniques et métiers, y compris via des approches hybrides lorsque cela est pertinent.

Événements & webinaires

Approfondissez le sujet avec nos experts

Participez à nos événements et webinaires pour mieux comprendre les attentes de la FINMA, échanger avec nos experts et identifier les prochaines étapes de votre transition quantique.

Notre solution

Une transformation d'une telle ampleur ne peut être gérée manuellement.

La cryptographie est la mesure de sécurité la plus largement utilisée en entreprise, et pourtant l'une des moins gérées. Elle s'est accumulée silencieusement au fil des années, s'intégrant progressivement dans l'infrastructure, les applications, les protocoles et les services tiers. Souvent, il n'existe ni responsable désigné ni vue continue de sa conformité avec la politique en vigueur. C'est pourquoi nous combinons conseil stratégique et technologie propriétaire, permettant de garder l'ensemble du patrimoine cryptographique visible en continu, de la découverte jusqu'à la remédiation.

Quatre éléments. Une seule boucle.

  1. Découverte : identifiez la cryptographie en usage et sa localisation exacte : sur site, dans le cloud, dans le code ou sur le réseau.
     
  2. Corrélation et contextualisation : reliez vos constats aux actifs, applications et contexte métier concernés.
     
  3. Politique et tri : mesurez votre conformité à votre propre politique de cryptographie et priorisez ce qui compte réellement.
     
  4. Remédiation : transformez « ce qui ne va pas » en un plan concret qui y remédie, avec un impact visible pour chaque action

Maturité sur le chemin vers la PQC.

Chaque étape constitue un sous-ensemble strict de la précédente, une organisation ne peut être « prête pour la PQC » sans d'abord être « cryptographiquement saine ». Ce parcours générique en quatre étapes n'est lié aux chiffres actuels d'aucun client spécifique.

Votre prochaine étape

Le bon moment pour initier la transition, c’est maintenant.

Attendre que les normes, les fournisseurs ou les régulateurs imposent le rythme revient à prendre le risque de ne plus disposer de suffisamment de temps pour effectuer la migration correctement.

Échangez avec nos experts sur votre situation de départ ou découvrez notre approche lors d’une démonstration.

Vos informations
Newsletter
Protection des données 
Échangez avec nos experts