НовостиКриптовалютыRFI и Safeheron запускают межрегиональный пилотный проект по постквантовой безопасности с участием банков и регуляторов

RFI и Safeheron запускают межрегиональный пилотный проект по постквантовой безопасности с участием банков и регуляторов

Автор: Globalfintechseries·

Ключевые выводы

  • Responsible Fintech Institute и Safeheron запустили пилотный проект, объединяющий финансовые институты и регуляторных участников из нескольких юрисдикций для тестирования постквантовой криптографии для транзакций с цифровыми активами.
  • Исследовательская программа пилота построена вокруг протокола многосторонних вычислений (MPC), поддерживающего ML-DSA-65 — стандарт цифровой подписи NIST FIPS 204; участники протестируют создание кошельков и ончейн-переводы на устойчивом к квантовым атакам тестнете NEAR.
  • Регуляторы будут выступать наблюдателями в первой фазе и присоединятся к рабочему направлению по вопросам управления на следующем этапе; инициатива также изучает трансграничную совместимость, операционную устойчивость и аспекты управления.
  • Доказательство концепции предусматривает публикацию белой книги с результатами исследований, архитектурой протокола и выводами тестирования, а базовая технология протокола в итоге будет переведена в открытый исходный код для независимого аудита безопасности.
  • Инициатива согласуется с более широким регуляторным движением в сторону квантовой готовности, включая статью BIS 2025 года на эту тему, Целевую группу MAS и ABS по кибер- и технологическим рискам на основе ИИ, объявленную в июле 2026 года, и стремление HKMA достичь полного отраслевого статуса квантовой готовности к 2030 году.
RFI и Safeheron запускают межрегиональный пилотный проект по постквантовой безопасности с участием банков и регуляторов

Организация Responsible Fintech Institute (RFI) и компания Safeheron запустили пилотную инициативу по оценке постквантовой криптографии для транзакций с цифровыми активами, объединив отдельные финансовые институты и заинтересованные стороны со стороны регуляторов из нескольких юрисдикций. Инициатива призвана перевести квантово-защищённую финансовую инфраструктуру из стадии концепции в стадию практических испытаний совместно с участвующими институтами.

Пилотный проект сосредоточен на исследовательской программе по постквантовой криптографии (PQC), построенной вокруг протокола многосторонних вычислений (MPC), который поддерживает ML-DSA-65 — стандарт цифровой подписи NIST FIPS 204. Тестирование участниками охватит создание кошельков и операции ончейн-переводов на устойчивом к квантовым атакам тестнете NEAR. Наряду с технической оценкой инициатива объединяет банки и регуляторов из нескольких юрисдикций для изучения вопросов трансграничной совместимости, операционной устойчивости и управления, что отражает тот факт, что квантовая готовность в финансовой сфере должна работать в масштабах разных институтов и надзорных структур, а не только внутри отдельной системы.

«Ни один банк, поставщик решений или регулятор не решит эту проблему в одиночку», — заявил Чиа Хок Лай (Chia Hock Lai), председатель Responsible Fintech Institute. «Объединяя разработчиков политики и финансовые институты из разных юрисдикций для тестирования одной и той же постквантовой архитектуры и прозрачно предоставляя результаты этих исследований каждому участнику, мы создаём ориентир в области комплаенса и безопасности, на который может опереться вся отрасль, — и стандарт, в разработке которого участвовали мы все».

«ИИ ускоряет темпы перемен и, вероятно, приближает квантовую угрозу к реальности — важность готовой к квантовой эре инфраструктуры никогда не была столь высокой, и время действовать — именно сейчас», — заявил Джаг Фу (Jag Foo), директор по безопасности и политике Safeheron. «Интегрируя постквантовый стандарт цифровой подписи NIST с передовой технологией MPC, мы создаём архитектуру, необходимую для защиты следующего поколения финансовых сетей. Safeheron давно выступает за криптографию с открытым исходным кодом, поскольку этого требуют подотчётность и надлежащее управление. Мы намерены открыть исходный код наших решений PQC. Криптография, защищающая институциональные активы, должна выдерживать независимую проверку, а не требовать доверия».

«По мере того как финансовый сектор готовится к будущим вызовам в области кибербезопасности, всё большее значение приобретают инициативы, способствующие сотрудничеству и обмену знаниями между участниками отрасли», — заявил Антониу Энрикиш (António Henriques), генеральный директор Bison Bank. «Мы рады поддержать дискуссии по вопросам постквантовой безопасности и внести вклад в более широкое отраслевое понимание того, как финансовые институты могут подготовиться к меняющемуся ландшафту рисков».

«Мы приветствуем отраслевую инициативу по определению надёжного протокола, обеспечивающего защиту транзакций с цифровыми активами», — заявил Дэвид Питерс (David Peters), управляющий директор Офиса финансовых услуг Гелепху (Gelephu Financial Services Office). «Обеспечение неизменной целостности таких транзакций и защита средств клиентов критически важны для бесперебойного функционирования инвестиционного рынка».

«Подготовка к потенциальному воздействию квантовых вычислений на финансовую систему требует раннего вовлечения, сотрудничества и более глубокого понимания того, как постквантовые технологии могут работать на практике», — заявил Алан Дечелис (Alan Decelis), руководитель направления надзорных ИКТ-рисков и кибербезопасности Управления финансовых услуг Мальты (Malta Financial Services Authority). «MFSA приветствует инициативы, которые объединяют регуляторов, финансовые институты и технологических экспертов для изучения этих вызовов в контролируемой среде. Участие в данной инициативе предоставляет ценную возможность поделиться надзорной перспективой и одновременно углубить наше понимание операционных, управленческих аспектов и аспектов устойчивости, связанных с переходом к квантово-защищённым финансовым услугам».

Почему важна квантово-защищённая инфраструктура

Широко ожидается, что квантовые вычисления создадут долгосрочные риски для криптографии с открытым ключом, лежащей в основе значительной части современной финансовой системы, поэтому планирование перехода в финансовом секторе становится всё более важным. Как отмечается в опубликованной в 2025 году статье Банка международных расчётов (BIS), посвящённой квантовой готовности финансовой системы, переход требует скоординированного планирования, криптографической гибкости и поэтапной миграции, а не простой замены алгоритмов.

В то же время регуляторы уделяют всё более пристальное внимание киберрискам, обусловленным развитием ИИ и квантовых технологий. В июле 2026 года Денежно-кредитное управление Сингапура (MAS) и Ассоциация банков Сингапура (ABS) объявили о создании Целевой группы по кибер- и технологическим рискам на основе ИИ (AI-Driven Cyber and Technology Risk Taskforce, ACT) — общеотраслевой инициативы, направленной на укрепление коллективной кибер- и технологической устойчивости перед новыми угрозами со стороны передовых ИИ-моделей. На региональном уровне Денежно-кредитное управление Гонконга (HKMA) включило квантовую готовность в свою стратегию Fintech 2030, запустив Индекс квантовой готовности и белую книгу для оценки хода перехода банков на постквантовую криптографию и обозначив стремление достичь полного отраслевого статуса квантовой готовности к 2030 году.

В рамках данного пилота участвующие институты будут тестировать общую среду приложений, обеспечивающую квантово-устойчивое подписание с использованием MPC в единообразных условиях, тогда как регуляторы на первом этапе выступят в роли наблюдателей, а на следующем присоединятся к рабочему направлению по вопросам управления. Доказательство концепции (proof of concept) также предусматривает публикацию белой книги, охватывающей исследования, архитектуру протокола и результаты тестирования, чтобы более широкий рынок мог оценить эти результаты и развивать их, укрепляя коллективный опыт и готовность сектора. Кроме того, базовая технология протокола в конечном итоге будет переведена в открытый исходный код для максимальной прозрачности, поощрения независимого аудита безопасности и продвижения подотчётных общеотраслевых стандартов.