La cryptographie post-quantique (PQC) s’impose désormais comme un enjeu stratégique majeur pour les entreprises. Face à l’émergence de technologies susceptibles de compromettre les algorithmes actuels, à la publication des premiers standards et à l’entrée en vigueur du Cyber Resilience Act, les stratégies de sécurité numérique entrent dans une nouvelle ère. Les entreprises doivent placer la crypto-agilité au cœur de leur gouvernance et de leurs processus.
Tribune – Keyfactor, leader en matière de confiance numérique pour les entreprises, propose une feuille de route pragmatique sur 24 mois, articulée autour de 4 objectifs clairs, pour accompagner les entreprises dans une transition maîtrisée vers un environnement post-quantique sécurisé.
Phase 1 : Améliorer la visibilité et l’adhésion (mois 1 à 3)
- Inventorier les actifs cryptographiques : utiliser des solutions automatisées pour recenser l’ensemble des certificats, clés, bibliothèques, systèmes embarqués et intégrations tierces.
- Clarifier la répartition de responsabilités : instaurer une gouvernance transverse, soutenue par la direction, afin d’éviter les silos et les confusions.
- Impliquer la direction : faire de la PQC une priorité stratégique, en la présentant à la fois comme un risque à anticiper et une opportunité d’innovation.
Phase 2 : Renforcer la crypto-agilité (mois 4 à 9)
- Mesurer la réactivité : évaluer la capacité des équipes à remplacer rapidement des clés ou à déployer de nouveaux algorithmes, sans une refonte complète des systèmes.
- Évaluer les risques : identifier les données et systèmes critiques, puis prioriser l’hygiène cryptographique et planifier la migration PQC, là où l’impact sur l’entreprise est le plus important.
- Définir une stratégie de migration hybride : combiner algorithmes classiques et post- quantique afin de sécuriser la transition et limiter les risques opérationnels.
Phase 3 : Piloter et déployer la PQC à grande échelle (mois 18 à 19)
- Lancer des projets pilotes : tester les algorithmes résistants au quantique dans des environnements contrôlés pour évaluer leurs performances et leur compatibilité.
- Améliorer la surveillance et le reporting : mettre en place un suivi continu des actifs cryptographiques avec des indicateurs clairs de progression.
- Collaborer avec les fournisseurs : assurer la conformité aux standards émergents et vérifier l’état de préparation de chaque produit, service ou appareil.
Phase 4 : Formaliser et pérenniser la gouvernance (Mois 19 à 24)
- Établir un cadre de gouvernance formel : définir clairement les responsabilités, les indicateurs de performance (KPI) et budgets en accord avec les stratégies globales de confiance numérique.
- Anticiper la conformité réglementaire : se préparer aux exigences réglementaires notamment les standards NIST et les feuilles de route de l’Union européenne.
- Valoriser les avancées : communiquer sur la progression de la migration PQC pour renforcer la confiance et la réputation auprès des clients, partenaires et assureurs.





