· Tecnologia, Cibersegurança

Por que importa: O memorando expande os requisitos descritos na ordem executiva de 22 de junho do presidente Donald Trump sobre a migração governamental para PQC.
O Escritório de Administração e Orçamento (OMB) emitiu um memorando para agências federais na quarta-feira, delineando os passos que elas precisam seguir para migrar determinados sistemas governamentais para criptografia pós-quântica (PQC), um padrão de criptografia projetado para resistir à capacidade de quebra de códigos prevista para um computador quântico tolerante a falhas.
O memorando expande os requisitos descritos na ordem executiva de 22 de junho do presidente Donald Trump sobre a migração governamental para PQC. A orientação está em desenvolvimento há aproximadamente um ano, com uma versão preliminar divulgada pela primeira vez em julho de 2025 pelo Nextgov/FCW. Vários aspectos da versão preliminar do memorando foram incorporados à versão final, como a exigência de que as agências federais realizem inventários de suas redes digitais.
Aprofundando: A orientação está em desenvolvimento há aproximadamente um ano, com uma versão preliminar divulgada pela primeira vez em julho de 2025 pelo Nextgov/FCW.
A versão final priorizou a migração de sistemas legados e ativos de alto valor. A orientação final de quarta-feira também exige que as agências relatem seus esforços de inventário como parte dos planos de migração para PQC. Esses planos devem ser entregues ao OMB e ao Escritório do Diretor Nacional de Cibersegurança em até 120 dias após a publicação do memorando.
Em consonância com a minuta, esses cronogramas devem ser implementados em fases, abrangendo os esforços para planejar, descobrir, pilotar e, eventualmente, migrar completamente as redes digitais para a Criptografia Pós-Quântica (PQC). O memorando também instrui as agências a garantir que o software fornecido por seus fornecedores atenda aos requisitos da PQC, consultando as listas de “Categorias de Produtos para Tecnologias que Usam Padrões de Criptografia Pós-Quântica” da Agência de Segurança Cibernética e de Infraestrutura (CISA).
Resumo final: Vários aspectos da versão preliminar do memorando foram incorporados à versão final, como a exigência de que as agências federais realizem inventários de suas redes digitais.
Embora os fornecedores não sejam explicitamente obrigados a apresentar cronogramas de migração para a PQC como as agências, os escritórios de programas das agências precisarão garantir que seus requisitos para fornecedores de software incluam prontidão para a PQC e agilidade criptográfica. Os planos de migração das agências também devem incluir um protocolo individual para “coordenação com terceiros”.
A automação continua sendo fundamental para o gerenciamento de inventário e migração. “Dada a escala e a complexidade dos ambientes de TI federais, as abordagens manuais para descoberta e gerenciamento de criptografia geralmente são insuficientes”, diz o memorando. “As agências devem usar a automação sempre que viável e apropriado para obter uma compreensão abrangente e continuamente atualizada de sua postura criptográfica.
” As agências têm até 2035 para concluir a fase de migração completa de sua transição para o PQC.
"O Escritório de Administração e Orçamento (OMB) emitiu um memorando para agências federais na quarta-feira, delineando os passos que elas precisam seguir para migrar determinados sistemas..."