pqcstatus
Normative e raccomandazioni

EU Coordinated Implementation Roadmap for the Transition to PQC: requisiti crittografici e scadenze

Raccomandazione ufficiale

Calendario comune dell'UE: primi passi e roadmap nazionali entro la fine del 2026, sistemi ad alto rischio migrati entro la fine del 2030, rischio medio entro la fine del 2035.

In sintesi

TipoRaccomandazione ufficiale
GiurisdizioneEU
A chi si applicaStati membri dell'UE e, attraverso di essi, gli operatori di casi d'uso critici e ad alto rischio; riferimento di fatto per il settore privato.

Date chiave

  1. Primi passi attuati (compreso l'inventario crittografico), roadmap nazionali PQC definite, pianificazione e progetti pilota avviati per i casi d'uso a rischio alto e medio.
  2. Casi d'uso ad alto rischio migrati; aggiornamenti software e firmware quantum-safe abilitati per impostazione predefinita; la crittografia a chiave pubblica vulnerabile ai computer quantistici non è più usata da sola per i casi ad alto rischio.
  3. Casi d'uso a rischio medio migrati; quelli a basso rischio per quanto possibile.

Fonti

  1. A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

Chi deve conformarsi a EU Coordinated Implementation Roadmap for the Transition to PQC?

Stati membri dell'UE e, attraverso di essi, gli operatori di casi d'uso critici e ad alto rischio; riferimento di fatto per il settore privato.

Quali sono le date chiave di EU Coordinated Implementation Roadmap for the Transition to PQC?

31 dicembre 2026: Primi passi attuati (compreso l'inventario crittografico), roadmap nazionali PQC definite, pianificazione e progetti pilota avviati per i casi d'uso a rischio alto e medio. 31 dicembre 2030: Casi d'uso ad alto rischio migrati; aggiornamenti software e firmware quantum-safe abilitati per impostazione predefinita; la crittografia a chiave pubblica vulnerabile ai computer quantistici non è più usata da sola per i casi ad alto rischio. 31 dicembre 2035: Casi d'uso a rischio medio migrati; quelli a basso rischio per quanto possibile.