EO de Casa Blanca obliga migración federal de PQC hasta 2030-2031; demanda de silício quantum-safe acelera
El 22 de junio de 2026, el presidente Trump firmó la Orden Ejecutiva 14412, "Asegurando la Nación Contra Ataques Criptográficos Avanzados," estableciendo un plazo de 31 de diciembre de 2030 para que las agencias federales transicionen sus sistemas más sensibles a criptografía pós-cuántica y 31 de diciembre de 2031 para firmas digitales pós-cuánticas y autenticación. La EO también dirige a contratistas federales a cumplir con Estándares de Procesos de Información Federal pós-cuánticos (FIPS) para finales de 2030. La orden divide la migración PQC en dos fases: establecimiento de clave pós-cuántica (encriptación) a través de estándares NIST FIPS 203 y FIPS 204 antes de 2030, y firmas digitales pós-cuánticas a través de FIPS 205 antes de 2031.
La EO actualiza orientación anterior de NIST de 2024, que afirmó que la criptografía de clave pública clásica (RSA y Criptografía de Curva Elíptica) debería ser descontinuada para 2030 y desaprobada para 2035. Un impulsor clave de urgencia: la amenaza de "cosechar ahora, desencriptar después", donde adversarios interceptan y acumulan datos encriptados hoy, esperando computadoras cuánticas para romperlo. Más de dos tercios del tráfico de navegador a la red de Cloudflare ya está protegido con encriptación pós-cuántica. El CMVP de NIST moverá todos los certificados validados de FIPS 140-2 restantes a Histórico el 21 de septiembre de 2026, significando que solo módulos validados de FIPS 140-3 califican para adquisición federal en adelante.
Para profesionales, los requisitos de contratista federal en el FAR Council representan el componente de mayor impacto; se cascadearán a través de cadenas de suministro. Las organizaciones deben ahora tratar la criptografía pós-cuántica no como un proyecto de investigación futuro sino como riesgo operacional presente. Acciones inmediatas: inventariar todos los sistemas que manejan datos con requisitos de confidencialidad de 10+ años, priorizar la migración de infraestructura crítica, y evaluar proveedores para implementaciones PQC validadas por FIPS 140-3. Los plazos 2030-2031 son reales e inflexibles para sistemas gubernamentales; el sector privado sigue de cerca conforme pierden contratos federales por incumplimiento.
Fuentes
- Primary source
- blog.cloudflare.com
“On June 22, 2026, President Trump signed Executive Order 14412, Securing the Nation Against Advanced Cryptographic Attacks. The order sets a December 31, 2030 deadline for federal agencies to transition to post-quantum encryption.”
- postquantum.com
“On September 21, 2026, NIST's Cryptographic Module Validation Program (CMVP) will move all remaining FIPS 140-2 validated certificates to the Historical list.”
- eetimes.com
“The integration of Post-Quantum Cryptography directly into silicon is the most effective long-term mitigation.”