Persiapan Post Quantum Tidak Harus Dimulai dari Menjadi Cryptographer
Tantangan pertama bukan menciptakan algoritma baru. Tim perlu menemukan semua tempat yang masih bergantung pada algoritma lama.

Tanyakan kepada security team di mana perusahaan menggunakan cryptography. Jawaban pertama biasanya cukup mudah: TLS certificate, VPN, encrypted database dan authentication system.
Lalu lanjutkan pertanyaannya.
Bagaimana dengan API? Code signing? SSH? Embedded device? Software library? Cloud service? Machine identity? Third party application?
Daftarnya bisa memanjang dengan cepat.
Ini relevan karena NIST sudah meminta organisasi mulai melakukan migrasi menuju post quantum cryptography. Tiga standar PQC pertama sudah final sejak 2024 dan NIST menyebut product, service serta protocol perlu diperbarui untuk meninggalkan public key algorithm yang rentan terhadap quantum computing. NIST
Workforce challenge-nya muncul bahkan sebelum algoritma pertama diganti.
Mulai dengan Menemukan Cryptography
Proyek Migration to Post Quantum Cryptography dari NIST mendefinisikan cryptographic inventory sebagai catatan penggunaan cryptography di system, application, service, device dan data flow. Inventory tersebut dapat mencakup algorithm, protocol, key, certificate serta komponen yang bergantung pada semuanya. NIST Pages
Membangunnya membutuhkan kemampuan yang lebih luas daripada memahami matematika di balik ML-KEM atau ML-DSA.
Tim perlu mampu:
- Menemukan cryptography yang tertanam dalam application dan infrastructure
- Memahami TLS, SSH, VPN, certificate dan digital signature
- Menelusuri business system yang bergantung pada cryptographic service tertentu
- Menilai berapa lama sensitive data harus tetap terlindungi
- Bekerja dengan application owner dan technology supplier
- Menguji interoperability setelah mekanisme diganti
- Menentukan prioritas migrasi berdasarkan risiko
Post quantum readiness akhirnya terlihat seperti persoalan engineering dan asset visibility yang cukup familiar.
Migrasi Melibatkan Banyak Tim
Bayangkan sebuah certificate yang digunakan internal application.
Mengubah cryptography di dalamnya dapat memengaruhi application, identity infrastructure, operating system, network component serta sistem lain yang mempercayai certificate tersebut. Device lama mungkin belum mendukung penggantinya. Performance bisa berubah. Third party dependency juga mungkin berada di tengah rantai.
Pekerjaan NIST pada Juni mengenai post quantum update untuk Personal Identity Verification menunjukkan masalah tersebut. Pendekatan yang sedang dipertimbangkan menggunakan dual stack model, mempertahankan credential klasik sambil menambahkan kemampuan PQC agar backward compatibility dan deployment bertahap tetap memungkinkan. NIST
Ini pekerjaan migrasi, bukan sekadar software update.
Orang yang mengerjakannya membutuhkan pemahaman dependency, testing dan change management selain security.
Masukkan Cryptographic Discovery ke Dalam Training
Latihan PQC tidak harus dimulai dengan matematika tingkat lanjut.
Berikan simulated enterprise yang memiliki web application, certificate, VPN connection, code signing, API dan beberapa legacy system. Peserta diminta membuat cryptographic inventory.
Setelah itu, masukkan migration requirement.
Sistem mana yang perlu diprioritaskan? Dependency apa yang menimbulkan risiko? Di mana cryptography dikendalikan secara internal dan di mana organisasi bergantung pada provider lain? Apa yang harus diuji sebelum perubahan dilakukan?
Pembelajaran praktis relevan untuk kebutuhan seperti ini. Di ITSEC Cyber & AI Academy, hands on cybersecurity environment dapat membantu profesional menghubungkan topik baru seperti post quantum security dengan infrastructure, risk dan operational decision yang sudah mereka temui sehari-hari.
Quantum computing memang bidang yang kompleks.
Persiapan organisasi dimulai dari skill cybersecurity yang jauh lebih familiar: mengetahui apa yang sebenarnya kita miliki.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: NIST: Post Quantum Cryptography · NIST NCCoE: Migration to Post Quantum Cryptography FAQ · NIST: Post Quantum Updates to PIV Standards · ITU Academy: Quantum Communications and Post Quantum Cybersecurity, 14 September–2 October 2026
.png)


