Logo
Cybersecurity

Persiapan Post Quantum Tidak Harus Dimulai dari Menjadi Cryptographer

Tantangan pertama bukan menciptakan algoritma baru. Tim perlu menemukan semua tempat yang masih bergantung pada algoritma lama.

ITSEC AsiaITSEC Asia
|
Sep 29, 2026
Persiapan Post Quantum Tidak Harus Dimulai dari Menjadi Cryptographer

Tanyakan kepada security team di mana perusahaan menggunakan cryptography. Jawaban pertama biasanya cukup mudah: TLS certificate, VPN, encrypted database dan authentication system.

Lalu lanjutkan pertanyaannya.

Bagaimana dengan API? Code signing? SSH? Embedded device? Software library? Cloud service? Machine identity? Third party application?

Daftarnya bisa memanjang dengan cepat.

Ini relevan karena NIST sudah meminta organisasi mulai melakukan migrasi menuju post quantum cryptography. Tiga standar PQC pertama sudah final sejak 2024 dan NIST menyebut product, service serta protocol perlu diperbarui untuk meninggalkan public key algorithm yang rentan terhadap quantum computing. NIST

Workforce challenge-nya muncul bahkan sebelum algoritma pertama diganti.

Mulai dengan Menemukan Cryptography

Proyek Migration to Post Quantum Cryptography dari NIST mendefinisikan cryptographic inventory sebagai catatan penggunaan cryptography di system, application, service, device dan data flow. Inventory tersebut dapat mencakup algorithm, protocol, key, certificate serta komponen yang bergantung pada semuanya. NIST Pages

Membangunnya membutuhkan kemampuan yang lebih luas daripada memahami matematika di balik ML-KEM atau ML-DSA.

Tim perlu mampu:

  • Menemukan cryptography yang tertanam dalam application dan infrastructure
  • Memahami TLS, SSH, VPN, certificate dan digital signature
  • Menelusuri business system yang bergantung pada cryptographic service tertentu
  • Menilai berapa lama sensitive data harus tetap terlindungi
  • Bekerja dengan application owner dan technology supplier
  • Menguji interoperability setelah mekanisme diganti
  • Menentukan prioritas migrasi berdasarkan risiko

Post quantum readiness akhirnya terlihat seperti persoalan engineering dan asset visibility yang cukup familiar.

Migrasi Melibatkan Banyak Tim

Bayangkan sebuah certificate yang digunakan internal application.

Mengubah cryptography di dalamnya dapat memengaruhi application, identity infrastructure, operating system, network component serta sistem lain yang mempercayai certificate tersebut. Device lama mungkin belum mendukung penggantinya. Performance bisa berubah. Third party dependency juga mungkin berada di tengah rantai.

Pekerjaan NIST pada Juni mengenai post quantum update untuk Personal Identity Verification menunjukkan masalah tersebut. Pendekatan yang sedang dipertimbangkan menggunakan dual stack model, mempertahankan credential klasik sambil menambahkan kemampuan PQC agar backward compatibility dan deployment bertahap tetap memungkinkan. NIST

Ini pekerjaan migrasi, bukan sekadar software update.

Orang yang mengerjakannya membutuhkan pemahaman dependency, testing dan change management selain security.

Masukkan Cryptographic Discovery ke Dalam Training

Latihan PQC tidak harus dimulai dengan matematika tingkat lanjut.

Berikan simulated enterprise yang memiliki web application, certificate, VPN connection, code signing, API dan beberapa legacy system. Peserta diminta membuat cryptographic inventory.

Setelah itu, masukkan migration requirement.

Sistem mana yang perlu diprioritaskan? Dependency apa yang menimbulkan risiko? Di mana cryptography dikendalikan secara internal dan di mana organisasi bergantung pada provider lain? Apa yang harus diuji sebelum perubahan dilakukan?

Pembelajaran praktis relevan untuk kebutuhan seperti ini. Di ITSEC Cyber & AI Academy, hands on cybersecurity environment dapat membantu profesional menghubungkan topik baru seperti post quantum security dengan infrastructure, risk dan operational decision yang sudah mereka temui sehari-hari.

Quantum computing memang bidang yang kompleks.

Persiapan organisasi dimulai dari skill cybersecurity yang jauh lebih familiar: mengetahui apa yang sebenarnya kita miliki.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: NIST: Post Quantum Cryptography · NIST NCCoE: Migration to Post Quantum Cryptography FAQ · NIST: Post Quantum Updates to PIV Standards · ITU Academy: Quantum Communications and Post Quantum Cybersecurity, 14 September–2 October 2026

Share this post

You may also like

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM
Cybersecurity

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Menurut Laporan Investigasi Pelanggaran Data Verizon baru-baru ini, selama dua tahun terakhir, bisnis ataupun usaha kecil-menengah telah menjadi sasaran utama para penjahat dunia maya (cybercriminal) dan kini lebih terkena dampak dari pelanggaran cyber dibandingkan bisnis-bisnis berskala besar. Serangan cyber terhadap UKM meningkat, sebab utamanya cybercriminal sudah memprediksi bahwa usaha kecil-menengah memiliki sumber daya yang lebih sedikit untuk dicurahkan pada keamanan mereka. Sebagian besar usaha kecil-menengah tidak memiliki tenaga profesional keamanan yang berdedikasi, mereka terlalu kecil untuk menanggung biayanya dan hal ini merupakan suatu masalah karena membuat UKM rentan dan menjadi sasaran empuk bagi cybercriminal. Dalam konteks ini, keamanan yang disepelekan bukan lagi merupakan pilihan dan anggapan bahwa bisnis Anda terlalu kecil untuk menarik minat para cybercriminal tidaklah realistis. Lima Besar Ancaman Cyber yang Memengaruhi Usaha Kecil Menengah 1. Sistem operasi dan perangkat lunak yang tidak cocok – Pastikan bahwa komputer dan perangkat lunak yang berjalan padanya merupakan yang terbaru. Hal ini sangat penting dan merupakan dasar yang kokoh untuk praktik keamanan

ITSEC AsiaITSEC Asia
|
Jul 20, 2023 — 5 minutes read
Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah
Cybersecurity

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah

Tidak sedikit orang yang rutin melakukan medical check-up setiap tahun untuk memastikan kondisi kesehatannya tetap baik. Namun, tidak ada yang benar-benar berasumsi bahwa hasil pemeriksaan tersebut menjamin semuanya akan baik-baik saja selama setahun penuh. Kondisi tubuh bisa berubah. Pola hidup berubah. Risiko penyakit baru dapat muncul sewaktu-waktu. Karena itu, menjaga kesehatan bukan hanya soal melakukan pemeriksaan tahunan, tetapi juga soal pemantauan dan kebiasaan yang dilakukan secara berkelanjutan. Prinsip yang sama berlaku dalam dunia keamanan siber. Selama bertahun-tahun, penetration test tahunan telah menjadi praktik yang umum dilakukan perusahaan. Organisasi menjadwalkan assessment, menerima laporan, melakukan perbaikan, lalu mengulang proses yang sama pada tahun berikutnya. Pada masanya, pendekatan ini cukup memadai karena lingkungan teknologi belum berubah secepat sekarang. Namun situasinya berbeda saat ini. Cloud semakin banyak digunakan. API menjadi fondasi berbagai layanan digital. Tim pengembang merilis fitur baru secara berkala, sementara integrasi dengan pihak ketiga semakin kompleks. Dalam kondisi seperti ini, permukaan serangan sebuah organisasi juga berubah secara terus-menerus. Sebuah sistem yang dinyatakan aman enam bulan lalu bisa saja memiliki profil risiko yang sangat berbeda hari ini. Hal tersebut

ITSEC AsiaITSEC Asia
|
Jan 09, 2026 — 5 minutes read
Cybersecurity Roadmap: Mengapa Penting dalam Mengelola Risiko Enterprise Saat Ini
Cybersecurity

Cybersecurity Roadmap: Mengapa Penting dalam Mengelola Risiko Enterprise Saat Ini

PENDAHULUAN Banyak organisasi telah berinvestasi besar pada berbagai tools keamanan, namun tetap kesulitan menjelaskan postur keamanan mereka secara menyeluruh. Hal ini sering kali bukan disebabkan oleh kurangnya teknologi, melainkan karena tidak adanya arah yang jelas. Seiring semakin kompleksnya lingkungan digital, keputusan keamanan kini tersebar di berbagai area mulai dari cloud platform, endpoint jarak jauh, integrasi pihak ketiga, hingga sistem berbasis AI. Berdasarkan temuan yang disoroti oleh World Economic Forum [https://www.weforum.org/], risiko siber saat ini bukan lagi soal satu celah keamanan, melainkan akumulasi dari upaya keamanan yang terfragmentasi di lingkungan yang saling terhubung. Tanpa perencanaan yang jelas, inisiatif keamanan cenderung bersifat reaktif. Kontrol keamanan ditambahkan sebagai respons terhadap insiden, audit, atau rekomendasi vendor, bukan sebagai bagian dari strategi yang terkoordinasi. Di sinilah Cybersecurity Roadmap menjadi sangat krusial. Roadmap menyediakan kerangka terstruktur untuk menetapkan prioritas, menyusun tahapan peningkatan keamanan, serta menyelaraskan keamanan dengan risiko bisnis. Panduan industri seperti NIST Cybersecurity Framework (CSF) [https://www.nist.gov/cyberframework] menekankan bahwa pendekatan ini membantu organisasi beralih dari tindakan keamanan yang terisolasi menuju postur pertahanan yang terpadu dan resilien. APA ITU CYBERSECURITY ROADMAP? Cybersecurity Roadmap adalah

ITSEC AsiaITSEC Asia
|
Jan 22, 2026 — 5 minutes read

Receive weekly
updates on new posts

Subscribe