米国会計検査院(GAO)は、最高財務責任者(CFO)法に基づく連邦機関24機関すべてにおけるポスト量子暗号(PQC)への準備状況を評価した公開監査報告書(GAO-27-108740)を発表しました。その結果、調査対象となった24機関のうち、量子コンピュータによる将来的な解読の脅威から機密性のない連邦ITシステムを保護するために、行政管理予算局(OMB)が要求する中核的な準備作業を完全に実施している機関はゼロであることが明らかになりました。
この公開報告書は、2025年9月に発行された機密性の高い監査の機密解除版です。GAOは過去1年間、国家サイバーディレクター室(ONCD)と協力し、機密性の高い運用上の詳細を削除しつつ、構造的なポリシー評価を維持しました。この監査では、量子攻撃の影響を受けやすい暗号資産の優先順位付けされた目録の作成、複数年にわたる移行資金調達評価の開発、および機関環境内での運用PQCアルゴリズムテストという3つの必須プラクティスの柱に対する各機関の進捗状況を測定しています。
ここから先は
1582字

