Finanzas cuánticas 2026: G7 y EE.UU. exigen PQC

La Orden Ejecutiva 14412 y la hoja de ruta del G7 exigen migrar a la criptografía post-cuántica en finanzas entre 2027 y 2031. Plazos y riesgos HNDL.

Finanzas cuánticas 2026: G7 y EE.UU. exigen PQC
Compartir
Compartir este artículo Elige una red o una aplicación de tu dispositivo.
Correo

Edicion: ES

En junio de 2026, la carrera hacia unas finanzas seguras frente a la computación cuántica entró en una fase vinculante. La Casa Blanca emitió la Orden Ejecutiva 14412, mientras el Grupo de Expertos en Cibernética del G7 publicó una hoja de ruta coordinada para el sector financiero. Ambos exigen que bancos, sistemas de pago, bancos centrales e infraestructuras críticas inicien ya la migración a la criptografía post-cuántica (PQC), con plazos límite desde 2027 para sistemas de seguridad nacional y 2030 para activos federales de alto valor.

Por qué el mandato de 2026 marca un punto de inflexión

Los ordenadores cuánticos aún no pueden romper RSA ni la criptografía de curva elíptica, pero la amenaza de recoger ahora y descifrar después ya es real. Los adversarios almacenan hoy tráfico financiero cifrado, registros de transacciones e identidades. Investigadores de la Reserva Federal advierten que los datos de larga vida —registros de clientes, instrucciones de pago, certificados de cadena de suministro— quedan expuestos durante décadas. La migración suele requerir entre 12 y 15 años, pero la orden la comprime a cuatro.

Qué exige la orden ejecutiva de EE. UU.

Firmada el 22 de junio de 2026, la Orden Ejecutiva 14412 pasa de la planificación a la ejecución programada. Cada agencia debe designar un responsable de migración PQC en 30 días y la Oficina de Gestión y Presupuesto emitir guías en 90 días. Un piloto del Departamento de Comercio debe estar listo el 31 de diciembre de 2027; la migración de activos de alto valor para establecimiento de claves, el 31 de diciembre de 2030; y las firmas digitales, en 2031. Los contratistas federales deben cumplir los estándares post-cuánticos del NIST a finales de 2030.

Infraestructura crítica y finanzas en el punto de mira

La orden anima a energía, sanidad, comunicaciones y entidades financieras a seguir el mismo calendario. Los sistemas de pago, la liquidación de bancos centrales y los certificados de la cadena de suministro son objetivos prioritarios por depender de la criptografía de clave pública.

La hoja de ruta del G7: coordinada pero no prescriptiva

En enero de 2026, el Grupo de Expertos en Cibernética del G7 —presidido por el Tesoro de EE. UU. y el Banco de Inglaterra— publicó Advancing a Coordinated Roadmap. Se basa en cuatro principios: flexibilidad, enfoque basado en riesgos, migración conforme a estándares y colaboración transfronteriza. Sus copresidentes, Cory Wilson y Duncan Mackinnon, subrayaron el riesgo sistémico: se trata de un riesgo compartido para la seguridad y solidez del ecosistema financiero. La hoja de ruta no impone mandatos regulatorios vinculantes.

El sprint de cumplimiento de cuatro años

Las firmas financieras deben inventariar sus sistemas criptográficos, identificar datos de larga vida de alto riesgo, actualizar módulos de seguridad hardware, desplegar TLS híbrido con ML-KEM y asegurar sus cadenas de proveedores. Aun así, las encuestas sugieren que solo alrededor del 5 % de las empresas tiene un plan formal de transición cuántica. El reto se complica por la necesidad de agilidad criptográfica para las instituciones financieras y de coordinar la migración PQC de infraestructuras críticas.

Preguntas frecuentes

¿Qué es la criptografía post-cuántica?

Son algoritmos diseñados para resistir ataques de futuros ordenadores cuánticos. El NIST estandarizó los tres primeros en 2024: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA).

¿Qué es recoger ahora y descifrar después?

Es una estrategia de vigilancia en la que los atacantes recopilan datos cifrados hoy y los guardan hasta que un ordenador cuántico pueda descifrarlos, exponiendo registros sensibles años más tarde.

¿Cuáles son los plazos clave en EE. UU.?

Un piloto PQC en 2027, migración de activos federales de alto valor para establecimiento de claves el 31 de diciembre de 2030, firmas digitales en 2031 y cumplimiento de contratistas a finales de 2030.

¿La hoja de ruta del G7 establece normas vinculantes?

No. Es deliberadamente no prescriptiva: ofrece orientación por fases y principios, no regulaciones exigibles.

Qué viene después

Los mandatos de 2026 convierten la seguridad cuántica en un plazo de cumplimiento. Quienes retrasen la migración arriesgan sanciones regulatorias y la confidencialidad a largo plazo de los datos financieros actuales. Los próximos cuatro años pondrán a prueba si la coordinación global puede superar la amenaza cuántica.

Estrechamente relacionado