Przygotuj infrastrukturę kryptograficzną
na standardy PQC, zanim nadejdzie Q-Day
Strategia cyberprzestępców „Harvest Now, Decrypt Later" (HNDL) opiera się na prostym założeniu: atakujący już teraz masowo eksfiltrują i magazynują zaszyfrowany ruch sieciowy Twojej organizacji. Nie potrafią go jeszcze odczytać, ale zrobią to za kilka lat, dysponując komputerem kwantowym (CRQC) zdolnym złamać algorytmy asymetryczne takie jak RSA czy ECC za pomocą algorytmu Shora.
Dowiedz się, jak przejść z reaktywnego bezpieczeństwa na natywną krypto-elastyczność i przygotować infrastrukturę na standardy Post-Quantum Cryptography, zanim nadejdzie Q-Day.
Udział w spotkaniu jest bezpłatny, ale liczba miejsc ograniczona. Do zobaczenia.
Warsztat przygotowany z myślą o trzech grupach organizacji
Program łączy migrację obecnej infrastruktury HSM z przygotowaniem na standardy post-quantum – niezależnie od tego, na jakim etapie jest Twoja organizacja.
Sektor regulowany
Banki, instytucje finansowe i inne podmioty objęte DORA oraz NIS2/UKSC, które muszą wykazać ustrukturyzowany inwentarz kryptografii i urządzeń przed audytorem.
Użytkownicy Thales Luna
Zespoły korzystające z HSM Luna 5.x/6.x stojące przed migracją end-of-sale na Luna 7 lub 8 – i decyzją, którą ścieżkę i metodę wybrać.
Organizacje spoza ekosystemu Thales
Firmy, które chcą wykonać pierwszy krok w stronę crypto-agility: inwentaryzację kryptografii, CBOM i model współistnienia z istniejącymi dostawcami.
Dane, które szyfrujesz dziś, mogą zostać odczytane za kilka lat
Atakujący korzystający ze strategii „Harvest Now, Decrypt Later" nie muszą łamać szyfrowania teraz – wystarczy, że dziś przechwycą i zarchiwizują ruch sieciowy oraz materiał PKI, a odczytają go, gdy dostępny będzie kryptograficznie istotny komputer kwantowy (CRQC).
Najbardziej narażone są dane o długim okresie wrażliwości: polisy, umowy, dokumentacja projektowa i klucze podpisujące. Standardy referencyjne dla nowej generacji kryptografii to już ML-KEM (FIPS 203), ML-DSA (FIPS 204) i SLH-DSA (FIPS 205).
Agenda – 29 września 2026, 12:15–16:25
Cztery godziny konkretów: od kontekstu rynkowego, przez migrację HSM i zarządzanie kluczami w chmurze, po gotowość na PQC i pierwszy krok w stronę crypto-agility.
Rejestracja
Rejestracja uczestników.
Wprowadzenie i kontekst rynkowy
- Ataki „Harvest Now, Decrypt Later" jako zagrożenie nr 1 dla firm z sektora regulowanego
- Najważniejsze wnioski z raportu „Thales Data Threat Report 2026"
- Presja regulacyjna: DORA i NIS2/UKSC
- Premiera HSM Luna 8 zaprezentowanego przez Thales na konferencji Black Hat
Migracja materiału kryptograficznego: HSM end-of-sale
- Cykl życia urządzeń: End-of-Sale vs. End-of-Life – jak planować budżet i harmonogram z wyprzedzeniem
- Ścieżka Luna 5.x/6.x → Luna 7: backup i restore, klonowanie oraz klonowanie przez tymczasową grupę HA – kiedy wybrać którą metodę
- Pułapki zatrzymujące projekty: migracja w trybie FIPS wymagająca pośredniej wersji firmware przed aktualizacją do 7.7.1 lub nowszej, zgodność domen klonowania, przejście z PED na uwierzytelnianie hasłowe
- Migracja między producentami (np. z Entrust nShield): inwentaryzacja kluczy i aplikacji, klucze eksportowalne vs. nieeksportowalne
- Perspektywa Luna 8: wsteczna kompatybilność i utrzymanie działania istniejących aplikacji przez Luna HSM Universal Client – migrować do 7 czy od razu na nową platformę
CipherTrust Manager i CCKM: kontrola nad kluczami w chmurze
- CipherTrust Manager jako centralny punkt zarządzania, z HSM jako źródłem zaufania
- Modele własności klucza: natywne klucze CSP, BYOK, HYOK – CCKM centralizuje zarządzanie nimi w wielu chmurach, regionach, kontach i subskrypcjach
- Suwerenność danych: Microsoft Double Key Encryption dla Microsoft 365 – podział kontroli między CipherTrust a Azure, zakres danych i granice zastosowania
Lunch
Lunch w anturażu ekskluzywnych ogrodów Fortu Mokotów.
Thales w erze post-quantum
- Anatomia ryzyka HNDL: dane o długim okresie wrażliwości – polisy, umowy, dokumentacja, materiał PKI
- Standardy odniesienia: ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205) i tryby hybrydowe
- Luna 8 w praktyce: natywne wsparcie PQC (operacje ML-DSA i ML-KEM) przy zachowaniu obsługi tradycyjnych obciążeń, opcje entropii z QRNG, architektura wielodostępna z izolowanymi kontenerami HSM, certyfikacje FIPS 140-3 Level 3 i EU Common Criteria w toku
- Ochrona danych w ruchu: szyfratory sieciowe na FPGA z aktualizacją w terenie, integracja z QKD i QRNG
- Testowanie bez ruszania produkcji: PQC Starter Kit – środowisko łączące algorytmy PQC w HSM Luna z Quantum Origin, scenariusze PKI, podpisu kodu i TLS
Punkt startu: inwentaryzacja kryptografii i crypto-agility dla organizacji spoza ekosystemu Thales
- Pierwszy krok to nie zakup sprzętu, tylko odpowiedź na pytanie „gdzie w ogóle mamy kryptografię": klucze, certyfikaty, biblioteki, firmware, dostawcy
- CBOM jako artefakt programu i dowód dla audytora – DORA wymaga ustrukturyzowanych inwentarzy zasobów ICT wraz z zależnościami oraz rejestru certyfikatów i urządzeń dla funkcji krytycznych
- Rola wyspecjalizowanych narzędzi (np. platformy PostQuantum) w automatyzacji tego procesu
- Model współistnienia zamiast rewolucji: standardy PKCS#11, KMIP i JCE, podział ról między platformami różnych producentów
- Wejście w chmurę: Luna Cloud HSM / Data Protection on Demand jako środowisko PoC bez inwestycji w sprzęt
Podsumowanie i dedykowane sesje doradcze
- Panel otwarty Q&A
- Omówienie kolejnych kroków: warsztat inwentaryzacyjny, ocena gotowości PQC, PoC CipherTrust/CCKM, plan migracji HSM
- Możliwość konsultacji konkretnego środowiska z inżynierami ISCG i Thales
Materiały z podsumowaniem indywidualnej sesji zostaną przesłane mailem po spotkaniu.
Eksperci ISCG, Thales i Clico

Mateusz Bukowski-Matz
ISCG · Business Development ManagerBusiness Development Manager z wieloletnim doświadczeniem w budowaniu dojrzałych i bezpiecznych środowisk IT. Wspiera organizacje w transformacji cyfrowej, adaptując strategię do aktualnych wyzwań rynku, i na co dzień doradza w obszarze cyberbezpieczeństwa z wykorzystaniem automatyzacji i integracji systemów.
LinkedIn
Stanisław Wawszczak
ISCG · System ArchitectSystem Architect z ponad 10-letnim doświadczeniem w budowaniu systemów dla bankowości i organizacji wojskowych. W ISCG pełni rolę kluczowego architekta w zakresie rozwiązań HSM i portfolio Thales.
LinkedIn
Piotr Majek
Clico · IT Security ConsultantInżynier cyberbezpieczeństwa w CLICO od 2018 roku. Specjalizuje się w rozwiązaniach firm Thales, Entrust (wcześniej nCipher) oraz Trend Micro, łącząc doradztwo w zakresie ochrony stacji końcowych, użytkowników i danych. Certyfikowany trener technologii HSM (Hardware Security Module) i KMS (Key Management System), a także doświadczony wdrożeniowiec, wspierający integratorów i klientów w Polsce i za granicą.
LinkedInGardens by Fort Mokotów, Warszawa
Gardens by Fort Mokotów
Warszawa · 29 września 2026 · 12:15–16:25
Sesja merytoryczna i lunch odbędą się w otoczeniu ekskluzywnych ogrodów Fortu Mokotów – kameralne miejsce dobrze dopasowane do formatu warsztatowego z sesjami doradczymi.
Zobacz miejsce na fortmokotow.pl →Dołącz do eksperckiego grona PQC i twórz z nami najlepsze standardy kryptograficzne
29 września 2026, Warszawa – Gardens by Fort Mokotów, 12:30–16:30.
Udział bezpłatny, liczba miejsc ograniczona.
Rejestracja odbywa się przez formularz Microsoft Forms.


