{"id":10991,"date":"2026-04-05T10:00:00","date_gmt":"2026-04-05T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=10991"},"modified":"2026-07-09T17:06:57","modified_gmt":"2026-07-09T17:06:57","slug":"criptografia-poscuantica-empresas-cifrado-migracion","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/05\/criptografia-poscuantica-empresas-cifrado-migracion\/","title":{"rendered":"Criptograf\u00eda poscu\u00e1ntica: por qu\u00e9 las empresas deben migrar su cifrado ahora"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min de lectura<\/p>\n<p><strong>La direcci\u00f3n pregunta si los ordenadores cu\u00e1nticos suponen un riesgo para el cifrado. La respuesta honesta es: s\u00ed, y no dentro de veinte a\u00f1os. Desde agosto de 2024, el National Institute of Standards and Technology de EE.UU. ha finalizado tres est\u00e1ndares postcu\u00e1nticos. El BSI recomienda completar la migraci\u00f3n antes de 2030 para las infraestructuras cr\u00edticas. Y los servicios de inteligencia ya est\u00e1n recopilando hoy datos cifrados para descifrarlos en cuanto la tecnolog\u00eda est\u00e9 lista.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li>El NIST finaliz\u00f3 en agosto de 2024 tres est\u00e1ndares postcu\u00e1nticos: ML-KEM (FIPS 203) para el intercambio de claves, ML-DSA (FIPS 204) y SLH-DSA (FIPS 205) para firmas digitales.<\/li>\n<li>Harvest Now, Decrypt Later describe una amenaza real: los atacantes almacenan hoy datos cifrados para descifrarlos en el futuro con ordenadores cu\u00e1nticos.<\/li>\n<li>El BSI fija el plazo para la migraci\u00f3n PQC en 2030 para infraestructuras cr\u00edticas y en 2032 para el resto de empresas.<\/li>\n<li>Menos del 5% de las empresas dispone actualmente de un plan de migraci\u00f3n formal hacia la criptograf\u00eda cuantosegura.<\/li>\n<li>Los nuevos algoritmos funcionan en el hardware existente. La migraci\u00f3n no requiere equipos nuevos, sino software y protocolos actualizados.<\/li>\n<\/ul>\n<h2>Harvest Now, Decrypt Later: por qu\u00e9 la amenaza empieza hoy<\/h2>\n<p>La estrategia parece sencilla y por eso mismo es tan peligrosa: los servicios de inteligencia y los atacantes patrocinados por estados interceptan hoy flujos de datos cifrados y los almacenan. En cuanto haya disponible un ordenador cu\u00e1ntico criptogr\u00e1ficamente relevante, esos archivos se descifrar\u00e1n. El m\u00e9todo se llama Harvest Now, Decrypt Later y afecta a cualquier organizaci\u00f3n cuyos datos actuales sigan siendo sensibles dentro de cinco, diez o quince a\u00f1os.<\/p>\n<p>Afecta a las entidades financieras con datos de clientes e historiales de transacciones. Afecta a empresas con propiedad intelectual que mantiene su relevancia competitiva durante a\u00f1os. Afecta a organismos p\u00fablicos con informaci\u00f3n clasificada. Y afecta a los proveedores sanitarios, cuyos datos de pacientes merecen protecci\u00f3n por tiempo indefinido.<\/p>\n<p>La pregunta no es si los ordenadores cu\u00e1nticos romper\u00e1n el cifrado actual. La pregunta es cu\u00e1ndo. El Global Risk Institute estima en su Quantum Threat Timeline 2026 que un ordenador cu\u00e1ntico criptogr\u00e1ficamente relevante es probable en diez a\u00f1os y muy probable en quince. Esto significa que los datos cifrados hoy con RSA o curvas el\u00edpticas podr\u00edan descifrarse en minutos a principios de la d\u00e9cada de 2030.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;padding:16px 24px;margin:32px 0;background:#f8f9fa;font-style:italic;\">\n<p style=\"font-size:1.1em;color:#1a1a1a;margin:0 0 8px;\">\u00abThe quantum age is no longer when, but now.\u00bb<\/p>\n<p style=\"font-size:0.9em;color:#b8c5ce;margin:0;\">BSI (Oficina Federal Alemana para la Seguridad en Tecnolog\u00eda de la Informaci\u00f3n), PQC Migration Guidance<\/p>\n<\/blockquote>\n<h2>Los tres est\u00e1ndares NIST: qu\u00e9 cambia en la pr\u00e1ctica<\/h2>\n<p>El 13 de agosto de 2024, el NIST public\u00f3 los tres primeros est\u00e1ndares finalizados de criptograf\u00eda postcu\u00e1ntica. Ya no son borradores: son Federal Information Processing Standards listos para producci\u00f3n, aplicables de inmediato.<\/p>\n<div style=\"background:#f0f9fa;border-left:4px solid #69d8ed;padding:20px 24px;margin:32px 0;border-radius:4px;\">\n<p style=\"font-size:1.1em;font-weight:700;color:#1a1a1a;margin:0 0 8px;\">FIPS 203: ML-KEM<\/p>\n<p style=\"color:#4a4a4a;margin:0 0 16px;font-size:0.95em;\">Module-Lattice-Based Key-Encapsulation Mechanism. Sustituye a RSA y ECDH para el intercambio de claves. Basado en el algoritmo CRYSTALS-Kyber. Tres conjuntos de par\u00e1metros: ML-KEM-512, ML-KEM-768, ML-KEM-1024.<\/p>\n<p style=\"font-size:1.1em;font-weight:700;color:#1a1a1a;margin:0 0 8px;\">FIPS 204: ML-DSA<\/p>\n<p style=\"color:#4a4a4a;margin:0 0 16px;font-size:0.95em;\">Module-Lattice-Based Digital Signature Algorithm. Sustituye a las firmas RSA y ECDSA. Basado en el algoritmo CRYSTALS-Dilithium. Tres conjuntos de par\u00e1metros: ML-DSA-44, ML-DSA-65, ML-DSA-87.<\/p>\n<p style=\"font-size:1.1em;font-weight:700;color:#1a1a1a;margin:0 0 8px;\">FIPS 205: SLH-DSA<\/p>\n<p style=\"color:#4a4a4a;margin:0 0 16px;font-size:0.95em;\">Stateless Hash-Based Digital Signature Standard. Algoritmo de respaldo conservador para firmas, basado en SPHINCS+. Firmas de mayor tama\u00f1o, pero con un enfoque de seguridad matem\u00e1ticamente diverso.<\/p>\n<p style=\"color:#888;font-size:0.8em;margin:12px 0 0;\">Fuente: NIST, agosto de 2024. Los tres est\u00e1ndares est\u00e1n en vigor desde el 14 de agosto de 2024.<\/p>\n<\/div>\n<p>En marzo de 2025, el NIST seleccion\u00f3 adem\u00e1s el algoritmo HQC (Hamming Quasi-Cyclic) como respaldo para ML-KEM. El est\u00e1ndar final se espera para 2027. Pronto existir\u00e1n dos enfoques matem\u00e1ticos independientes para el intercambio de claves cuantoseguro: ML-KEM se basa en estructuras de ret\u00edcula y HQC en c\u00f3digos correctores de errores. Esta diversidad es clave. Si un avance matem\u00e1tico comprometiera uno de los dos enfoques, el otro permanecer\u00eda como alternativa.<\/p>\n<p>Importante para la pr\u00e1ctica: los tama\u00f1os de claves y firmas de los nuevos algoritmos son notablemente mayores que los de sus predecesores cl\u00e1sicos. Una clave ML-KEM-768 ocupa unos 1.184 bytes, frente a los 32 bytes de ECDH. Las firmas ML-DSA-65 tienen alrededor de 3.309 bytes en lugar de los 64 bytes de ECDSA. Esto tiene implicaciones en los handshakes TLS, las cadenas de certificados y los dispositivos IoT con ancho de banda limitado. El enfoque h\u00edbrido mitiga este problema porque mantiene la l\u00ednea base de rendimiento del algoritmo cl\u00e1sico.<\/p>\n<h2>Hoja de ruta hacia el cifrado cuantoseguro<\/h2>\n<div style=\"margin:32px 0;\">\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">Ago 2024<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">El NIST finaliza FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA). Los est\u00e1ndares est\u00e1n listos para producci\u00f3n y son aplicables de inmediato.<\/p>\n<\/div>\n<\/div>\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">Mar 2025<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">El NIST selecciona HQC como algoritmo de respaldo para el intercambio de claves. El borrador del est\u00e1ndar se espera para principios de 2026.<\/p>\n<\/div>\n<\/div>\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">Ene 2026<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">El Grupo de Expertos en Ciberseguridad del G7 publica una hoja de ruta coordinada para la transici\u00f3n PQC. Los gobiernos de todo el mundo aceleran sus planes de migraci\u00f3n.<\/p>\n<\/div>\n<\/div>\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">2027<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">Est\u00e1ndar HQC final previsto. Los navegadores y sistemas operativos comienzan a incluir soporte PQC por defecto en las conexiones TLS.<\/p>\n<\/div>\n<\/div>\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">2030<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">Plazo BSI para infraestructuras cr\u00edticas: migraci\u00f3n completa a criptograf\u00eda cuantosegura. Las empresas sujetas a NIS2 y la regulaci\u00f3n KRITIS deben cumplir este requisito.<\/p>\n<\/div>\n<\/div>\n<div style=\"display:flex;gap:16px;align-items:flex-start;margin-bottom:20px;\">\n<div style=\"flex-shrink:0;width:80px;font-weight:700;color:#69d8ed;font-size:0.95em;\">2032<\/div>\n<div>\n<p style=\"margin:0;color:#444;line-height:1.6;\">Plazo BSI para el resto de empresas. A partir de ese momento, los m\u00e9todos cl\u00e1sicos como RSA-2048 y ECDSA se considerar\u00e1n insuficientemente seguros.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2>Qu\u00e9 implica la migraci\u00f3n en la pr\u00e1ctica<\/h2>\n<p>Primero la buena noticia: los algoritmos postcu\u00e1nticos funcionan en el hardware existente. Ninguna empresa tiene que reemplazar servidores ni equipos de red para implementar cifrado cuantoseguro. La migraci\u00f3n afecta al software, las bibliotecas, los protocolos y los certificados.<\/p>\n<p>El punto de entrada recomendado es el enfoque h\u00edbrido: los algoritmos cl\u00e1sicos existentes se utilizan en paralelo con los algoritmos postcu\u00e1nticos. Si uno falla, el otro protege. Google Chrome y Cloudflare ya utilizan conexiones TLS h\u00edbridas con ML-KEM desde 2024. Signal tambi\u00e9n ha migrado su cifrado de mensajer\u00eda a PQC h\u00edbrido. Apple introdujo con iMessage PQ3 uno de los primeros protocolos que ofrece seguridad postcu\u00e1ntica a miles de millones de usuarios.<\/p>\n<p>Para las empresas, el modo h\u00edbrido es el camino de migraci\u00f3n m\u00e1s seguro: protege ya frente a Harvest Now, Decrypt Later sin romper la compatibilidad con los sistemas existentes. La Internet Engineering Task Force (IETF) ha sentado las bases t\u00e9cnicas para el acuerdo de claves h\u00edbrido en TLS 1.3 con el RFC 9370 y otros borradores. Las principales bibliotecas criptogr\u00e1ficas como OpenSSL 3.x, BoringSSL y liboqs ya son compatibles con los algoritmos NIST.<\/p>\n<p>La migraci\u00f3n de una empresa media consta de cuatro fases: inventario de todos los activos criptogr\u00e1ficos, evaluaci\u00f3n de riesgos seg\u00fan el ciclo de vida de los datos, priorizaci\u00f3n de la transici\u00f3n e implementaci\u00f3n gradual. Seg\u00fan un estudio del MDPI Journal, la migraci\u00f3n dura entre cinco y siete a\u00f1os para las peque\u00f1as empresas, entre ocho y doce para las medianas y entre doce y quince para las grandes. Esto significa que quien quiera estar listo en 2032 debe empezar ahora.<\/p>\n<p>Un estudio conjunto del BSI y KPMG revel\u00f3 que la amenaza que representan los ordenadores cu\u00e1nticos para la seguridad de la informaci\u00f3n en Alemania est\u00e1 ampliamente subestimada. Menos del 5% de las empresas cuenta con un plan de migraci\u00f3n formal. El sector financiero, las telecomunicaciones y el sector p\u00fablico llevan la delantera, pero incluso en estos \u00e1mbitos la mayor\u00eda de las organizaciones se encuentra todav\u00eda en fase exploratoria.<\/p>\n<h2>A favor y en contra: \u00bfmigrar ya o esperar?<\/h2>\n<div style=\"display:flex;gap:16px;margin:32px 0;\">\n<div style=\"flex:1;background:#f0faf0;border-radius:8px;padding:16px 20px;border-top:3px solid #2ecc71;\">\n<p style=\"margin:0 0 12px;font-weight:700;color:#2ecc71;\">A favor: empezar ahora<\/p>\n<ul style=\"margin:0;padding-left:18px;\">\n<li>Harvest Now, Decrypt Later ya est\u00e1 en marcha. Cada d\u00eda sin PQC es un d\u00eda en que los datos se recopilan de forma vulnerable.<\/li>\n<li>Los est\u00e1ndares NIST est\u00e1n finalizados y listos para producci\u00f3n. No hay raz\u00f3n para esperar mejores est\u00e1ndares.<\/li>\n<li>Una migraci\u00f3n anticipada da tiempo para pruebas y resoluci\u00f3n de problemas sin tomar decisiones apresuradas bajo presi\u00f3n.<\/li>\n<li>Los plazos BSI 2030\/2032 parecen lejanos, pero la duraci\u00f3n media de la migraci\u00f3n es de 5 a 12 a\u00f1os.<\/li>\n<\/ul>\n<\/div>\n<div style=\"flex:1;background:#fdf0f0;border-radius:8px;padding:16px 20px;border-top:3px solid #e74c3c;\">\n<p style=\"margin:0 0 12px;font-weight:700;color:#e74c3c;\">En contra: esperar<\/p>\n<ul style=\"margin:0;padding-left:18px;\">\n<li>Los ordenadores cu\u00e1nticos criptogr\u00e1ficamente relevantes a\u00fan no existen. El riesgo es te\u00f3rico, no inmediato.<\/li>\n<li>El ecosistema de herramientas y el soporte de bibliotecas a\u00fan est\u00e1n madurando. La adopci\u00f3n temprana conlleva riesgo de problemas de compatibilidad.<\/li>\n<li>Las claves y firmas postcu\u00e1nticas son considerablemente mayores que las cl\u00e1sicas, lo que puede afectar al rendimiento y al ancho de banda.<\/li>\n<li>Los costes de una migraci\u00f3n completa son significativos, especialmente para las pymes con presupuesto de seguridad limitado.<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p>El balance es claro: para las empresas cuyos datos tienen una vida \u00fatil de m\u00e1s de cinco a\u00f1os, los argumentos a favor de un inicio inmediato son contundentes. El enfoque h\u00edbrido minimiza el riesgo de problemas de compatibilidad, porque el cifrado cl\u00e1sico permanece como alternativa. Quien no empiece hasta 2028 o 2029 dif\u00edcilmente podr\u00e1 cumplir el plazo BSI de 2032.<\/p>\n<p>Un aspecto frecuentemente ignorado: la crypto-agility. Muchas empresas tienen sus algoritmos criptogr\u00e1ficos profundamente integrados en el c\u00f3digo de las aplicaciones, los archivos de configuraci\u00f3n y los m\u00f3dulos de seguridad hardware. Cambiar un algoritmo requiere entonces modificaciones de c\u00f3digo en decenas de puntos. Quien introduzca ahora una capa de abstracci\u00f3n que separe el algoritmo concreto de la l\u00f3gica de la aplicaci\u00f3n no solo simplifica la migraci\u00f3n PQC: tambi\u00e9n se prepara para futuros cambios de algoritmo, inevitables en un panorama criptogr\u00e1fico en r\u00e1pida evoluci\u00f3n.<\/p>\n<p>Para los servicios financieros y el sector sanitario hay un componente regulatorio adicional: el Banco Central Europeo public\u00f3 en noviembre de 2025 una recomendaci\u00f3n sobre preparaci\u00f3n PQC para proveedores de servicios de pago. DORA (Digital Operational Resilience Act) exige a las entidades financieras un inventario criptogr\u00e1fico actualizado. Quien enmarque la migraci\u00f3n PQC como parte del cumplimiento de DORA puede obtener con mayor facilidad presupuesto y atenci\u00f3n directiva.<\/p>\n<h2>Lista de verificaci\u00f3n: los primeros 90 d\u00edas de la migraci\u00f3n PQC<\/h2>\n<p><strong>Mes 1: inventario y evaluaci\u00f3n de riesgos<\/strong><\/p>\n<ul>\n<li>Crear un inventario criptogr\u00e1fico: \u00bfqu\u00e9 algoritmos se usan y d\u00f3nde?<\/li>\n<li>Clasificar los datos seg\u00fan su periodo de protecci\u00f3n: \u00bfqu\u00e9 datos seguir\u00e1n siendo sensibles en 10 o 15 a\u00f1os?<\/li>\n<li>Documentar el uso de t\u00faneles VPN, certificados TLS, firma de c\u00f3digo y S\/MIME<\/li>\n<li>Revisar dependencias de terceros: \u00bfqu\u00e9 criptograf\u00eda utilizan los proveedores?<\/li>\n<\/ul>\n<p><strong>Mes 2: priorizaci\u00f3n y piloto<\/strong><\/p>\n<ul>\n<li>Highest-Risk-First: migrar primero los sistemas con mayor ciclo de vida de datos<\/li>\n<li>Probar el modo TLS h\u00edbrido: ML-KEM en paralelo con ECDH en entornos de prueba<\/li>\n<li>Evaluar la crypto-agility: \u00bfse pueden cambiar los algoritmos sin modificar el c\u00f3digo?<\/li>\n<li>Planificar el presupuesto y los recursos para la migraci\u00f3n plurianual<\/li>\n<\/ul>\n<p><strong>Mes 3: gobernanza y hoja de ruta<\/strong><\/p>\n<ul>\n<li>Documentar el plan de migraci\u00f3n PQC y obtener la aprobaci\u00f3n del CISO<\/li>\n<li>Alinear los hitos con los plazos BSI: 2030 para KRITIS, 2032 para todos<\/li>\n<li>Asignar responsabilidades: \u00bfqui\u00e9n gestiona la migraci\u00f3n de cada sistema?<\/li>\n<li>Establecer un ciclo de revisi\u00f3n trimestral y hacer seguimiento del progreso<\/li>\n<\/ul>\n<h2>Conclusi\u00f3n: la migraci\u00f3n empieza con el inventario<\/h2>\n<p>La criptograf\u00eda postcu\u00e1ntica ya no es un tema del futuro. Los est\u00e1ndares est\u00e1n finalizados, los plazos son firmes y la amenaza de Harvest Now, Decrypt Later es real. Quien todav\u00eda no haya hecho un inventario de sus activos criptogr\u00e1ficos deber\u00eda empezar esta semana. El primer paso no requiere presupuesto ni consultor\u00eda externa: enumere todos los puntos en los que su empresa utiliza RSA, ECDH o ECDSA. Compruebe en cada sistema cu\u00e1nto tiempo seguir\u00e1n siendo sensibles los datos que protege. Solo ese ejercicio revelar\u00e1 la magnitud de la tarea, d\u00f3nde deben estar las prioridades y qu\u00e9 sistemas deben migrarse primero. Los est\u00e1ndares est\u00e1n aqu\u00ed. Los plazos est\u00e1n fijados. Lo que falta es su primer paso.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es la criptograf\u00eda postcu\u00e1ntica?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La criptograf\u00eda postcu\u00e1ntica hace referencia a los procedimientos criptogr\u00e1ficos que son seguros incluso frente a ataques realizados con ordenadores cu\u00e1nticos. Los algoritmos estandarizados por el NIST, ML-KEM, ML-DSA y SLH-DSA, se basan en problemas matem\u00e1ticos como las estructuras de ret\u00edcula y las funciones hash que, seg\u00fan el conocimiento actual, tampoco pueden resolverse eficientemente mediante ordenadores cu\u00e1nticos. Estos algoritmos funcionan en hardware convencional.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 significa Harvest Now, Decrypt Later?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Harvest Now, Decrypt Later describe una estrategia de ataque en la que los datos cifrados se interceptan y almacenan hoy para descifrarlos en el futuro con ordenadores cu\u00e1nticos. La amenaza afecta a todos los datos que permanezcan siendo sensibles durante m\u00e1s de cinco a diez a\u00f1os. Los servicios de inteligencia y los actores patrocinados por estados ya practican esta estrategia en la actualidad.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1ndo deben migrar las empresas a PQC?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El BSI fija el plazo en 2030 para los operadores de infraestructuras cr\u00edticas y en 2032 para el resto de empresas. Dado que la duraci\u00f3n media de la migraci\u00f3n es de cinco a doce a\u00f1os seg\u00fan los estudios, las empresas deben comenzar ahora con el inventario y la fase piloto. El uso h\u00edbrido de criptograf\u00eda cl\u00e1sica y cuantosegura es el punto de entrada recomendado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 algoritmos recomienda el NIST?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El NIST recomienda ML-KEM (FIPS 203) para el intercambio de claves como sustituto de RSA y ECDH, ML-DSA (FIPS 204) para firmas digitales como sustituto de las firmas RSA y ECDSA, y SLH-DSA (FIPS 205) como opci\u00f3n de respaldo conservadora para firmas. Adem\u00e1s, se seleccion\u00f3 HQC como algoritmo de respaldo para el intercambio de claves, cuyo est\u00e1ndar final se espera para 2027.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfHay que comprar hardware nuevo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. Los nuevos algoritmos postcu\u00e1nticos funcionan en el hardware existente. La migraci\u00f3n afecta a las bibliotecas de software, las configuraciones de protocolo y los certificados. No obstante, las claves y firmas postcu\u00e1nticas son mayores que sus equivalentes cl\u00e1sicos, lo que debe tenerse en cuenta en aplicaciones con restricciones de ancho de banda o en sistemas embebidos. Una prueba de rendimiento en el entorno propio forma parte de la fase piloto.<\/p>\n<\/details>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Lecturas recomendadas<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/03\/inteligencia-artificial-local-como-estrategia-de-seguridad-qu-significa-gemma-4\/\">IA on-premise como estrategia de seguridad: lo que Gemma 4 significa para la protecci\u00f3n de datos<\/a> (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/cyber-versicherung-2026\/\">Ciberseguros 2026: qu\u00e9 examinan realmente las aseguradoras<\/a> (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/31\/inteligencia-de-amenazas-para-la-mediana-empresa-detectar-amenazas-antes-de-que-golpeen-2\/\">Threat Intelligence para pymes: detectar amenazas antes de que ataquen<\/a> (SecurityToday)<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/03\/inteligencia-artificial-local-como-estrategia-de-seguridad-qu-significa-gemma-4\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/onpremise-ki-datenschutz-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Inteligencia artificial local como estrategia de seguridad: qu\u00e9 significa Gemma 4 para la protecci\u00f3n de datos seg\u00fan el RGPD<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/31\/inteligencia-de-amenazas-para-la-mediana-empresa-detectar-amenazas-antes-de-que-golpeen-2\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/pexels-5380682-threat-intelligence-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Inteligencia de amenazas para la mediana empresa: detectar amenazas antes de que golpeen<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/03\/implementacin-local-de-gemma-4-lo-que-la-ofensiva-de-cdigo-abierto-de-google-sig\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-gemma-4-lokal-deployen-was-googles-open-517763.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Gemma 4 local: La ofensiva open source de Google y la nube<\/span><\/span><\/a><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/02\/la-comision-europea-hackeada-350-gb-de-infraestructura-en-aws-filtrados-que-sign\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-eu-kommission-breach-aws-350gb-nis2-souv-67613923.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Comisi\u00f3n Europea hackeada: 350 GB AWS filtrados \u2013 segundo\u2026<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/cuenta-atras-criptografia-post-cuantica-it-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-post-quantum-kryptographie-pqc-countdown-53354170-250x139.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Criptograf\u00eda post-cu\u00e1ntica: el conteo regresivo para la inform\u00e1tica empresarial est\u00e1 en marcha<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"El NIST ha finalizado tres est\u00e1ndares poscu\u00e1nticos. Plazo BSI 2030\/2032. Por qu\u00e9 la migraci\u00f3n PQC debe comenzar ahora.","protected":false},"author":55,"featured_media":11317,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"criptograf\u00eda poscu\u00e1ntica","_yoast_wpseo_title":"Criptograf\u00eda poscu\u00e1ntica: por qu\u00e9 las empresas deben migrar su cifrado ahora","_yoast_wpseo_metadesc":"Criptograf\u00eda poscu\u00e1ntica: est\u00e1ndares NIST finalizados, plazo BSI 2030. Harvest Now Decrypt Later es real. C\u00f3mo iniciar la migraci\u00f3n PQC.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-10991","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":13,"wpml_language":"es","wpml_translation_of":10916,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=10991"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10991\/revisions"}],"predecessor-version":[{"id":21626,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10991\/revisions\/21626"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/11317"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=10991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=10991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=10991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}