תקנות MiCA וכללי קריפטו באיחוד האירופי מוסברים

Article author
Angelina Manko
Head of Legal & Regulatory Affairs

בנקי הונג קונג מקבלים ציונים נמוכים במוכנות לקוונטום: 2.3 מתוך 10

רשות המטבע של הונג קונג (HKMA) פרסמה לאחרונה דוח לבן המציג כי לבנקים בהונג קונג יש דירוג “מדאיג” של מדד המוכנות לקוונטום, העומד על 2.3 מתוך 10. ציון זה משקף מוכנות מינימלית כלפי האיומים הקיומיים שמציב המחשב הקוונטי להגנות הקריפטוגרפיות המסורתיות. ציון נמוך כזה מורה שלמרות הסיכונים הגוברים מצד טכנולוגיית הקוונטום, המגזר הבנקאי בהונג קונג עדיין בשלב מוקדם של התאמת תשתיות האבטחה, מסגרות הסיכון ומערכות הכלים הקריפטוגרפיות לעמידות קוונטית.

מדד זה הוצג בכנס FiNETech השמיני, ומתבסס על סקר שנערך בתחילת השנה, שהעריך את מודעות הבנקים, תפיסות האסטרטגיה ויישום ביחס לסיכוני קוונטום. ממצאי הדוח מדגישים פער משמעותי בין מודעות לפעולה, כאשר רק כשליש מהבנקים חוקרים או מנסים טכנולוגיות הקשורות לקוונטום, וכחצי מהם עדיין חסרים תוכניות פורמליות למעבר לקריפטוגרפיית פוסט-קוונטום (PQC).

בהתחשב ביעד שאפתני של ה-HKMA להגיע למוכנות מלאה עד 2030, הדוח מדגיש את הדחיפות להרחבת יוזמות אסטרטגיות, פיתוח שיתופי והתאמה רגולטורית לשדרוג עמידות האבטחה הקוונטית של כל מוסד פיננסי הפועל בהונג קונג.

מודעות לקוונטום מול פעולה: מעל שני שליש מודעים אך ביצוע מוגבל

לפי סקר ה-HKMA, כ-68% מהבנקים הציגו מודעות מסוימת לסיכוני המחשב הקוונטי או התקדמו לשלב התכנון או הפיילוט של התאמת אבטחה קוונטית. בנוסף, כחצי מהבנקים הצליחו להעלות דיונים בנושא סיכוני הקוונטום ללוחות ניהולם, מה שמעיד על הכרה ברמות ניהול בכירות.

עם זאת, הפיכת המודעות לפעולה ממשית מהווה צוואר בקבוק:

שלב מעורבות בסיכון קוונטום בבנק חלק יחסי מבנקים
מודעות או תכנון/פיילוט ליוזמות קוונטום 68%
דיונים פורמליים בלשכות הניהול בנושא קוונטום 50%
בנקים שמבצעים פיילוט או מבחנים של טכנולוגיות קוונטום 33%
בנקים עם תוכניות פורמליות למעבר ל-PQC כ-50% (כחצי עדיין ממתינים)

הפער הזה בין מודעות לפעולה משקף תופעה רחבה בתעשייה, בה רבים מכירים באיום הקוונטום אך מהססים להשקיע משאבים במאמץ מקיף למיגור הסיכון. ההיסוס נובע מסיבות שונות, כולל מורכבות ואי־וודאות לגבי תקני PQC, מגבלות תקציב או תעדוף סיכונים תפעוליים דחופים יותר.

חשוב לציין כי בנקים שאין להם מפת דרכים פורמלית ל-PQC נשארים פגיעים מול איומים עם יכולות חישוב קוונטיות, מה שמסכן פריצת פענוח עתידית של תקשורת ונתונים מאובטחים כיום. ההתקדמות החלקית בדיוני הלוח היא חיובית, אך יש צורך בקידום אינטגרציה עמוקה יותר של סיכון הקוונטום במסגרת ניהול הסיכונים האסטרטגיים.

יוזמות אסטרטגיות של HKMA: פיתוח כלי עבודה ובניית יכולות

הדוח של HKMA אינו רק מאבחן את העיכוב הקיים — הוא מתווה דרך לשיפור באמצעות תמיכה מעשית ובניית יכולות מערכתית:

  • פיתוח ערכת כלים לקריפטוגרפיית פוסט-קוונטום: בשיתוף פעולה עם בית הספר למנהל עסקים של האוניברסיטה למדעי וטכנולוגיות הונג קונג, HKMA מפתחת ערכה שתסייע לבנקים לאמץ אלגוריתמים עמידים לקוונטום. יוזמה זו מיועדת לצמצם פערי ידע ולספק כלים פרגמטיים התואמים לתקנים גלובליים מתפתחים.

  • סדנאות חינוכיות ופיתוח מיומנויות: מתוכננות סדרת סדנאות שיסייעו למוסדות הפיננסיים לפתח מיומנויות, לשפר אג’יליות קריפטוגרפית ולחקור באחריות הזדמנויות המופיעות מטכנולוגיות קוונטום. מפגשים אלה מיועדים למקבלי החלטות, טכנולוגים וקציני ציות, ומטרתם להבטיח שיפור כולל ברמת הבנת הקוונטום.

צעדים אלו משתלבים בחזון הרחב של HKMA להשיג ציון מושלם של 10 במדד המוכנות לקוונטום עד 2030, לוח זמנים התואם ליעד של ממשלת ארה”ב למעבר ל-PQC עד השנים 2030-31. הגישה הטרום-פעילה של HKMA מבטאת הבנה שמוכנות לקוונטום היא לא רק סוגיה טכנית, אלא גם אתגר ממשלתי וארגוני.

השוואה: ציוני מדד מוכנות לקוונטום ויוזמות

היבט בנקים בהונג קונג (סקר HKMA) ממשלת ארה”ב
ציון מוכנות לקוונטום 2.3 מתוך 10 לא כמותי; יוזמה ממשלתית
שלב מודעות או תכנון כ-68% מהבנקים מנגנוני אגף כוללים
דיונים בלשכות הניהול בעסקי קוונטום כ-50% מהבנקים הנחיות ממשל בכירות
פיילוטים/מבחנים בטכנולוגיות קוונטום כ-33% מהבנקים מחקרים ופרויקטי פיילוט פעילים
תוכניות פורמליות למעבר ל-PQC כ-50% ממתינים מעבר מונחה עד 2030-31
יוזמות תמיכה ערכת כלים ל-PQC, סדנאות פיתוח מיומנויות תקינה וסטנדרטים של NIST, פיילוטים
שנת יעד למעבר מלא ל-PQC 2030 2030-31

השוואה זו מדגישה כי בעוד שברמה הבינלאומית קיימת דחיפה רגולטורית, המוכנות הקוונטית של המגזר הבנקאי בהונג קונג נמוכה יחסית לעומת הגישה המאורגנת יותר של ממשלת ארה”ב. יוזמות ה-HKMA מייצגות צעד חשוב לקראת התאמה בינלאומית, אך הבנקים בהונג קונג יצטרכו להאיץ את המאמצים כדי להספיק.

תובנות אבטחת Soken: מוכנות לקוונטום דורשת ניהול רב-ממדי

מניסיוננו בבדיקות מבוקרות לפרוטוקולים פיננסיים ו-Web3 מורשים ב-Soken, מוכנות לקוונטום חורגת משדרוגים אלגוריתמיים בלבד. היא דורשת ממשל משולב המתאים רצון סיכון בלשכות ניהול לדרכי טכנולוגיה והנחיות רגולטוריות. ללא תוכניות מעבר פורמליות ותוכניות פיילוט פעילות, מועדות המוסדות לחוב טכני ופגיעויות מערכתיות שהופכות קריטיות כאשר המתנגדים הקוונטיים מתגשמים.

התמונה הנוכחית מהונג קונג מדגישה תופעה תעשייתית נפוצה: מודעות היא שלב ראשוני, אך מוכנות פעולה אפקטיבית דורשת מנהיגות ממוקדת, הקצאת משאבים ופיתוח כישורים מתמשך. ערכת כלים קריפטוגרפית בשילוב העלאת מיומנויות ותרגילים מבוססי תסריט יכולים להאיץ משמעותית את המיגור בשטח לעומת מודעות בלבד.

mica">סיכון קוונטום והתאמה רגולטורית: הקשר בין MiCA לבין רגולציית קריפטו באיחוד האירופי

האיומים של מחשוב קוונטי על קריפטוגרפיה מסורתית הם בעלי השפעה גלובלית, במיוחד בהתחשב במדינות כמו האיחוד האירופי שמיישמות מסגרות כמו Markets in Crypto-Assets Regulation (MiCA). ציות אפקטיבי ל-MiCA ולמערכות דומות דורש ניהול סיכוני קוונטום יזום:

  • מוקד הרגולציה של MiCA: MiCA מדגישה תקנים מחמירים לביטחון קריפטוגרפי ולעמידות תפעולית עבור ספקי שירותי נכסי קריפטו, במטרה להבטיח הגנה על הצרכן ושלמות מערכתית. למרות שעדיין אין דרישה מפורשת למעבר ל-PQC, שיטות עבודה מומלצות וציפיות פיקוח עתידיות צפויות לכלול גידור סיכוני קוונטום ככל שהאלגוריתמים הפוסט-קוונטמיים יתבססו כתקן.

  • מעבר ל-PQC כציות אסטרטגי: יעד ה-HKMA להבשיל מוכנות לקוונטום תואם את רוח העיצוב הרגולטורי העתידי המדגיש MiCA ומסגרות קריפטו של האיחוד. ככל ש-MiCA והחוקים האחרים יתפתחו, ישויות חסרות תוכניות ברורות לסיכון קוונטום עשויות להתמודד עם קשיים בציות, פיקוח מחמיר וחוסר ודאות משפטית.

  • חשיבות מתאם בין תחומי שיפוט: בנקים וספקי שירותי קריפטו הפועלים בהונג קונג, באיחוד האירופי ובארה”ב יצטרכו אסטרטגיות עמידות קוונטית אחידות שממלאות דרישות רגולטוריות מרובות בו זמנית, מה שמעלה את חשיבותן של ערכות כלים ושיתוף ידע בין-גבולות, כדוגמת היוזמות ב-HKMA.

מפת דרך לבנקי הונג קונג: צעדים להכנת מוכנות לקוונטום

בהתאם לממצאי סקר HKMA, הבנקים יכולים לקדם את מוכנות הקוונטום על ידי טיפול בפערים קריטיים באמצעות צעדים מועדפים:

  1. פורמליזציה של תוכניות קריפטוגרפיית פוסט-קוונטום
    להגדיר אסטרטגיות ברורות המאושרות על ידי הלוח, הכוללות לוחות זמנים, תקציבים ושיתופי טכנולוגיה עבור מעבר ל-PQC.

  2. הפעלת תוכניות פיילוט ובדיקות
    להרחיב פרויקטים פיילוט לאימות ניסיוני של פרוטוקולים עמידים לקוונטום והתאמת חומרה.

  3. שילוב סיכוני קוונטום בניהול סיכונים ארגוני
    לשלב מודלים של איום קוונטום ובקרות מיגור במסגרת ניהול הסיכונים התפעוליים ותוכניות תגובה לאירועים.

  4. ניצול ערכת הכלים וההדרכה של HKMA
    להשתמש בכלי PQC העתידיים ולהשתתף בסדנאות ייחודיות של HKMA לבניית מיומנויות פנימיות ואג’יליות קריפטוגרפית.

  5. תיאום עם רגולטורים ועמיתים בתעשייה
    ליישר מאמצים עם צוותי ציות ל-MiCA ועמיתים בינלאומיים לתיאום מפת דרכים למיגור סיכוני קוונטום וחלוקת שיטות עבודה מומלצות.

מספר שלב פריט פעולה תוצאה עיקרית השפעה
1 פורמליזציה של אסטרטגיה מפת דרכים מאושרת על ידי הלוח התאמת מנהיגות, מימון
2 פרויקטי פיילוט ובדיקות תוצאות פיילוט ותיעוד דוחות סיכון אימות טכני, למידה
3 אינטגרציה בניהול סיכונים ארגוני פרק סיכוני קוונטום ברישומי הסיכון מוכנות תפעולית
4 אימוץ ערכת כלים והדרכה של HKMA הסמכת מיומנויות, צוותי קריפטו גמישים הגברת יכולת מוסדית
5 תיאום רגולטורי ותעשייתי מסגרות משותפות וסטנדרטים משותפים יעילות ציות וסינרגיה

גישה משולבת זו מאפשרת התקדמות פרקטית שמכנסת בין כוונה אסטרטגית לצעדים אפקטיביים, ומפיגה את הפער בין מודעות למוכנות.


התמודדות עם האיום המתפתח של הקוונטום דורשת גישה מתואמת, ממומנת היטב, שמשלבת טכנולוגיה, ממשל וציות רגולטורי. הציון הנמוך במדד מוכנות הקוונטום של HKMA ממחיש היטב את שלב ההתהוות שבו נמצאים בנקי הונג קונג במסעם לקוונטום, אך גם מציב רף מדיד המניע פעולה מאיצה.

הצעדים הבאים הטבעיים למוסדות הפיננסיים הם ניצול ערכת הכלים ל-PQC של HKMA והצעות בניית היכולות המתלוות להפעלת מאמצי מוכנות הקוונטום. יישור ניהול סיכוני קוונטום עם רגולציית הקריפטו המתפתחת כגון MiCA יבטיח ציות לעתיד ויעצים עמידות מתמשכת במערכת Web3 המתפתחת במהירות. מוסדות שמטמיעים אג’יליות קוונטית מוקדם יבטיחו את תשתיות הקריפטוגרפיה שלהם בביטחון אל מול פרדיגמות חישוביות מאתגרות הצפויות באופק.

בארגונים המתמודדים עם מנעד מורכב זה, שילוב מוכנות לקוונטום באסטרטגיות אבטחת IT וציות רחבות היקף הוא חיוני — אתגר שסבבי בדיקה וייעוץ מתקדמים יכולים לסייע להתמודד איתו באמצעות תובנות טכניות וממשל מותאמות.


Article author
Angelina Manko
Head of Legal & Regulatory Affairs

שאלות נפוצות

מהי תקנת MiCA באיחוד האירופי?

תקנת MiCA היא מסגרת Markets in Crypto-Assets שיצר האיחוד האירופי, כדי ליצור מסגרת חוקית מקיפה לשווקי נכסי הקריפטו, שמטרתה לשפר את הגנת המשקיעים ולהבטיח שלמות השוק בכל מדינות החברות.

כיצד MiCA משפיעה על עסקים בקריפטו?

MiCA מחייבת ציות מחמיר יותר לעסקים בקריפטו, כולל דרישות רישוי, שקיפות ואבטחה, כדי להתאימם לסטנדרטים הרגולטוריים של האיחוד האירופי ולהגן על הצרכנים בנוף נכסי הדיגיטל המתפתח.

מהם החששות העיקריים לגבי מחשוב קוונטי לבנקים?

מחשוב קוונטי מאיים על הקריפטוגרפיה הנוכחית בכך שעלול לפרוץ פרוטוקולי הצפנה, דבר היוצר סיכונים לאבטחת מידע. הבנקים חייבים לפתח מערכות קריפטוגרפיות עמידות לקוונטום כדי להגן על נתוני כספים ועסקאות.

כמה מוכנים בנקי הונג קונג לאיומי קוונטום?

לפי מסמך לבן של HKMA משנת 2026, בנקי הונג קונג קיבלו ציון 2.3 מתוך 10 במוכנות לקוונטום, המדגים מוכנות נמוכה וצורך דחוף ביישום טכנולוגיות ואסטרטגיות עמידות לקוונטום.

כיצד רגולציות הקריפטו של האיחוד האירופי מתמודדות עם סיכונים טכנולוגיים מתפתחים?

הרגולציות, כולל MiCA, שמות דגש על ניהול סיכונים חזק, ומחייבות גופים להעריך ולהפחית איומים טכנולוגיים כמו מחשוב קוונטי, כדי לחזק את האבטחה והחוסן של שווקי הקריפטו.

צ׳אט