09-19-2023

Consecuencias positivas y negativas de la informática cuántica en el sector financiero

Timothy Hollebeek
Finance Blog

Los ordenadores cuánticos están llamados a cambiar la dinámica de muchos sectores, ylas consecuencias de la informática cuántica se harán sentir en todos los aspectos de la sociedad. En un momento en que tanto el sector público como el privado se encuentran ya en plena carrera para prepararse e invirtiendo miles de millones de dólares en esta nueva realidad inminente, la cuestión no es si esto sucederá o no, sino cuándo. Los ordenadores cuánticos podrían utilizarse para resolver problemas complejos en menos tiempo y con mayor precisión que con los ordenadores tradicionales, lo que facilitaría nuevos descubrimientos y avances en distintos sectores (consulte aquí las predicciones que hemos hecho sobre el impacto de la informática cuántica para los distintos sectores). Sin embargo, estos ordenadores también podrían hacer menos seguros muchos de los algoritmos de cifrado que se utilizan en la actualidad para garantizar la confianza digital. Así las cosas, hemos querido analizar en esta serie de entradas del blog cómo afectará la informática cuántica a la seguridad de las interacciones en las que negocios y particulares depositan su confianza a diario.

Las finanzas cuánticas —disciplina que aplica la mecánica cuántica a las finanzas y la economía— podrían representar enormes ventajas para el sector, ya que utilizan ordenadores cuánticos capaces de resolver problemas más complejos que los que se gestionan con ordenadores tradicionales, y esto aumenta la optimización y predicción y reduce el riesgo.

Pero la informática cuántica es un arma de doble filo para el sector financiero, ya que también podría suponer una amenaza para los sistemas criptográficos tradicionales con los que las instituciones bancarias protegen sus transacciones. Para garantizar la seguridad de estas, ya se está desarrollando un tipo de criptografía resistente a la informática cuántica. Las instituciones financieras deben prepararse ya para poder implementar soluciones a prueba de informática cuántica tan pronto como estén disponibles, de modo que los usuarios puedan seguir confiando en la ingente cantidad de transacciones y datos que gestiona el sector financiero. Aumentar la confianza digital refuerza la confianza en la marca.

Consecuencia positiva: el potencial de las finanzas cuánticas

Por un lado, los ordenadores cuánticos tienen el potencial de revolucionar el sector, e incluso podrían utilizarse para predecir futuras crisis financieras. Según un estudio de McKinsey, el sector financiero está llamado a ser el que más usos dé a la informática cuántica, y probablemente sea uno de los primeros en beneficiarse de ella. Los bancos y las instituciones financieras ya realizan hoy cálculos complejos para entender y predecir los mercados, pero los ordenadores cuánticos pueden resolver problemas aún más complicados y en menos tiempo. 

En el sector financiero, con los ordenadores cuánticos será posible hacer cálculos sobre el mercado de valores que hasta ahora habían sido demasiado numerosos y aleatorios como para poder ser analizados. Además, en el ámbito de los cálculos relativos a préstamos y carteras, los ordenadores cuánticos ofrecerán una mayor precisión a la hora de realizar evaluaciones de crédito, lo que permitirá tomar decisiones con mayor conocimiento de causa. Otra aplicación de los ordenadores cuánticos sería la de detectar el fraude con más exactitud y así ahorrar a los bancos millones de dólares, ya que, según los cálculos que se manejan a día de hoy, las instituciones financieras pierden entre 10 000 y 40 000 millones de dólares al año por culpa del fraude y de una mala gestión de los datos. 

Según IBM, el sector financiero podría beneficiarse de los ordenadores cuánticos gracias a que mejoran todo esto:

  • La estrategia de optimización del trading
  • La elaboración de perfiles de riesgo
  • La fijación de objetivos y las predicciones
  • Las recomendaciones de productos
  • La gestión de carteras
  • Las calificaciones de crédito
  • La detección del fraude
  • Las medidas contra el blanqueo de capitales
  • La predicción de crisis financieras

Aunque los ordenadores cuánticos tampoco podrán predecir las tendencias financieras con total precisión, sí que presentarán numerosas ventajas en comparación con los ordenadores tradicionales. Mejorarán, por ejemplo, la gestión de carteras y riesgos, la fijación de precios de los activos, etc.

Algunas instituciones financieras han empezado ya a «jugar» con la informática cuántica: Goldman Sachs ha establecido colaboraciones con AWS, HSBC e IBM para explorar su utilidad en la fijación de los precios de los derivados financieros y la optimización de carteras; JPMorgan está estudiando la aplicación de soluciones cuánticas a la optimización y la gestión de riesgos; y algunos de los principales bancos ya están ideando estrategias para protegerse de futuros ataques cuánticos.

Sin embargo, la mayoría de bancos e instituciones financieras no aplican aún las finanzas cuánticas, ya que los ordenadores cuánticos todavía son difíciles de conseguir. Actualmente, su uso se limita principalmente a los laboratorios de investigación y todavía no está generalizado en el sector financiero, pero se espera que, conforme vaya avanzando esta nueva tecnología, las finanzas cuánticas jueguen un papel cada vez más importante en la revolución de los modelos, análisis y procesos de toma de decisiones del sector financiero.

Consecuencia negativa: el riesgo para la seguridad es muy alto

La otra cara de la moneda es que los ordenadores cuánticos podrían descifrar fácilmente los algoritmos de cifrado que utilizan los bancos en la actualidad para proteger los datos financieros. Esto significa que cualquier banco que utilice algoritmos de cifrado de clave pública podría ser víctima de una brecha de datos tan pronto como esté disponible un ordenador cuántico criptográficamente relevante. Los bancos ya constituyen un objetivo muy codiciado por los atacantes por la gran cantidad de datos que manejan. De hecho, las firmas de servicios financieros tienen 300 veces más probabilidades de sufrir un ciberataque que otras empresas, y han visto cómo el número de ataques aumentaba un 63 % en 2022.

Afortunadamente, el Instituto Nacional de Normas y Tecnología (NIST) de EE. UU. ya está redactando un borrador de normas sobre nuevos algoritmos de cifrado a prueba de informática cuántica, cuya versión final está prevista para principios del año que viene.

Pero esto no significa que las instituciones financieras no deban ir trabajando ya en una estrategia de protección frente a ataques cuánticos, pues ya podrían ser vulnerables a un ataque HNDL («harvest now, decrypt later» o «cosechar ahora y descifrar después»). Esta estrategia consiste en atacar los sistemas ahora para recolectar datos cifrados con la intención de descifrarlos más adelante, una vez que estén disponibles los ordenadores cuánticos. La conclusión es clara: para las instituciones financieras, este es el momento de iniciar la transición a un sistema de cifrado a prueba de informática cuántica. La Casa Blanca  ya ha instado a las empresas a hacerlo, y tanto el NIST como la NSA (Agencia de Seguridad Nacional de EE. UU.) han publicado ya orientaciones al respecto, por lo que no hay motivo para retrasar la migración.

La transición se articulará en torno a dos ejes: en primer lugar, hacer inventario de todos los activos criptográficos y, en segundo lugar, lograr la agilidad criptográfica mediante la automatización y la gestión centralizada para poder actualizar los sistemas criptográficos rápidamente.

Los clientes de DigiCert que invierten en agilidad criptográfica ya han implementado DigiCert® Trust Lifecycle Manager, que ofrece una solución completa para detectar, gestionar y automatizar la confianza digital en toda la empresa. Trust Lifecycle Manager está revolucionando la gestión de certificados, ya que permite gestionar certificados públicos y privados de cualquier CA para centralizar la visibilidad y el control, prevenir las interrupciones y proteger las identidades y los accesos.

Resumiendo, es imprescindible que las organizaciones financieras se anticipen y empiecen a trabajar ya en reforzar sus sistemas de defensa. No es solo una cuestión de cumplimiento, sino una medida fundamental para preservar la confianza. Es el momento de que las empresas empiecen a prepararse para la era poscuántica con medidas proactivas como catalogar los activos criptográficos, priorizar los que requieran seguridad y confianza a largo plazo y estudiar las posibilidades de integración de los algoritmos de criptografía poscuántica (PQC). Así, sus sistemas estarán lo suficientemente reforzados como para resistir a las amenazas cuánticas que les esperan. Para ver otros consejos sobre cómo prepararse para la transición a la criptografía cuántica, consulte esta entrada del blog.

Siga informándose sobre qué pueden hacer las instituciones financieras para fomentar una cultura basada en la seguridad y la confianza digital. Visite https://www.digicert.com/campaigns/banking-security-and-digital-trust.

UP NEXT
PKI

3 Surprising Uses of PKI in Big Companies and How to Ensure They Are all Secure

5 Min