2026年7月30日
作者:Anjali Kochhar
香港金融管理局(金管局)最新評估顯示,香港銀行業應對量子計算帶來的風險準備嚴重不足。金管局推出量子準備度指數(QPI),銀行業整體評分僅2.3分(滿分10分)。監管機構指出,有關結果反映銀行亟需提升網絡防禦韌性,趕在量子電腦具備破解現行加密標準能力之前做好部署。
金管局量子準備度指數揭銀行業存在重大缺口
量子準備度指數屬金管局金融科技策略的一環,亦是監管機構首套正式指標,用以衡量銀行邁向後量子密碼學過渡工作的準備水平。指數從四大範疇評估機構:風險認知、規劃方案、先導計劃及實務落地。整體分數反映,大部分銀行仍處於應對量子相關網絡安全威脅的早期籌備階段。
根據監管機構今年初進行的調查,約68%銀行至少已展開量子風險討論,或是籌備相關應對措施。不過,約半數受訪機構尚未制訂轉移至抗量子加密體系的正式策略,近三分之一機構仍未啟動任何相關過渡工作。
量子計算何以威脅銀行現有加密系統
一旦技術發展成熟,量子電腦預料可攻破現時廣泛使用的加密體系,包括RSA加密與橢圓曲線密碼。目前銀行交易、數碼身份及區塊鏈網絡均依靠上述技術保障安全。雖然具備有關能力的量子電腦尚未面世,但監管機構與科技企業愈來愈認為,金融機構應提前數年展開準備;因為在龐雜的銀行基建中全面替換加密系統,需要相當長的時間。
為加快業界過渡,香港金管局計劃聯同香港科技大學推出後量子密碼學工具包,同時舉辦技術工作坊、發布業界指引及開辦培訓課程。監管機構訂下目標,協助銀行業於2030年前全面達標,完成量子安全部署。
金管局發出上述警示之際,香港正持續拓展數碼資產與代幣化生態。隨愈來愈多金融產品及支付系統建構於區塊鏈基建之上,監管當局認為,具備抗量子攻擊能力的安全機制,對保障數碼金融愈趨重要。金管局提醒銀行,應開始識別存在風險的加密系統、制訂遷移方案,並持續優化加密技術更新能力,以應對量子計算技術持續發展帶來的挑戰。