Western Digital lanza discos duros con criptografía poscuántica para centros de datos

Por: Carmen Ruiz | hoy dia, 15:35
Western Digital lanza discos duros con criptografía poscuántica para centros de datos

Los nuevos discos duros Western Digital Ultrastar UltraSMR incorporan criptografía poscuántica para proteger la integridad del firmware en centros de datos y entornos de nube. WD usa el algoritmo ML-DSA-87, uno de los tres estándares que el NIST formalizó en agosto de 2024, junto con RSA-3072 en un esquema híbrido para mantener la compatibilidad con infraestructura existente. La medida responde a una amenaza concreta: los actores estatales ya recopilan datos cifrados hoy para descifrarlos cuando los ordenadores cuánticos sean suficientemente potentes.

La amenaza real

El cifrado estándar RSA, columna vertebral de la seguridad en internet, es vulnerable a los algoritmos cuánticos. Un ordenador cuántico suficientemente avanzado podría romperlo en minutos. Por eso existe la estrategia conocida como harvest now, decrypt later ("roba ahora, descifra después"): organizaciones y servicios de inteligencia capturan y almacenan comunicaciones cifradas ahora, con la intención de abrirlas dentro de cinco o diez años. Tal como documenta Quantum Security Defence, los calendarios de deprecación del NIST sitúan el fin de RSA entre 2030 y 2035, lo que convierte la transición poscuántica en una prioridad urgente, no futura.

La protección de los Ultrastar UltraSMR no cifra los archivos del usuario directamente. Su objetivo es el firmware: si un atacante pudiera sustituir el microcódigo de un disco, controlaría los datos antes de que lleguen al sistema operativo. El algoritmo ML-DSA-87, basado en retículos matemáticos, garantiza que el código cargado en el dispositivo procede realmente del fabricante y no ha sido manipulado. El esquema dual con RSA-3072 asegura que los discos funcionen con infraestructura de centros de datos ya desplegada.

El contexto en España

Las empresas españolas sujetas a la supervisión de la AEPD están obligadas a mantener salvaguardas técnicas adecuadas bajo el artículo 32 del RGPD. Los estándares NIST se han convertido en la referencia de facto para argumentar el cumplimiento normativo en materia de protección de datos a largo plazo. Operadores de telecomunicaciones como Telefónica y Vodafone, así como los centros de datos regionales, necesitarán demostrar preparación cuántica para optar a contratos de infraestructura crítica e inteligencia artificial soberana en el marco europeo.

Los discos están actualmente en fase de cualificación con clientes hiperscala. WD no ha dado una fecha de lanzamiento comercial, ni ha anunciado precios ni canales de distribución en España. La adquisición empresarial se realizará previsiblemente a través de distribuidores europeos o canales directos de los grandes proveedores de nube.