Toss Payments, công ty cung cấp dịch vụ thanh toán thuộc Viva Republica, ngày 3/4 cho biết đã triển khai mật mã hậu lượng tử (PQC, Post-Quantum Cryptography) trên toàn bộ hệ thống thanh toán. Theo công ty, đây là trường hợp đầu tiên tại Hàn Quốc trong khối tài chính - CNTT áp dụng PQC trên diện rộng ở cấp độ dịch vụ.
Phạm vi triển khai bao trùm toàn bộ hạ tầng và luồng dữ liệu thanh toán, tức các khu vực nơi dữ liệu phát sinh và được truyền tải. Hệ thống được áp dụng từ trung tâm dữ liệu riêng (IDC) và nền tảng đám mây AWS cho đến trang thanh toán - giao diện kết nối trực tiếp giữa người bán và người mua.
Với thay đổi này, người dùng không cần cài đặt hay thiết lập thêm mà vẫn được tự động bảo vệ bằng lớp bảo mật PQC trong quá trình thanh toán. Trên các trình duyệt đời mới đã hỗ trợ công nghệ này như Chrome, Edge, Safari và Firefox, cơ chế mã hóa sẽ tự động kích hoạt khi kết nối với máy chủ.
Trong các môi trường chưa hỗ trợ PQC, hệ thống vẫn duy trì phương thức mã hóa hiện tại để đảm bảo khả năng tương thích của dịch vụ.
Toss Payments cho biết việc triển khai này diễn ra sớm hơn lộ trình chuyển đổi hạ tầng trọng yếu quốc gia sang mật mã hậu lượng tử vào năm 2035 do Cơ quan Tình báo Quốc gia Hàn Quốc và Bộ Khoa học và ICT Hàn Quốc đề xuất. Công ty cho biết trong lĩnh vực tài chính Hàn Quốc hiện nay, phần lớn các trường hợp mới dừng ở mức thử nghiệm công nghệ hoặc triển khai cục bộ, còn việc áp dụng trên toàn bộ dịch vụ web và API hướng tới khách hàng vẫn rất hiếm.
Doanh nghiệp này cũng cho biết đã nâng cấp các giao thức bảo mật theo từng giai đoạn. Sau khi đưa HTTP/3 vào vận hành năm 2022 và triển khai toàn diện TLS 1.3 vào năm 2025, Toss Payments tiếp tục áp dụng PQC, qua đó hoàn thiện nền tảng bảo mật thế hệ mới.
Shin Yong-seok, Giám đốc An ninh Thông tin (CISO) của Toss Payments, cho rằng sự phát triển của điện toán lượng tử sẽ tạo ra thay đổi lớn đối với môi trường an ninh tài chính. Ông nhấn mạnh công ty sẽ tiếp tục tăng cường hệ thống bảo mật để người bán và người dùng có thể sử dụng dịch vụ thanh toán một cách ổn định.