Perėjimą prie postkvantinės kriptografijos rekomenduojama valdyti etapais kaip projektą – sistemingai planuoti veiksmus, vertinti rizikas ir užtikrinti paslaugų tęstinumą. Žemiau pateiktas tipinis veiksmų sąrašas, apibrėžiantis pagrindinius žingsnius, kuriuos organizacija gali atlikti, remiantis gerąja praktika ir rekomendacijomis, nuo kriptografijos inventorizacijos iki etapinio PQC diegimo:
Sudaryti projekto komandą ir paskirti projekto vadovą, atsakingą už PQC migraciją.
Atlikti kriptografijos taikymo inventorizaciją: nustatyti, kur ir kokie kriptografiniai algoritmai šiuo metu naudojami, apibrėžti jų paskirtį ir saugumo lygį, kurį reikia užtikrinti per ateinančius 5–10 metų. Identifikuoti priklausomybes nuo tiekėjų, jei kriptografinius komponentus valdo tiekėjai.
Įvertinti rizikas, susijusias su esamais algoritmais ir sistemomis.
Nustatyti prioritetus, pagal kuriuos bus vykdomas PQC diegimo planavimas.
Parengti PQC diegimo planą pagal nustatytus prioritetus.
Diegti hibridinius sprendimus (vienu metu taikomi tiek dabar naudojami, tiek postkvantiniai algoritmai), užtikrinant saugumą, suderinamumą ir paslaugų tęstinumą pereinamojo laikotarpio metu.
Vykdyti PQC testavimą testinėje aplinkoje, atkartojant realias sistemas ir scenarijus (pvz., ML-KEM, ML-DSA, SLH-DSA / SPHINCS+, HQC, FN-DSA, kai tik pasirodys jų standartai). Įvertinti našumą, sistemos suderinamumą, tinklo apkrovą, reikalingus resursus ir galimas diegimo pasekmes. Testavimo rezultatai padeda optimizuoti pereinamąjį laikotarpį.
Diegti PQC algoritmus etapais, remiantis testavimo rezultatais. Užtikrinti paslaugų tęstinumą ir saugumą viso diegimo metu.