Zum Hauptinhalt springen

Post-Quanten-Kryptografie hält Einzug in die Roadmaps von Unternehmen

Obwohl Quantencomputer, die aktuelle Systeme knacken können, noch nicht allgemein einsatzfähig sind, kann die Umstellung kryptografischer Verfahren Jahre dauern.

CybersicherheitSeintec Team2-3 min Lesezeit
Post-Quanten-Kryptografie hält Einzug in die Roadmaps von Unternehmen

Zusammenfassung der Meldung

Quantencomputing entwickelt sich weiter und damit wächst das Interesse an Post-Quanten-Kryptografie. Das Risiko besteht nicht darin, dass morgen alle aktuellen Verschlüsselungsverfahren versagen, sondern darin, dass große Organisationen Zeit benötigen, um den Einsatz von Kryptografie zu erfassen und diese geordnet zu ersetzen.

Der erste Schritt ist die sogenannte Kryptoagilität: zu wissen, welche Algorithmen, Zertifikate und Protokolle von Systemen abhängen, die künftig möglicherweise umgestellt werden müssen. In einem modernen Unternehmen kommt Kryptografie bei Webverbindungen, VPN, Geräten, Anwendungen, digitalen Signaturen, Backups und Diensten von Drittanbietern zum Einsatz.

Hinzu kommt das als “Jetzt abfangen und später entschlüsseln” bekannte Szenario. Angreifer könnten heute verschlüsselte Informationen speichern, in der Hoffnung, sie künftig lesen zu können. Dies ist besonders für Daten relevant, die über viele Jahre vertraulich bleiben müssen.

Für die meisten KMU hat es keine Priorität, sofort ihre gesamte Infrastruktur zu ersetzen. Sinnvoller ist es, Systeme aktuell zu halten, veraltete kryptografische Technologien zu vermeiden und kritische Anbieter nach ihren Plänen für die künftige Kompatibilität zu fragen.

Besonders relevant wird diese Herausforderung bei Geräten mit langen Lebenszyklen, etwa Industrieanlagen oder eingebetteten Systemen. Soll ein Produkt ein Jahrzehnt lang in Betrieb bleiben, sollte bereits jetzt berücksichtigt werden, wie sich seine kryptografischen Komponenten aktualisieren lassen.

Eine frühzeitige Vorbereitung macht aus einer möglicherweise dringenden Umstellung eine planbare Weiterentwicklung.

Ein einfacher Schritt besteht darin, strategische Anbieter zu fragen, welche Standards und Algorithmen sie einsetzen und ob ihre Produkte kryptografische Aktualisierungen unterstützen. Die dokumentierten Antworten liefern einen ersten Überblick über bestehende Abhängigkeiten. Um das Umstellungsrisiko zu steuern, müssen Sie nicht alle mathematischen Details kennen.

Welche Themen in die Roadmaps einfließen

Die Quanteninformatik entwickelt sich weiter und damit wächst das Interesse an Post-Quanten-Kryptografie. Das Risiko besteht nicht darin, dass morgen alle heutigen Verschlüsselungsverfahren nicht mehr funktionieren, sondern darin, dass große Organisationen Zeit benötigen, um den Einsatz von Kryptografie zu erfassen und die Verfahren strukturiert zu ersetzen.

Der erste Schritt ist die sogenannte Kryptoagilität: zu wissen, welche Algorithmen, Zertifikate und Protokolle von Systemen abhängen, die künftig möglicherweise umgestellt werden müssen. In modernen Unternehmen kommt Kryptografie bei Webverbindungen, VPN, Geräten, Anwendungen, digitalen Signaturen, Backups und Diensten von Drittanbietern zum Einsatz.

Warum das nicht nur ein Zukunftsthema ist

Es gibt das als “Jetzt abgreifen und später entschlüsseln” bekannte Szenario: Ein Angreifer könnte heute verschlüsselte Informationen speichern, in der Hoffnung, sie künftig lesen zu können. Das ist vor allem für Daten relevant, die über viele Jahre vertraulich bleiben müssen.

Besonders groß wird die Herausforderung bei Geräten mit langen Lebenszyklen, etwa Industrieanlagen oder eingebetteten Systemen: Wenn ein Produkt ein Jahrzehnt lang im Einsatz bleiben soll, ist es sinnvoll, schon jetzt die Aktualisierung seiner kryptografischen Komponenten zu planen.

Was Sie überprüfen sollten

Für die meisten KMU ist es nicht nötig, die gesamte Infrastruktur auf einmal zu ersetzen:

  • Halten Sie Ihre Systeme aktuell und vermeiden Sie veraltete kryptografische Technologien.
  • Fragen Sie kritische Anbieter, welche Standards sie verwenden und ob sie die Unterstützung von Post-Quanten-Kryptografie planen.
  • Ermitteln Sie, welche Daten über viele Jahre vertraulich bleiben müssen.
  • Dokumentieren Sie die Antworten der Anbieter, um einen ersten Überblick über Abhängigkeiten zu erhalten.

Häufig gestellte Fragen

Muss ich meine Verschlüsselungssysteme schon jetzt umstellen?
Für die meisten KMU besteht kein akuter Handlungsbedarf; vorrangig sollten Sie Ihre Systeme aktuell halten und kritische Anbieter nach ihren Plänen zur künftigen Kompatibilität fragen.
Was bedeutet jetzt abgreifen und später entschlüsseln?
Dabei werden heute verschlüsselte Informationen gespeichert, um künftig mit leistungsfähigerer Rechentechnik zu versuchen, sie zu entschlüsseln.
Was ist Kryptoagilität?
Das ist die Fähigkeit, die in einer Organisation eingesetzten kryptografischen Algorithmen und Protokolle zu kennen, um sie bei Bedarf strukturiert ersetzen zu können.

In diesem Artikel erwähnte Begriffe: Backup

Seintec unterstützt Sie dabei, kryptografische Abhängigkeiten zu erfassen und die Vorbereitung auf Post-Quanten-Kryptografie in Ihre IT-Strategie einzubinden, ohne vorzeitig investieren zu müssen. Kontaktieren Sie uns, wenn Sie erfahren möchten, welche Bereiche Ihres Unternehmens sich bereits jetzt vorbereiten sollten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.