26. Sep. 2024

World Quantum Readiness Day

Die National Institute of Standards and Technology (NIST) hat im August 2024 die ersten endgültigen Standards für Post-Quantum-Kryptografie (PQC) veröffentlicht. Diese neuen Standards umfassen drei kryptografische Algorithmen, die speziell dafür entwickelt wurden, Angriffe durch Quantencomputer abzuwehren. Sie sollen den Schutz von digitalen Signaturen und der allgemeinen Verschlüsselung gewährleisten und sind das Ergebnis eines achtjährigen Auswahl- und Evaluierungsprozesses.

Quantencomputing

Mit diesen Standards reagiert NIST auf die zunehmenden Fortschritte im Bereich des Quantencomputings, das in der Lage sein könnte, aktuelle Verschlüsselungsmethoden in den nächsten fünf bis zehn Jahren zu brechen. Die neuen Algorithmen basieren auf mathematischen Problemen, die sowohl für klassische als auch für Quantencomputer schwer zu lösen sind, wodurch sie eine zukunftssichere Verschlüsselung ermöglichen.

NIST empfiehlt, dass Organisationen jetzt mit der Implementierung dieser Algorithmen beginnen, da der Übergang zu einer quantensicheren Infrastruktur Zeit in Anspruch nehmen wird. Außerdem wird davor gewarnt, dass Hacker möglicherweise bereits heute verschlüsselte Daten stehlen, um sie später mit Quantencomputern zu entschlüsseln ("Steal now, decrypt later")​

 

Empfehlungen

Die Europäische Kommission hat im April 2024 eine Empfehlung zur Transition auf PQC veröffentlicht, um die EU-Mitgliedsstaaten und Unternehmen bei der Vorbereitung auf die Bedrohungen durch Quantencomputer zu unterstützen. Unternehmen sollten jetzt folgende Schritte unternehmen:

  1. Bewertung der aktuellen Systeme: Unternehmen müssen ihre bestehenden kryptografischen Systeme und Protokolle bewerten, um festzustellen, welche Bereiche am stärksten durch zukünftige Quantencomputing-Angriffe gefährdet sind.
  2. Planung der Migration: Es wird empfohlen, einen klaren Fahrplan für die Migration zu quantum-resistenten Algorithmen zu entwickeln. Dies umfasst sowohl technische Anpassungen als auch die Schulung von Personal, um mit den neuen Technologien umgehen zu können.
  3. Kollaboration und Standardisierung: Unternehmen sollten eng mit europäischen und internationalen Gremien zusammenarbeiten, um sicherzustellen, dass die eingeführten Post-Quantum-Kryptographie-Standards in der gesamten EU harmonisiert und interoperabel sind. Dies fördert die nahtlose Funktionalität von Systemen und Diensten über Ländergrenzen hinweg.
  4. Proaktive Integration: Es ist wichtig, die neuen kryptografischen Standards proaktiv in bestehende Systeme zu integrieren, anstatt auf die Verfügbarkeit von Quantum-Computing-Angriffen zu warten. Dies ist entscheidend für die langfristige Sicherung der digitalen Infrastruktur.

Diese Empfehlungen sollen sicherstellen, dass die digitale Infrastruktur Europas gut vorbereitet ist, um den Herausforderungen der Quantencomputing-Ära zu begegnen​.

Weitere News & Events

Immer topaktuell informiert

08. Apr. 2025

NIS-2 und die Zukunft der Cybersecurity: Was Sie jetzt wissen müssen.

Keine Angst vor NIS-2

Mehr erfahren
26. März 2025

ISO 27001: Schwerpunktthemen 2025

Ausblick ISO 9001 zertifizierter Unternehmen

Mehr erfahren
25. März 2025

Gefälschte IT-Audits: Wenn Cyberkriminelle Prüfer*innen spielen

Schutz vor neuesten Angriffsmethoden

Mehr erfahren
24. März 2025

Mit Ihrem Projekt zum CISO of the Year 2025

Jetzt mitmachen und Informationssicherheit fördern!

Mehr erfahren
17. März 2025

Business Continuity Management: Die unterschätzte Lebensversicherung für Unternehmen

Wenn alles stillsteht

Mehr erfahren
10. März 2025

Österreichisches Umweltzeichen UZ 80: Der Weg zu klimafreundlicheren Rechenzentren

Umweltschonender Betrieb durch neue Richtlinie

Mehr erfahren
20. Feb. 2025

Was ISO 20000 IT Service Management für Unternehmen leisten kann

Durch Zertifizierung langfristig punkten

Mehr erfahren
11. Feb. 2025

Safer Internet Day 2025 – Aktuelle Entwicklungen

10. Feb. 2025

Unsicherheit adé mit der kombinierten NIS-2-Gap-Analyse

2 Lösungen auf einen Schlag

Mehr erfahren
05. Feb. 2025

ISO 27001: Richtig einsparen und Wirtschaftlichkeit stärken

Ihre Informationssicherheit mit System managen

Mehr erfahren
31. Jan. 2025

Die Verpflichtungen der EU- Verordnung für Künstliche Intelligenz

EU AI Act ab 02. Februar 2025

Mehr erfahren
16. Jan. 2025

CISO of the Year: Inspiration von den Besten holen

Wertvolle Tipps für Ihre Einreichung

Mehr erfahren
+43 1 532 98 90