Meteen naar de inhoud

webinar: Meld je aan voor ons aankomende webinar.

Aanmelden

EU definieert duidelijke routekaart voor transitie naar post-kwantumcryptografie tegen 2035 

Postkwantumcryptografie

De Europese Commissie heeft onlangs gepubliceerd “Een gecoördineerde implementatieroutekaart voor de overgang naar Postkwantumcryptografie' waarin een uniforme strategie wordt geschetst om de digitale infrastructuur van Europa voor te bereiden op de uitdagingen die worden gesteld door quantum computing

In deze routekaart worden duidelijke verwachtingen en tijdlijnen voor lidstaten uiteengezet om te beginnen met de migratie van kwetsbare klassieke cryptografische algoritmen naar kwantumresistente oplossingen. 

Drie mijlpalen bepalen de transitietijdlijn 

Het document organiseert de PQC-migratie in drie belangrijke mijlpalen, die een duidelijk kader bieden voor gecoördineerde actie in heel Europa: 

Tegen 2026: Voltooi de eerste stappen en start pilots voor use cases met een hoog en gemiddeld risico 

Van de lidstaten wordt verwacht dat zij nationale PQC-overgangsplannen initiëren of bijwerken, waarin verschillende fundamentele activiteiten zijn opgenomen:

  • Betrek relevante belanghebbenden, waaronder CTO's van overheidsinstanties, CISO's, cybersecurityautoriteiten en onderzoeksinstellingen.
  • Het ontwikkelen van gedetailleerde inventarissen van cryptografische activa met behulp van gestandaardiseerde formaten.
  • Afhankelijkheden in kaart brengen tussen applicaties, platforms en toeleveringsketens.
  • Het uitvoeren van kwantumrisicobeoordelingen om systemen te prioriteren op basis van kwetsbaarheid en impact.
  • Betrek partners in de toeleveringsketen om product- en serviceroadmaps op elkaar af te stemmen.
  • Het lanceren van bewustmakings- en communicatieprogramma's die zijn afgestemd op verschillende belanghebbende groepen.
  • Kennis delen en coördineren via EU-cybersecuritygroepen.
  • Het opstellen van uitvoeringsplannen met tijdlijnen die de nationale prioriteiten weerspiegelen.

Tegen deze mijlpaal zouden er pilots voor use cases met een hoog en gemiddeld risico moeten zijn gestart, waardoor PQC-oplossingen in de praktijk kunnen worden getest.

CBOM

Verkrijg volledig inzicht met continue cryptografische detectie, geautomatiseerde inventarisatie en datagestuurde PQC-correctie.

Tegen 2030: Volgende stappen implementeren en transitie afronden voor use cases met een hoog risico 

De routekaart verwacht dat de lidstaten tegen 2030 de PQC-migratie voor alle risicovolle systemen zullen hebben voltooid. De belangrijkste acties zijn:

  • Zorgen cryptografische behendigheid in alle nieuwe producten, met upgrade-paden die post-quantum algoritmen ondersteunen.
  • Het toewijzen van voldoende middelen, zowel budgettair als qua personeel, om de transitie gaande te houden.
  • Het actualiseren van certificerings- en regelgevingskaders om PQC-normen te integreren.
  • Het herzien van nationale wetten en aanbestedingsbeleid om kwantumveilige cryptografie.
  • Samenwerken met belanghebbenden uit de particuliere sector, trainingsprogramma's en financieringsinitiatieven om het PQC-ecosysteem te versterken.
  • Deelname aan door de EU ondersteunde testcentra en pilotprojecten om interoperabiliteit te valideren.

Systemen met een hoog risico zijn systemen die gegevens beschermen die minimaal 10 jaar vertrouwelijkheid vereisen, of systemen die een aanzienlijke impact kunnen hebben als ze worden gecompromitteerd.

Tegen 2035: Volledige transitie voor use cases met een gemiddeld en laag risico 

De laatste mijlpaal beoogt de voltooiing van de PQC-transitie voor use cases met een gemiddeld risico en zoveel mogelijk systemen met een laag risico. Dit sluit aan bij de internationale doelstellingen van autoriteiten zoals NIST en het NCSC in het Verenigd Koninkrijk, die ernaar streven om kwetsbare cryptografie tegen die tijd uit te faseren. 

Inzicht in kwantumrisico en prioritering 

De routekaart introduceert een raamwerk voor risicoclassificatie om de prioritering te begeleiden:

  • Hoog risico: Gebruiksscenario's met vertrouwelijkheidsbehoeften op de lange termijn en kritische impact.
  • Gemiddeld risico: Belangrijke use cases met matige urgentie.
  • Laag risico: Systemen met minder impact of kortere vertrouwelijkheidsvereisten.

Organisaties worden aangemoedigd om kwantumrisicoanalyse te integreren in bestaande processen voor cyberbeveiligingsrisicobeheer.

PQC Adviesdiensten

Bereik post-quantum paraatheid met een door experts geleide cryptografische beoordeling, migratiestrategie en praktische implementatie conform de NIST-normen.

Kernthema's voor een succesvolle PQC-transitie 

  • Cryptografische flexibiliteit: Producten en systemen moeten naadloze upgrades naar kwantumbestendige algoritmen ondersteunen.
  • Samenwerking met belanghebbenden: Grens- en sectoroverschrijdende samenwerking is van essentieel belang.
  • Afstemming van de regelgeving: Wetten, certificeringen en aanbestedingen moeten evolueren om de invoering van PQC te ondersteunen.
  • Bewustwording en training: Op maat gemaakte onderwijsinitiatieven moeten alle organisatieniveaus betrekken.
  • Resourceplanning: Budget en personeel moeten worden toegewezen aan transitie-inspanningen.
  • Testen en valideren: Gecoördineerde pilotprogramma's en interoperabiliteitstests zijn essentieel.

Hoe encryptieconsultancy uw post-kwantumcryptografie kan ondersteunen Journey 

Encryption Consulting biedt gespecialiseerde Adviesdiensten voor post-kwantumcryptografie Ontworpen om organisaties te helpen hun kwantumrisico's te beoordelen, op maat gemaakte transitiestrategieën te ontwikkelen en cryptografische flexibiliteit te implementeren die in lijn is met wereldwijde en EU-normen. 

Ons deskundige team helpt u met risicobeoordelingen, het ontwikkelen van een routekaart, leveranciersbeoordelingen en proof-of-concept-testen om een ​​soepele en conforme migratie naar kwantumveilige cryptografie

Lees verder: https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography