Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

EU definieert duidelijke routekaart voor transitie naar post-kwantumcryptografie tegen 2035 

Postkwantumcryptografie

Kort antwoord: De routekaart voor gecoördineerde implementatie van de Europese Commissie stelt drie deadlines vast voor EU-lidstaten om over te stappen op post-kwantumcryptografie: eerste stappen en pilotprojecten in 2026, volledige migratie van systemen met een hoog risico in 2030 en volledige migratie van systemen met een gemiddeld en laag risico in 2035. Dit is belangrijk omdat de routekaart organisaties die in de EU actief zijn concrete data biedt om op te plannen, gekoppeld aan een risicoclassificatiekader in plaats van één algemene deadline. De aanbevolen actie is om nu een inventarisatie van cryptografische activa op te stellen, systemen te classificeren op risico en pilotprogramma's af te stemmen op de mijlpaal van 2026.

Key Takeaways

  • De EU-routekaart stelt drie mijlpalen vast: eerste stappen en proefprojecten tegen 2026, voltooiing van de migratie van systemen met een hoog risico tegen 2030 en voltooiing van de migratie van systemen met een gemiddeld/laag risico tegen 2035.
  • Systemen met een hoog risico zijn systemen die gegevens beschermen die minstens 10 jaar vertrouwelijk moeten blijven, of systemen die aanzienlijke potentiële gevolgen kunnen hebben als ze worden gehackt.
  • Om de mijlpaal van 2026 te bereiken, moeten er al inventarisaties van cryptografische activa, afhankelijkheidsanalyses, kwantumrisicobeoordelingen en betrokkenheid van belanghebbenden in gang zijn gezet.
  • Cryptografische flexibiliteit, het bouwen van systemen met upgrademogelijkheden naar post-kwantumalgoritmen, is een terugkerende vereiste in alle drie de mijlpalen.
  • De EU-tijdlijn sluit grotendeels aan bij de richtlijnen van NIST en het Britse NCSC, die eveneens gericht zijn op het uitfaseren van kwetsbare cryptografie tegen 2035.

De Europese Commissie heeft onlangs "Een gecoördineerd implementatieplan voor de overgang naar post-kwantumcryptografie " gepubliceerd, waarin een uniforme strategie wordt geschetst om de digitale infrastructuur van Europa voor te bereiden op de uitdagingen van kwantumcomputing.

In deze routekaart worden duidelijke verwachtingen en tijdlijnen voor lidstaten uiteengezet om te beginnen met de migratie van kwetsbare klassieke cryptografische algoritmen naar kwantumresistente oplossingen. 

Drie mijlpalen bepalen de transitietijdlijn 

Het document structureert de PQC-migratie in drie belangrijke mijlpalen en biedt een duidelijk kader voor gecoördineerde actie in heel Europa:

Tegen 2026: Voltooi de eerste stappen en start pilots voor use cases met een hoog en gemiddeld risico 

Van de lidstaten wordt verwacht dat zij nationale PQC-overgangsplannen initiëren of bijwerken, waarin verschillende fundamentele activiteiten zijn opgenomen:

  • Betrek relevante belanghebbenden, waaronder CTO's van overheidsinstanties, CISO's, cybersecurityautoriteiten en onderzoeksinstellingen.
  • Het ontwikkelen van gedetailleerde inventarissen van cryptografische activa met behulp van gestandaardiseerde formaten.
  • Afhankelijkheden in kaart brengen tussen applicaties, platforms en toeleveringsketens.
  • Het uitvoeren van kwantumrisicobeoordelingen om systemen te prioriteren op basis van kwetsbaarheid en impact.
  • Betrek partners in de toeleveringsketen om product- en serviceroadmaps op elkaar af te stemmen.
  • Het lanceren van bewustmakings- en communicatieprogramma's die zijn afgestemd op verschillende belanghebbende groepen.
  • Kennis delen en coördineren via EU-cybersecuritygroepen.
  • Het opstellen van uitvoeringsplannen met tijdlijnen die de nationale prioriteiten weerspiegelen.

Tegen deze mijlpaal zouden er pilots voor use cases met een hoog en gemiddeld risico moeten zijn gestart, waardoor PQC-oplossingen in de praktijk kunnen worden getest.

CBOM Secure

Verkrijg volledig inzicht met continue cryptografische detectie, geautomatiseerde inventarisatie en datagestuurde PQC-correctie.

Tegen 2030: Volgende stappen implementeren en transitie afronden voor use cases met een hoog risico 

De routekaart verwacht dat de lidstaten tegen 2030 de PQC-migratie voor alle risicovolle systemen zullen hebben voltooid. De belangrijkste acties zijn:

  • Zorgen cryptografische behendigheid in alle nieuwe producten, met upgrade-paden die post-quantum algoritmen ondersteunen.
  • Het toewijzen van voldoende middelen, zowel budgettair als qua personeel, om de transitie gaande te houden.
  • Het actualiseren van certificerings- en regelgevingskaders om PQC-normen te integreren.
  • Het herzien van nationale wetten en aanbestedingsbeleid om kwantumveilige cryptografie.
  • Samenwerken met belanghebbenden uit de particuliere sector, trainingsprogramma's en financieringsinitiatieven om het PQC-ecosysteem te versterken.
  • Deelname aan door de EU ondersteunde testcentra en pilotprojecten om interoperabiliteit te valideren.

Systemen met een hoog risico zijn systemen die gegevens beschermen die minimaal 10 jaar vertrouwelijkheid vereisen, of systemen die een aanzienlijke impact kunnen hebben als ze worden gecompromitteerd.

Tegen 2035: Volledige transitie voor use cases met een gemiddeld en laag risico 

De laatste mijlpaal is de voltooiing van de PQC-transitie voor gebruiksscenario's met een gemiddeld risico en zoveel mogelijk systemen met een laag risico. Dit sluit aan bij internationale doelstellingen van instanties zoals NIST en het Britse NCSC, die voor ogen hebben om kwetsbare cryptografie tegen deze datum uit te faseren.

Inzicht in kwantumrisico en prioritering 

De routekaart introduceert een raamwerk voor risicoclassificatie om de prioritering te begeleiden:

  • Hoog risico: Gebruiksscenario's met vertrouwelijkheidsbehoeften op de lange termijn en kritische impact.
  • Gemiddeld risico: Belangrijke use cases met matige urgentie.
  • Laag risico: Systemen met minder impact of kortere vertrouwelijkheidsvereisten.

Organisaties worden aangemoedigd om kwantumrisicoanalyse te integreren in bestaande processen voor cyberbeveiligingsrisicobeheer.

PQC Adviesdiensten

Bereik post-quantum paraatheid met een door experts geleide cryptografische beoordeling, migratiestrategie en praktische implementatie conform de NIST-normen.

Kernthema's voor een succesvolle PQC-transitie 

  • Cryptografische flexibiliteit: Producten en systemen moeten naadloze upgrades naar kwantumbestendige algoritmen ondersteunen.
  • Samenwerking met belanghebbenden: Grens- en sectoroverschrijdende samenwerking is van essentieel belang.
  • Afstemming van de regelgeving: Wetten, certificeringen en aanbestedingen moeten evolueren om de invoering van PQC te ondersteunen.
  • Bewustwording en training: Op maat gemaakte onderwijsinitiatieven moeten alle organisatieniveaus betrekken.
  • Resourceplanning: Budget en personeel moeten worden toegewezen aan transitie-inspanningen.
  • Testen en valideren: Gecoördineerde pilotprogramma's en interoperabiliteitstests zijn essentieel.

Hoe encryptieconsultancy uw post-kwantumcryptografie-reis kan ondersteunen 

Encryption Consulting biedt gespecialiseerde adviesdiensten op het gebied van post-kwantumcryptografie. Deze diensten zijn ontworpen om organisaties te helpen hun kwantumrisico's te beoordelen, op maat gemaakte transitiestrategieën te ontwikkelen en cryptografische flexibiliteit te implementeren die aansluit bij wereldwijde en EU-normen.

Ons team van experts helpt bij risicoanalyses, het ontwikkelen van een routekaart, leveranciersbeoordelingen en proof-of-concept-testen om een ​​soepele en conforme migratie naar kwantumveilige cryptografie te faciliteren.

Lees meer: ​​https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography

Veelgestelde Vragen / FAQ

Wat zijn de drie mijlpalen in het transitieplan van de EU voor de invoering van kwaliteitsborging?

Tegen 2026 moeten de lidstaten de eerste stappen, zoals cryptografische inventarisaties en risicobeoordelingen, hebben afgerond en proefprojecten starten voor gebruiksscenario's met een hoog en gemiddeld risico. Tegen 2030 moet de migratie voor alle systemen met een hoog risico zijn afgerond. Tegen 2035 moet de migratie voor systemen met een gemiddeld risico en voor zoveel mogelijk systemen met een laag risico zijn voltooid.

Wat wordt in het kader van de EU-routekaart beschouwd als een systeem met een hoog risico?

Systemen die gegevens beschermen die minstens 10 jaar vertrouwelijk moeten blijven, of systemen waarbij een inbreuk aanzienlijke gevolgen zou hebben, krijgen prioriteit voor de vroegst mogelijke migratiedatum, namelijk 2030.

Wat zouden organisaties tegen 2026 gereed moeten hebben?

Een gedetailleerde inventarisatie van cryptografische activa, een overzicht van afhankelijkheden tussen applicaties en toeleveringsketens, voltooide risicobeoordelingen op kwantumniveau, betrokken stakeholders zoals CISO's en partners in de toeleveringsketen, en reeds lopende pilotprogramma's voor gebruiksscenario's met een hoog en gemiddeld risico.

Komt de routekaart van de EU overeen met de tijdlijnen van NIST en het Britse NCSC?

Ja. De streefdatum van 2035 voor de voltooiing van de transitie voor systemen met een gemiddeld en laag risico sluit aan bij de internationale doelstellingen van NIST en het Britse NCSC, die beide voorzien in de uitfasering van kwetsbare klassieke cryptografie tegen die datum.

Wat is cryptografische flexibiliteit en waarom wordt dit in de routekaart zo benadrukt?

Cryptografische flexibiliteit is het vermogen om cryptografische algoritmen in een systeem te upgraden zonder een volledige herontwerp. De roadmap vereist dat alle nieuwe producten vanaf de mijlpaal van 2030 cryptografische flexibiliteit ondersteunen, aangezien systemen zonder deze mogelijkheid veel duurder en trager zijn om te migreren naarmate standaarden evolueren.