- Key Takeaways
- Wat is FIPS, en waarom is het altijd belangrijk geweest?
- Wat gaat er gebeuren op 21 september 2026?
- Wat is er nu precies veranderd in FIPS 140-3?
- FIPS-gevalideerd, FIPS-conform en FIPS-geschikt: welke biedt de beste bescherming?
- Wat zijn de vier beveiligingsniveaus en welk niveau heb je nodig?
- Wat zijn de elf veiligheidsgebieden en waarom worden er negen in de meeste beoordelingen over het hoofd gezien?
- Wie worden hierdoor getroffen?
- Waar moet u beginnen?
- Hoe encryptieconsultancy kan helpen
- Veelgestelde Vragen / FAQ
- Conclusie
Kort antwoord: Op 21 september 2026 wordt FIPS 140-2 door NIST buiten gebruik gesteld. Elk certificaat dat onder deze norm is afgegeven, krijgt de status 'Historisch' en voldoet niet langer aan de eisen van federale aanbestedingen, de technische beveiligingsvereisten van HIPAA, de FedRAMP-autorisatie en de safe harbor-regeling voor melding van datalekken. FIPS 140-3 is de vervanging: deze norm is afgestemd op ISO/IEC 19790, is georganiseerd rond elf beveiligingsgebieden en stelt strengere eisen aan algoritmen, sleutelbeheer en software-integriteit. Elke organisatie waarvan de naleving afhangt van gevalideerde cryptografie, heeft nu een actief transitieprogramma nodig.
Key Takeaways
- FIPS 140-2 Certificaten krijgen op 21 september 2026 de status 'Historisch'. Niets blijft op die dag functioneren, maar de nalevingsstatus die op die certificaten is gebaseerd, vervalt.
- FIPS 140-3 is geen kleine update. Het introduceert substantiële vereisten in acht gewijzigde domeinen, waaronder een volledig nieuw beveiligingsgebied voor niet-invasieve (side-channel) aanvallen.
- De grootste uitdaging voor de meeste organisaties is niet het certificaat zelf. Het verschil zit hem in de identificatiecode (FIPS Validated), de identificatiecode (FIPS Compliant) en de identificatiecode (FIPS Capable). De meeste productieomgevingen bevinden zich op het derde niveau.
- FIPS 140-3 omvat elf beveiligingsgebieden. De meeste beoordelingen controleren er twee: algoritmen en certificaatstatusDe andere negen zijn plekken waar ongecontroleerde blootstelling plaatsvindt.
- Dit heeft gevolgen voor de gezondheidszorg, FedRAMP-cloudproviders, defensieaannemers en financiële instellingen: elke organisatie waarvan de juridische, contractuele of verzekeringsstatus afhangt van onafhankelijk gevalideerde cryptografie.
Wat is FIPS, en waarom is het altijd belangrijk geweest?
Beschouw FIPS-validatie als de gouden standaard voor cryptografische betrouwbaarheid. Wanneer een organisatie een federale instantie, een toezichthouder of een cyberverzekeraar vertelt dat haar encryptie veilig is, is FIPS de onafhankelijke verificatie door een derde partij die deze bewering ondersteunt. Zonder FIPS vraagt u mensen om u op uw woord te geloven.
De Federal Information Processing Standards (FIS) zijn door NIST opgesteld in het kader van de Federal Information Security Management Act (FISMA). Ze zijn verplicht voor elk federaal agentschap in de VS en voor elke organisatie die met federale informatie werkt. In de praktijk omvat dit zorginstellingen die onder Medicare en Medicaid vallen, defensieaannemers, cloudplatforms met FedRAMP-autorisatie en financiële instellingen die onder federaal toezicht staan.
De FIPS 140-serie is specifiek van toepassing op cryptografische modules: de hardware, software en firmware die daadwerkelijk encryptie, sleutelgeneratie, hashing en digitale handtekeningen uitvoeren . Elke keer dat patiëntgegevens worden versleuteld, een VPN-tunnel wordt opgezet, een HSM een privésleutel beschermt of een certificaat wordt ondertekend, voert een cryptografische module dat werk uit. FIPS-validatie is het bewijs dat dit correct gebeurt.
FIPS 140-2, uitgegeven in 2001, werd de wereldwijde standaard. Meer dan twee decennia lang was het hét antwoord waar elke auditor uiteindelijk naar op zoek ging. Na 21 september 2026 is dat antwoord niet langer geldig.
Wat gaat er gebeuren op 21 september 2026?
Elk certificaat dat is uitgegeven onder FIPS 140-2 krijgt de status 'Historisch' in de NIST Cryptographic Module Validation Program (CMVP)-database. 'Historisch' betekent niet ingetrokken of verwijderd. Het betekent dat het certificaat niet langer geldig is voor nieuwe federale aanbestedingen, niet langer voldoet aan de technische beveiligingseisen van HIPAA op basis van de huidige NIST-normen , en niet langer FedRAMP-autorisatie of de safe harbor voor melding van datalekken ondersteunt.
De lichten gaan niet uit. Maar uw nalevingsstatus wel, op manieren die pas aan het licht komen wanneer een toezichthouder, auditor of verzekeraar een vraag stelt die u niet kunt beantwoorden.
Wat is er nu precies veranderd in FIPS 140-3?
Als u dit gesprek hebt uitgesteld omdat u aannam dat FIPS 140-3 slechts een kleine update was met een paar nieuwe vakjes om aan te vinken, dan is de onderstaande vergelijking nuttig. Dat is het niet. De norm is in 2019 gepubliceerd en voor het eerst afgestemd op internationale standaarden. Ze introduceert substantiële eisen op acht gebieden waar de oude norm ofwel niets over zei ofwel ontoereikend was.
| Wat veranderde | Wat FIPS 140-3 nu vereist |
|---|---|
| Niet-invasieve beveiliging | Volledig nieuw. Formele mitigatietests voor side-channel-aanvallen, inclusief vermogensanalyse, elektromagnetische analyse en timinganalyse, op niveau 3 en hoger. FIPS 140-2 behandelde deze aanvalsklasse nooit. |
| Software / firmware-integriteit | Versterkt. Vanaf niveau 2 moeten modules de integriteit van hun eigen code verifiëren met behulp van een goedgekeurde digitale handtekening of een HMAC-gebaseerde test. FIPS 140-2 accepteerde zwakkere foutdetectiecontroles. |
| Algoritme-standaarden | Triple-DES, SHA-1 (voor digitale handtekeningen), RSA-1024 en MD5 zijn niet toegestaan. Niet beperkt; verboden. TLS 1.0 en 1.1 zijn incompatibel met de nieuwe vereisten. |
| Sleutelbeheer | Op niveau 3 mogen sleutels alleen in versleutelde vorm de module in en uit gaan, via een vertrouwd kanaal of via procedures met gedeelde kennis. Informele werkwijzen die de FIPS 140-2-beoordeling hebben doorstaan, zullen de FIPS 140-3-beoordeling niet doorstaan. |
| authenticatie | Authenticatie op basis van identiteit met meerdere factoren is verplicht op niveau 4. Dit is een operationele wijziging, geen administratieve aanpassing. |
| Levenscyclusgarantie | Geautomatiseerd configuratiebeheer op niveau 3 en 4, gedetailleerde ontwerpdocumentatie, testen op laag niveau en authenticatie van de operator voor levering. |
| Normenafstemming | Voor het eerst afgestemd op ISO/IEC 19790:2012, waardoor wereldwijde interoperabiliteit mogelijk is. FIPS 140-2 was een Amerikaanse en Canadese overheidsstandaard zonder internationale afstemming. |
| Testmethodologie | Systematisch en objectief, in lijn met ISO/IEC 24759. De resultaten zijn consistenter en reproduceerbaarder dan bij het handmatige proces waarop FIPS 140-2 was gebaseerd. |
Verschillende van deze veranderingen hebben directe operationele gevolgen. Niet-invasieve beveiligingstests vereisen dat HSM-leveranciers aantonen dat hun producten bestand zijn tegen fysieke aanvallen, iets waar veel oudere producten nooit op ontworpen waren. De eis met betrekking tot software-integriteit dicht een belangrijke lacune in de toeleveringsketen: een kwaadaardige firmware-update kan het gedrag van een cryptografische module ongemerkt in gevaar brengen zonder de externe interface te wijzigen, en FIPS 140-3 vereist nu dat modules zichzelf verifiëren tegen dat scenario.
FIPS-gevalideerd, FIPS-conform en FIPS-geschikt: welke biedt de beste bescherming?
Er is een cruciaal taalprobleem dat direct moet worden aangepakt, omdat het verantwoordelijk is voor het grootste deel van het valse zelfvertrouwen waarmee organisaties hun eerste FIPS-gap-analyse uitvoeren.
FIPS Validated betekent dat een onafhankelijk, door NIST geaccrediteerd laboratorium de betreffende module heeft getest en dat NIST een geldig certificaat heeft afgegeven. Het certificaatnummer is echt; het staat in de CMVP-database op csrc.nist.gov en iedereen kan het controleren. Dit is wat federale aanbestedingen, HIPAA en FedRAMP vereisen.
FIPS-conformiteit is een zelfverklaring. Een leverancier zegt dat hij voldoet aan de FIPS-normen . Geen laboratoriumonderzoek, geen certificaat, geen externe controle. Het kan kloppen, maar u kunt het niet onafhankelijk verifiëren zoals u een certificaatnummer kunt verifiëren.
FIPS Capable betekent dat het product een FIPS-gevalideerde module heeft die in FIPS-modus kan draaien , maar momenteel in een niet-FIPS-standaardconfiguratie draait. Zelftests zijn uitgeschakeld. Algoritmebeperkingen worden niet afgedwongen. Het certificaat is echt, maar de naleving niet. Dit is de meest voorkomende tekortkoming in productieomgevingen en is onzichtbaar voor standaard beveiligingsaudits.
De praktische regel: vraag altijd naar het CMVP-certificaatnummer en controleer dit op csrc.nist.gov. Bevestig de actieve status, de exacte moduleversie die is geïmplementeerd en het beveiligingsniveau. Vijf minuten per module. Dit is de meest effectieve manier om de meest voorkomende compliance-lacune te dichten voordat deze een probleem wordt.
Wat zijn de vier beveiligingsniveaus en welk niveau heb je nodig?
FIPS 140-3 definieert vier beveiligingsniveaus, en het is belangrijk om voor elk gebruiksscenario het juiste niveau te kiezen. Het implementeren van een Level 2-module in een context die Level 3 vereist, is een risicobeheersfout: het certificaat is technisch gezien weliswaar actief, maar de onafhankelijk geteste resultaten komen niet overeen met de eisen van de situatie.
| Niveau | Wat het vereist | Waar het hoort te horen |
|---|---|---|
| Niveau 1 | Softwarematige cryptografie zonder fysieke beveiligingsvereisten. | Toepassingen met een lager risico in omgevingen waar fysieke toegang op andere manieren wordt gecontroleerd. |
| Niveau 2 | Beveiligde coatings of zegels die manipulatie tegengaan; op rollen of identiteit gebaseerde authenticatie van de gebruiker. | De praktische basis voor de meeste commerciële HSM's en beveiligingsproducten voor bedrijven. |
| Niveau 3 | Fysieke bescherming tegen manipulatie met detectie en respons; sleutels worden alleen in versleutelde vorm ingevoerd en uitgevoerd; identiteitsgebaseerde authenticatie; testen op omgevingsinvloeden. | CA-privésleutels, hoofdsleutels voor encryptie en HSM's voor betalingen. |
| Niveau 4 | Een volledig fraudebestendige behuizing, bescherming tegen omgevingsinvloeden, beperking van foutinjectie en verplichte meerfactorauthenticatie op basis van identiteit. | Het meest gevoelige sleutelmateriaal in de meest risicovolle omgevingen. |
De meeste organisaties hebben nooit formeel streefbeveiligingsniveaus toegewezen aan hun cryptografische modulecategorieën. Dat is geen gebrek aan documentatie; het betekent dat er geen vastgestelde basis is om te weten of de geïmplementeerde modules het juiste niveau van zekerheid bieden voor de gegevens die ze beschermen.
Wat zijn de elf veiligheidsgebieden en waarom worden er negen in de meeste beoordelingen over het hoofd gezien?
FIPS 140-3 verdeelt de vereisten over elf verschillende beveiligingsgebieden. De meeste compliance-assessments hebben betrekking op de naleving van algoritmes en de certificaatstatus. Dat zijn er twee van de elf. Een assessment dat daarbij stopt, is geen FIPS 140-3 gap-analyse; het is een algoritme-audit met een certificaatcontrole die er later aan is toegevoegd.
De elf gebieden zijn: specificatie van de cryptografische module, module-interfaces (poorten en interfaces), rollen en authenticatie, software- en firmwarebeveiliging, de operationele omgeving, fysieke beveiliging, niet-invasieve beveiliging, beheer van gevoelige beveiligingsparameters, zelftests, levenscyclusborging en beperking van andere aanvallen.
Niet-invasieve beveiliging is een geheel nieuw onderdeel van FIPS 140-3. Voor organisaties met HSM's die op niveau 3 en hoger opereren, vereist dit onderdeel op zich al specifieke samenwerking met de leverancier om te bevestigen dat de geïmplementeerde hardware voldoet aan de vereisten voor risicobeperking.
De beveiliging van software en firmware is aangescherpt: vanaf niveau 2 moet de integriteit worden geverifieerd met een goedgekeurde digitale handtekening of een HMAC-gebaseerde test, in plaats van de zwakkere controles die FIPS 140-2 toestond. Als uw leverancier vorig jaar een firmware-update voor uw HSM heeft uitgebracht en u deze hebt geïnstalleerd zonder de cryptografische integriteit te verifiëren, dan is dat precies het scenario dat deze vereiste moet voorkomen.
Levenscyclusborging vereist tegenwoordig geautomatiseerd configuratiebeheer op niveau 3 en hoger, gedetailleerde ontwerpdocumentatie, testen op laag niveau en gedocumenteerde leveringsprocedures. De reikwijdte is groter dan de meeste teams zich realiseren totdat ze proberen deze te beoordelen.
De overige gebieden hebben elk hun eigen vereisten. Een beoordeling die niet alle elf gebieden omvat, geeft geen volledig beeld, en een herstelprogramma dat gebaseerd is op een onvolledig beeld, laat de organisatie kwetsbaar achter op precies die gebieden die niet zijn gecontroleerd.
Wie worden hierdoor getroffen?
De verleiding is groot om dit te beschouwen als een probleem van een federale instantie of van de gezondheidszorg. Het is echter geen van beide. Het is een probleem voor elke organisatie waarvan de wettelijke status, contractuele verplichtingen of verzekeringsdekking afhangen van de zekerheid die onafhankelijk gevalideerde cryptografische modules bieden.
Zorginstellingen en hun zakelijke partners beschermen de meest waardevolle persoonsgegevens die er zijn; gestolen medische dossiers worden naar verluidt voor honderden dollars per stuk verkocht op darkweb-markten. De zogenaamde 'safe harbor'-regeling van HIPAA voor datalekken beschermt organisaties wanneer correct versleutelde gegevens in gevaar komen, maar die bescherming gaat uit van versleuteling volgens de NIST-standaard. Na 21 september voldoen de historische modules van FIPS 140-2 hier niet langer aan, en aangezien een gemiddeld datalek in de gezondheidszorg nu ongeveer tien miljoen dollar kost, betekent het verlies van deze bescherming dat men de volledige kosten moet dragen.
Cloudproviders met FedRAMP-autorisatie zijn voor hun Authorization to Operate (ATO) afhankelijk van actieve, FIPS-gevalideerde modules. Een FedRAMP-omgeving is slechts zo sterk als de zwakste schakel in de cryptografie, en modules met een historische status brengen de ATO-status direct in gevaar.
Defensieaannemers wiens federale contracten FIPS-gevalideerde controles vereisen, moeten bij nieuwe aanbestedingsrondes actieve FIPS 140-3-certificaten kunnen overleggen. Historische FIPS 140-2-certificaten voldoen niet aan die eis. Dit is een probleem met markttoegang, niet alleen met naleving.
Financiële instellingen worden door federale toezichthouders steeds vaker gecontroleerd aan de hand van de huidige NIST-cryptografische standaarden. Een instelling die geen geldig FIPS 140-3-certificaat kan overleggen, loopt een bekend risico op wangedrag tijdens deze controles.
Waar moet u beginnen?
Begin bij uw HSM's. Stel uw HSM-leverancier één specifieke vraag: Beschikt de firmwareversie die momenteel in productie is over een actief FIPS 140-3 CMVP-certificaat? Als het antwoord nee is of als u hierover twijfelt, moet u dit gesprek vandaag nog voeren. Vervanging van de HSM-hardware, indien nodig, duurt drie tot zes maanden.
Controleer de FIPS-modus, niet alleen de certificaten. Controleer voor elke cryptografische module waarvan u afhankelijk bent of de FIPS-modus actief is ingeschakeld in de productieconfiguratie, en niet alleen of het product een certificaat heeft. Dit zijn verschillende toestanden, en de kloof daartussen is waar de meeste risico's op het gebied van compliance zich voordoen.
Maak directe CMVP-verificatie standaardpraktijk. Eis certificaatnummers van elke leverancier met modules die onder de scope vallen en verifieer elk nummer op csrc.nist.gov. Integreer dit als standaardstap in het onboardingproces voor leveranciers en de jaarlijkse beoordelingen.
Begin nu met het gesprek met de leverancier. Als een door de leverancier geleverd onderdeel afhankelijk is van cryptografische hardware of software waarvan de FIPS 140-3-roadmap nog niet formeel is gecommuniceerd, moet dat gesprek vandaag nog beginnen. De tijdlijnen van de leverancier liggen volledig buiten uw controle; de enige variabele die u kunt beïnvloeden, is wanneer u het gesprek aangaat.
Hoe encryptieconsultancy kan helpen
Inzicht in de vereisten van de standaard is de eerste stap. De juiste adviespartner vinden om de transitie vóór 21 september 2026 te realiseren, is de tweede stap. En daarvoor zijn de FIPS 140-3 compliance-adviesdiensten van Encryption Consulting ontwikkeld. Wij zijn uitsluitend actief in cryptografische beveiliging: diepgaande, gerichte expertise in FIPS 140-3, PKI, HSM-implementatie, sleutelbeheer en gegevensbescherming in de gezondheidszorg, overheidsinstellingen, de financiële sector en het bedrijfsleven.
FIPS 140-3 Compliance Assessment. Uitgebreide cryptografische analyse van uw volledige omgeving, inclusief HSM's, TLS-eindpunten, cloud KMS-configuraties, PKI-infrastructuur , SaaS-platformen en maatwerkapplicaties. Dit resulteert in een cryptografische materiaallijst waarin elke tekortkoming is geclassificeerd op risiconiveau en de status van elke leveranciersmodule rechtstreeks is geverifieerd op csrc.nist.gov.
Een gap-analyse over alle elf beveiligingsgebieden. Software-integriteit, niet-invasieve beveiliging, beheer van gevoelige beveiligingsparameters, levenscyclusborging en FIPS-modusconfiguratie, en niet alleen de twee gebieden waar de meeste beoordelingen zich toe beperken.
FIPS 140-3 Overgangsstrategie. Een geprioriteerd, stapsgewijs herstelplan met realistische tijdlijnen die rekening houden met HSM-doorlooptijden, CMVP-wachtrijen, leveranciersafhankelijkheden en cloudherconfiguratiecycli, afgestemd op de deadline van 21 september 2026.
Veelgestelde Vragen / FAQ
Wanneer verloopt FIPS 140-2?
Alle FIPS 140-2-certificaten krijgen op 21 september 2026 de status 'Historisch'. Na die datum voldoen ze niet langer aan de federale aanbestedingseisen of nalevingskaders die verwijzen naar actieve CMVP-validatie.
Wat houdt de status 'historisch' nu precies in?
Het certificaat blijft in de CMVP-database staan, maar is niet langer geldig voor nieuwe aanbestedingen of voor het voldoen aan de huidige compliance-eisen. Bestaande implementaties blijven functioneren; alleen de onafhankelijke garantie die eraan ten grondslag ligt, is niet langer van belang.
Wat is het verschil tussen FIPS 140-2 en FIPS 140-3?
FIPS 140-3 sluit aan bij ISO/IEC 19790 en ISO/IEC 24759, voegt een nieuw niet-invasief beveiligingsgebied toe, maakt integriteitscontroles van software en firmware verplicht vanaf niveau 2, verscherpt de eisen voor sleutelbeheer en authenticatie en verbiedt verouderde algoritmen, waaronder Triple-DES, SHA-1 voor handtekeningen, RSA -1024 en MD5.
Wat is het verschil tussen FIPS-gevalideerd en FIPS-conform?
Gevalideerd betekent onafhankelijk getest door een door NIST geaccrediteerd laboratorium met een actief CMVP-certificaat dat u kunt controleren op csrc.nist.gov. Conform is een niet-verifieerbare zelfverklaring. Alleen validatie voldoet aan de eisen van de federale aanbesteding, de HIPAA-richtlijnen en FedRAMP.
Is FIPS 140-3 verplicht voor particuliere bedrijven?
Het is in principe verplicht voor Amerikaanse federale instanties. In de praktijk is het bindend voor elke organisatie die federale informatie verwerkt of gebruikmaakt van kaders die ernaar verwijzen: HIPAA Safe Harbor, FedRAMP, defensiecontracten en, in toenemende mate, normen voor financieel toezicht.
Voldoet ik aan de FIPS-regelgeving als ik een grote cloudprovider gebruik?
Niet automatisch. FIPS-conformiteit in cloud-sleutelbeheer is afhankelijk van specifieke configuratiekeuzes, FIPS-eindpunten, HSM-ondersteunde lagen en Cloud HSM-sleutelringen, die geen van alle standaard zijn. Deel 2 van deze serie behandelt dit hiaat in detail.
Conclusie
De deadline voor FIPS 140-3 is geen proces dat zich op de achtergrond afspeelt. Het is een actieve nalevingsvereiste met een vaste datum en concrete gevolgen voor organisaties die er op dat moment niet klaar voor zijn. De overgang introduceert nieuwe vereisten op elf beveiligingsgebieden, verbiedt algoritmen die veelvuldig worden gebruikt in legacy-omgevingen en vereist dat de naleving op module-niveau wordt aangetoond op een manier die niet volstaat met alleen een certificaat.
De migratie van SHA-1 naar SHA-256 zou naar schatting vijf jaar duren; het duurde uiteindelijk meer dan tien jaar. De overgang naar FIPS 140-3 heeft een vaste deadline, en organisaties die nu beginnen, hebben ongeveer veertien weken de tijd. De organisaties die op 21 september klaar zullen zijn, zijn de organisaties die vandaag nog met hun beoordelingsprogramma's beginnen. Deel 2 van deze serie behandelt de acht uitdagingen die FIPS 140-3-overgangsprogramma's steevast laten mislukken. Deel 3 is het stappenplan.
Neem contact op met Encryption Consulting via [email protected] voor een persoonlijk adviesgesprek.
- Key Takeaways
- Wat is FIPS, en waarom is het altijd belangrijk geweest?
- Wat gaat er gebeuren op 21 september 2026?
- Wat is er nu precies veranderd in FIPS 140-3?
- FIPS-gevalideerd, FIPS-conform en FIPS-geschikt: welke biedt de beste bescherming?
- Wat zijn de vier beveiligingsniveaus en welk niveau heb je nodig?
- Wat zijn de elf veiligheidsgebieden en waarom worden er negen in de meeste beoordelingen over het hoofd gezien?
- Wie worden hierdoor getroffen?
- Waar moet u beginnen?
- Hoe encryptieconsultancy kan helpen
- Veelgestelde Vragen / FAQ
- Conclusie
