Post-quantum cryptografie: waarom je nu al moet beginnen
Toekomstige quantumcomputers kunnen de huidige versleuteling breken. Wat is post-quantum cryptografie, wat vraagt de EU, en hoe begin je als bedrijf?
Bijna alles wat je online beveiligt, van websites en VPN's tot e-mail en betalingen, leunt op versleuteling zoals RSA en elliptische curves. Die is vandaag veilig. Maar een voldoende krachtige quantumcomputer kan deze vormen van versleuteling in de toekomst breken. Daarom is de wereld begonnen met de overstap naar post-quantum cryptografie: versleuteling die ook bestand is tegen quantumcomputers.
"Maar die quantumcomputers bestaan toch nog niet?"
Klopt, een quantumcomputer die RSA kan breken bestaat nog niet. Toch is er nu al een risico, bekend als "harvest now, decrypt later". Aanvallers onderscheppen vandaag versleutelde data en bewaren die, in de verwachting dat ze hem over een aantal jaren kunnen ontsleutelen.
Voor gegevens die lang vertrouwelijk moeten blijven, zoals medische dossiers, contracten, bedrijfsgeheimen en persoonsgegevens, is dat een reëel probleem. Wat je vandaag verstuurt, moet over tien of vijftien jaar nog geheim zijn.
Daarbij duurt de overstap zelf lang. Bij grote organisaties gaan er jaren overheen om alle systemen, koppelingen en apparaten te vervangen of bij te werken.
De nieuwe standaarden zijn er al
Het Amerikaanse NIST heeft in augustus 2024 de eerste drie post-quantum standaarden gepubliceerd:
- ML-KEM (FIPS 203) voor het veilig uitwisselen van sleutels, bijvoorbeeld bij het opzetten van een HTTPS-verbinding;
- ML-DSA (FIPS 204) voor digitale handtekeningen;
- SLH-DSA (FIPS 205) als alternatief handtekeningschema, gebaseerd op een andere wiskundige basis.
Browsers en besturingssystemen ondersteunen de eerste stappen al. Moderne versies van onder meer Chrome, Firefox en OpenSSL kunnen verbindingen opzetten met een hybride sleuteluitwisseling, klassiek en post-quantum tegelijk.
Wat vraagt de EU?
In juni 2025 publiceerde de Europese Commissie samen met de lidstaten een gezamenlijke routekaart voor de overstap:
- Eind 2026: alle lidstaten zijn begonnen met de overstap naar post-quantum cryptografie.
- Uiterlijk eind 2030: systemen met een hoog risico, zoals kritieke infrastructuur, zijn overgestapt.
- 2035: de overstap is voltooid voor zoveel mogelijk systemen.
Die routekaart is gericht op overheden en kritieke sectoren, maar de effecten zijn breder. Leveranciers van zulke organisaties krijgen vroeg of laat dezelfde eisen, en NIS2 vraagt nu al om passende versleuteling en risicobeheer.
Zo begin je
1. Maak een crypto-inventaris. Waar gebruik je versleuteling? Denk aan websites, VPN's, e-mail, API-koppelingen, databases, back-ups, certificaten en apparaten in je netwerk. De meeste organisaties schrikken van hoe lang deze lijst is.
2. Bepaal wat lang geheim moet blijven. Welke gegevens moeten over tien jaar nog vertrouwelijk zijn? Daar zit je grootste risico, en daar begin je.
3. Vraag je leveranciers naar hun plannen. Veel van je versleuteling zit in software en diensten van anderen. Vraag wanneer zij post-quantum ondersteunen.
4. Zorg voor crypto-agility. Richt systemen zo in dat je algoritmes kunt wisselen zonder alles om te bouwen. Dat maakt de overstap nu en toekomstige wijzigingen veel eenvoudiger.
5. Stap gefaseerd over. Begin met de hybride aanpak op de plekken met het grootste risico, test grondig en breid daarna uit.
Hoe wij helpen
Nuraghi Cloud maakt een crypto-inventaris van je systemen, bepaalt samen met je waar het risico het grootst is en stelt een gefaseerd migratieplan op naar de NIST-standaarden. Een eerste quickscan zit standaard in onze readiness-scan.
Bronnen
- Europese Commissie: EU reinforces its cybersecurity with post-quantum cryptography
- NIST: Post-Quantum Cryptography standardization