EU-Frist für Post-Quantum-Kryptographie steht

Quantenwuerfel auf Mikrochip %E2%80%93 Symbol fuer Post Quantum Kryptografie
Bild: ©Finkenherd/stock.adobe.com

Im Juni 2025 hat die NIS-Kooperationsgruppe unter zentraler Mitwirkung des Bundesamts für Sicherheit in der Informationstechnik die ‚Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography‘ veröffentlicht. Das Dokument beantwortet eine Frage, die in europäischen Sicherheitsbehörden längst als geklärt gilt, in vielen Unternehmen jedoch noch immer diskutiert wird: Ja, Quantencomputer stellen eine reale Bedrohung für heutige Verschlüsselungsverfahren dar. Und ja, der Handlungsdruck ist akut. Die Roadmap markiert einen Wendepunkt, an dem aus theoretischen Warnungen verbindliche Zeitvorgaben werden.

Die Roadmap entstand in einer Arbeitsgruppe, die das BSI gemeinsam mit dem Bundesinnenministerium, der französischen Agence Nationale de la Sécurité des Systèmes d’Information sowie den Niederlanden leitet. Sie baut auf einem Impulspapier auf, das Sicherheitsbehörden aus 21 europäischen Staaten im November 2024 unterzeichnet haben. Dessen Titel ‚Securing Tomorrow, Today‘ fasst die Dringlichkeit prägnant zusammen.

Ein Fahrplan mit Meilensteinen

Die EU-Roadmap gibt Organisationen einen gestuften Zeitrahmen vor. Bis Ende 2026 sollen nationale Roadmaps stehen, Pilotprojekte anlaufen und vor allem ein vollständiges Krypto-Inventar existieren, das eine risikobasierte Priorisierung ermöglicht. Bis Ende 2030 soll die Umstellung für Hochrisiko-Anwendungen abgeschlossen sein. Bis Ende 2035 schließlich müssen alle relevanten Systeme migriert werden.

Diese Fristen mögen auf den ersten Blick großzügig erscheinen. Das BSI warnt jedoch vor einer Unterschätzung des Aufwands. Die Umstellung auf Post-Quantum-Kryptographie ist komplexer als eine bloße Anhebung von Schlüssellängen, wie sie in der Vergangenheit der gestiegenen Rechenleistung konventioneller Computer Rechnung trug. Es handelt sich um einen vollständigen Austausch der Algorithmen, der Neuimplementierungen erfordert. Bevor ein flächendeckendes Ausrollen möglich wird, muss die Integration in zahlreiche Protokolle und Standardanwendungen erfolgen.

Store now, decrypt later ist in vollem Gange

Die Dringlichkeit erklärt sich aus einem Bedrohungsszenario, das unter dem Begriff Harvest now, decrypt later bekannt geworden ist. Verschlüsselte Kommunikation, die heute abgefangen und gespeichert wird, lässt sich künftig entschlüsseln, sobald entsprechende Quantenkapazitäten verfügbar sind. Für Daten mit langen Schutzfristen – staatliche Geheimnisse, Gesundheitsdaten, geistiges Eigentum – bedeutet das, dass der Zeitpunkt für den Schutz nicht in der Zukunft liegt, sondern in der Gegenwart.

Eine aktuelle BSI-Studie zum Entwicklungsstand von Quantencomputern unterstreicht diese Einschätzung. Die Fortschritte der Jahre 2024 und 2025 – insbesondere das Erreichen des Break-Even-Punkts in der Quantenfehlerkorrektur auf drei verschiedenen Plattformen – deuten auf einen kürzeren Zeitraum bis zur Entwicklung kryptanalytisch relevanter Quantencomputer hin, als viele Prognosen noch vor wenigen Jahren nahelegten.

Quantum Key Distribution

Bemerkenswert ist die klare Positionierung der europäischen Behörden gegenüber vermeintlichen Alternativansätzen. Quantum Key Distribution, von manchen Anbietern als zukunftssichere Lösung vermarktet, wird vom BSI in einem gemeinsamen Positionspapier mit europäischen Partnerbehörden als nicht einsatzreif eingestuft. Die Technologie sei nur in sehr speziellen Anwendungen einsetzbar und erfülle die Anforderungen aus Sicherheitssicht nicht. Ein gemeinsames Positionspapier europäischer Partnerbehörden zeigt die technologischen Einschränkungen auf.

Diese Einschätzung deckt sich mit der Position des US-Verteidigungsministeriums, das in einem November-Memorandum ebenfalls QKD als Ersatz für standardbasierte Post-Quantum-Kryptographie ausgeschlossen hat. Die transatlantische Übereinstimmung in dieser Frage sollte Unternehmen, die auf entsprechende Marketingversprechen setzen, zu denken geben.

Was ist nun zu tun?

Das BSI empfiehlt Organisationen, den Migrationsprozess unverzüglich einzuleiten. Der erste Schritt besteht in einer vollständigen Bestandsaufnahme aller kryptographischen Verwendungen. Das klingt trivialer, als es ist, denn neben offensichtlichen Anwendungen wie TLS-Zertifikaten für Webserver umfasst ein solches Inventar auch eingebettete Schlüssel in IoT-Geräten, Code-Signing-Zertifikate, Machine-to-Machine-Kommunikation und Verschlüsselung in Legacy-Systemen, deren Dokumentation oft lückenhaft ist.

Auf Basis dieser Bestandsaufnahme folgt eine Risikoanalyse. Dabei gilt es zu klären, welche Daten lange Schutzfristen haben, welche Systeme besonders exponiert sind und welche Abhängigkeiten zu externen Dienstleistern und deren Migrationsplänen bestehen. Die Antworten auf diese Fragen bestimmen die Priorisierung.

Das BSI betont zudem die Bedeutung von Krypto-Agilität als Architekturprinzip. Systeme sollten so konzipiert sein, dass sie neue Algorithmen aufnehmen können, ohne grundlegende Umbauten zu erfordern. Wer heute noch mit fest codierten Algorithmen arbeitet, baut technische Schulden auf, die sich später nur schwer abtragen lassen.

Für den Übergangszeitraum empfehlen das BSI und andere europäische Behörden hybride Systeme, die klassische und quantenresistente Verfahren kombinieren. Dieser Ansatz verspricht Schutz, solange die jeweiligen Verfahren nicht gleichzeitig gebrochen werden.

Standardisierung kommt voran

Die Sorge, man müsse auf finale Standards warten, ist inzwischen weitgehend unbegründet. Das amerikanische National Institute of Standards and Technology hat im August 2024 die ersten drei Post-Quantum-Verschlüsselungsstandards finalisiert. Das BSI hat seine Technische Richtlinie TR-02102 im März 2025 entsprechend aktualisiert und empfiehlt nun die NIST-Standards ML-KEM für den Schlüsselaustausch sowie ML-DSA und SLH-DSA als Signaturverfahren. Ergänzend bleiben die bereits seit 2020 empfohlenen Verfahren FrodoKEM, Classic McEliece, XMSS und LMS gültig, die unter aktiver BSI-Beteiligung bei der ISO standardisiert werden. Gute Gründe, sich besser früher als später mit Post-Quantum-Kryptographie zu befassen.



  • Appian übernimmt Novayre Solutions

    Appian übernimmt Novayre Solutions

    Novayre Solutions SL und dessen RPA-Plattform Jidoka gehören nun zu Appian. Mit dem Erwerb will das amerikanischen IT-Unternehmen seine Prozessautomatisierungsplattform um Werkzeuge für Robotic Process Automation ergänzen.

    mehr lesen: Appian übernimmt Novayre Solutions

  • Citrix-Schwachstelle unbedingt schließen!

    Citrix-Schwachstelle unbedingt schließen!

    Nutzer von Citrix-Systemen sollten unbedingt die aktuell bekannt gewordene Sicherheitslücke per Workaround schließen. Das meldet das BSI erneut, nachdem sich die Zahl der bekannt gewordenen Cyberangriffe über diese Schwachstelle häufen.

    mehr lesen: Citrix-Schwachstelle unbedingt schließen!

  • Shitrix bedroht Unternehmensnetzwerke

    Shitrix bedroht Unternehmensnetzwerke

    Sicherheitsforscher sprechen bereits von einer der gefährlichsten Sicherheitslücke der vergangenen Jahre. Die Rede ist von dem in IT-Sicherheitskreisen als Shitrix bekannt gewordenen Bug im Citrix Application Delivery Controller und im…

    mehr lesen: Shitrix bedroht Unternehmensnetzwerke

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Rockwell Automation übernimmt Avnet

    Rockwell Automation übernimmt Avnet

    Rockwell Automation hat den israelischen Cybersecurity-Anbieter Avnet Data Security übernommen.

    mehr lesen: Rockwell Automation übernimmt Avnet

  • Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

    Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

    Modernste Technologien zur Abwehr von Angriffen auf sensible Daten sind wichtige Maßnahmen, aber keine Technologie kann den Faktor Mensch kompensieren. Gut geschulte Führungskräfte in Kombination mit sinnvollen Unternehmensrichtlinien zur Informationssicherheit…

    mehr lesen: Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

  • Verfassungsschutz warnt vor Winnti

    Verfassungsschutz warnt vor Winnti

    Der Verfassungsschutz hat kürzlich eine Warnung vor Hackerangriffen der chinesischen Gruppierung Winnti herausgegeben. Bereits Mitte des Jahres sind deutsche Unternehmen Opfer von Angriffen geworden, die Winnti zugeschrieben werden konnten.

    mehr lesen: Verfassungsschutz warnt vor Winnti

  • Hochschule des Bundes bildet Cybersecurity-Experten aus

    Hochschule des Bundes bildet Cybersecurity-Experten aus

    Ein neuer Studiengang an der Hochschule des Bundes richtet sein Augenmerk ab dem nächsten Wintersemester auf die Cybersicherheit.

    mehr lesen: Hochschule des Bundes bildet Cybersecurity-Experten aus

  • MHP Solutions erwirbt Transdata, Panda Products und AZ

    MHP Solutions erwirbt Transdata, Panda Products und AZ

    Mit drei Firmenkäufen stehen die Zeichen bei der MHP Solution Group mit Hauptsitz in Neustadt am Rübenberge bei Hannover weiter auf Wachstum. Die Unternehmen Transdata, Panda Products und AZ erweitern…

    mehr lesen: MHP Solutions erwirbt Transdata, Panda Products und AZ

  • Joint Venture von Porsche, MHP und Munich Re

    Joint Venture von Porsche, MHP und Munich Re

    Die Entwicklung neuer Konzepte, um die Wirtschaftlichkeit kleiner Produktionsvolumen zu verbessern, ist das Ziel eines Joint Ventures von Porsche, MHP und der Munic Re.

    mehr lesen: Joint Venture von Porsche, MHP und Munich Re

  • Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

    Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

    Die Nachfolge ist geregelt: Jürgen Gut übernimmt alle Geschäftsanteile der IT-On.NET Süd in Hüfingen. Zudem bleiben Karsten Agten und Manfred Haußmann Geschäftsführer der IT-On.Net GmbH.

    mehr lesen: Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

  • Stabile Prognose zum Jahresende

    Stabile Prognose zum Jahresende

    Das IAB-Arbeitsmarktbarometer hat sich im Dezember auf seinem Vormonatswert behauptet. Der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) lag bei 102 Punkten, was eine weiterhin gute Arbeitsmarktentwicklung signalisiert.

    mehr lesen: Stabile Prognose zum Jahresende