Postquantenkryptografie: frühzeitig vorbereiten, spätere Störungen vermeiden

Jon France
Jon FranceBild: ISC2

Zum World Quantum Day am 14. April äußert sich Jon France, CISO von ISC2 (International Information System Security Certification Consortium), einer Nonprofit-Organisation für Cybersecurity-Experten zum aktuellen Status der Technologie:

„Quantencomputing wird oft als ein einziger Durchbruch dargestellt, doch die Realität ist differenzierter. Wir bewegen uns nicht auf eine Welt zu, in der es nur noch Quantensysteme gibt, sondern auf eine, in der Quantencomputing, klassisches Computing und KI je nach Problemstellung jeweils unterschiedliche Rollen spielen. Die eigentliche Herausforderung liegt nicht nur in der Hardware, wo wir rasante Fortschritte beobachten, sondern darin, Anwendungen, Software und Infrastruktur so aufeinander abzustimmen, dass zuverlässig aussagekräftige Ergebnisse erzielt werden. Bis diese Teile zusammenkommen, wird ein kommerziell erhältlicher Quantencomputer zwar leistungsstark, aber hochspezialisiert bleiben.

Wo dies konkret zum Tragen kommt, ist die Sicherheit. Der Zeitplan bis zum ‚Q-Day‘ verkürzt sich, und das Risiko von Angriffen, bei denen Daten jetzt gesammelt und später entschlüsselt werden, zwingt Unternehmen bereits dazu, anders über den Schutz sensibler, langfristig gespeicherter Daten nachzudenken.

Quantencomputer werden Auswirkungen auf die derzeitige Kryptografie haben, die in allem zum Einsatz kommt – von Browsern über Autos bis hin zu den Systemen, auf die wir uns täglich verlassen. Für Unternehmen, die solche Daten speichern, sollte die Umstellung auf quantenresistente Kryptografie bereits im Gange sein. Die Wissenschaft mag fast wie Zauberei wirken, doch die Auswirkungen sind sehr real, und dies ist eine der Veränderungen mit den höchsten Risiken in der Cybersicherheit seit einer Generation. Die Unternehmen, die frühzeitig mit den Vorbereitungen beginnen, werden später Störungen vermeiden können. Quantencomputing ist nicht das Sicherheitsrisiko von heute, doch die mangelnde Vorbereitung auf postquantenkryptografische Lösungen könnte zum Governance-Versagen von morgen werden.“



  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group