Europäische Vorgaben für Post-Quantum-Sicherheit.
Die NIS2-Richtlinie1) ist seit Oktober 2024 in Kraft und fordert „state of the art“ Kryptographie für kritische Infrastrukturen.
Betroffene Sektoren:
Die EU-Kommission2) hat eine koordinierte Roadmap3) für den PQC-Übergang veröffentlicht:
| Deadline | Anforderung |
|---|---|
| Ende 2025 | Kryptographische Inventarisierung |
| Ende 2026 | Nationale PQC-Roadmaps, erste Piloten |
| Ende 2027 | Neue Produkte müssen PQC-fähig sein (CRA4)) |
| Ende 2030 | Vollständige Migration für High-Risk |
Der Digital Operational Resilience Act (DORA)5) gilt seit Januar 2025 für Finanzunternehmen und fordert „robuste kryptographische Kontrollen“.
Die Datenschutz-Grundverordnung6) fordert „geeignete technische Maßnahmen“ zum Schutz personenbezogener Daten - PQC wird zunehmend als notwendig betrachtet.