Risikoanalyse für die Quantenbedrohung und Schutzmaßnahmen.
Szenario:
Betroffene Daten:
| Quelle | Schätzung (kryptographisch relevanter QC) |
|---|---|
| BSI1) | 10-20 Jahre |
| NIST2) | „Unbekannt, könnte schneller kommen“ |
| Global Risk Institute3) | ~14 Jahre bis CRQC (Median-Schätzung) |
Kritischer Punkt: Daten mit Schutzbedarf >10 Jahre sind jetzt gefährdet4).
| Datentyp | Schutzbedarf | Risiko ohne PQ |
|---|---|---|
| Staatsgeheimnisse | 50+ Jahre5) | Kritisch |
| Gesundheitsdaten | 30+ Jahre6) | Kritisch |
| Finanzverträge | 10-30 Jahre7) | Hoch |
| Geschäftsgeheimnisse | 5-10 Jahre | Mittel |
| Tagesgeschäft | <5 Jahre | Gering |
Hybride Kryptographie bietet:
| Aspekt | Nutzen |
|---|---|
| Zukunftssicherheit | PQ-Signatur schützt gegen Quantenangriffe |
| Rückwärtskompatibilität | Legacy-Systeme funktionieren weiterhin |
| Kein Risiko | Sicher wenn einer der Algorithmen sicher ist |
| Sofort einsatzbereit | 2 Zeilen Code für Aktivierung |
Kosten der Implementierung:
Kosten bei Untätigkeit:
Fazit: Geringe Investition, hoher Schutzwert.
Jetzt starten, nicht warten.
Die Migration zu hybrider Kryptographie dauert Monate bis Jahre (je nach Systemgröße). Wenn Quantencomputer verfügbar sind, ist es zu spät für Daten, die heute abgefangen werden.
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional