English

Defensive Services

Quantenkryptographie-as-a-Service

Ihre heute verschlüsselten Daten sind nicht erst gefährdet, wenn es leistungsfähige Quantenrechner gibt. Sie sind es jetzt — wenn jemand den Datenstrom mitschneidet und aufbewahrt, bis er ihn entschlüsseln kann. Für alles, was in zehn Jahren noch vertraulich sein muss, ist die Frist damit bereits abgelaufen.

01

Die Bedrohung

Das Problem ist nicht der Rechner, sondern das Archiv

Der Angriff heißt „harvest now, decrypt later“ und braucht keinen Quantenrechner, sondern nur Speicherplatz. Verschlüsselter Verkehr wird abgefangen und weggelegt. Entschlüsselt wird, wenn die Technik so weit ist. Wer das für Zukunftsmusik hält, verwechselt den Zeitpunkt des Angriffs mit dem Zeitpunkt des Schadens.

Ob Sie betroffen sind, entscheidet eine schlichte Rechnung: Wie lange müssen Ihre Daten vertraulich bleiben, und wie lange dauert es, Ihre Verschlüsselung umzustellen? Übersteigt beides zusammen die Zeit bis zu einem tragfähigen Quantenrechner, sind Sie zu spät dran — unabhängig davon, wann dieser Rechner genau kommt.

Für Konstruktionsdaten, Patientenakten, Verträge, Vorstandskorrespondenz und alles unter langer gesetzlicher Aufbewahrung fällt diese Rechnung heute schon ungünstig aus. Für den Zugriff auf das Fahrtenbuch der Poolwagen nicht. Genau diese Unterscheidung ist die eigentliche Arbeit.

Ein weites dunkles Archiv aus gleichförmigen, verschlossenen Fächern. Eine Handvoll davon leuchtet hell auf — jene, deren Inhalt noch über Jahre vertraulich bleiben muss.
02

Die Abgrenzung

Quantenschlüsselverteilung oder quantensichere Verfahren?

01

Der Begriff „Quantenkryptographie“ meint zwei sehr verschiedene Dinge, und die Verwechslung kostet Geld. Wir sagen Ihnen im ersten Gespräch, welches der beiden für Sie in Frage kommt — in aller Regel ist es das zweite.

02

QKD — Schlüssel über Quantenkanäle

Quantum Key Distribution verteilt Schlüssel über einen physikalischen Kanal, an dem jedes Mitlesen auffällt. Das ist beeindruckend und für wenige Fälle richtig: eigene Glasfaser zwischen zwei Rechenzentren, überschaubare Entfernung, sehr hoher Schutzbedarf. Es braucht dedizierte Hardware und eigene Strecken — über das öffentliche Netz funktioniert es nicht. Für die meisten Häuser ist es die teure Antwort auf eine Frage, die sie nicht haben.

03

PQC — Verfahren, die auch Quantenrechnern standhalten

Post-Quanten-Kryptographie sind mathematische Verfahren, die auf heutiger Hardware laufen und nach derzeitigem Kenntnisstand auch von Quantenrechnern nicht gebrochen werden. Das NIST hat die ersten davon 2024 als Standard veröffentlicht — ML-KEM für den Schlüsselaustausch, ML-DSA und SLH-DSA für Signaturen. Sie ersetzen RSA und die elliptischen Kurven dort, wo diese heute stehen: in TLS, VPN, Codesignatur, E-Mail.

04

Hybrid, nicht entweder-oder

Umgestellt wird nicht durch Austausch, sondern durch Kombination: das bisherige Verfahren und das neue laufen nebeneinander, der Schlüssel entsteht aus beiden. Bricht eines, trägt das andere. Das BSI empfiehlt diesen Weg in seiner technischen Richtlinie BSI TR-02102 ausdrücklich, und er ist der einzige, der ohne Vertrauensvorschuss in ein junges Verfahren auskommt.

Man kann nicht umstellen, was man nicht kennt.

Der Ablauf

Von der Bestandsaufnahme zur umgestellten Strecke

Die Umstellung ist kein Projekt mit Enddatum, sondern eine Reihenfolge. Wir arbeiten sie mit Ihnen ab — beginnend dort, wo der Schaden am größten wäre.

2024
erste PQC-Standards des NIST veröffentlicht
4–8 Wochen
für Inventar und Bewertung
hybrid
bisheriges und neues Verfahren nebeneinander
10+ Jahre
Vertraulichkeitsdauer, ab der es dringend wird
  1. 01

    Kryptographie-Inventar — wo im Haus wird überhaupt verschlüsselt? Erfahrungsgemäß an deutlich mehr Stellen als dokumentiert: in Anwendungen, in Bibliotheken, in Geräten, in Verträgen mit Dienstleistern. Ohne diese Liste ist jede Planung Raten.

  2. 02

    Bewertung nach Lebensdauer — je Datenbestand die Frage, wie lange er vertraulich bleiben muss. Daraus ergibt sich die Dringlichkeit, nicht aus der Technik.

  3. 03

    Priorisierung — was zuerst? Meist die Strecken nach außen mit langlebigen Daten: Standortkopplungen, Sicherungen, Datenaustausch mit Partnern.

  4. 04

    Umstellungsplan — je Strecke das Verfahren, der Zeitpunkt, die Abhängigkeit von Herstellern. Vieles hängt an Fassungen, die es noch nicht gibt; das gehört in den Plan statt in eine Fußnote.

  5. 05

    Hybride Umstellung — Schritt für Schritt, jede Strecke einzeln, jede mit Rückfallmöglichkeit. Kein Stichtag, an dem alles gleichzeitig kippt.

  6. 06

    Krypto-Agilität — zum Schluss das Eigentliche: die Fähigkeit, das nächste Mal schneller zu wechseln. Wer Verfahren fest verdrahtet hat, steht in zehn Jahren wieder am Anfang.

03

Regulatorik

Was davon Sie ohnehin nachweisen müssen

Die Umstellung ist noch nirgends auf einen Stichtag festgelegt, aber sie ist längst kein Freiwilligenthema mehr. Die EU-Kommission hat die Mitgliedstaaten aufgefordert, Fahrpläne für den Übergang vorzulegen; das BSI führt quantensichere Verfahren in seinen technischen Richtlinien.

Praktisch relevanter ist der Weg über die bestehenden Pflichten: NIS2 und DORA verlangen ein Risikomanagement, das den Stand der Technik berücksichtigt. Ein dokumentiertes Kryptographie-Inventar mit Bewertung nach Datenlebensdauer ist genau das — und es ist der Nachweis, den ein Prüfer sehen will, lange bevor irgendwo ein Datum steht.

Wer das Ergebnis in eine Gesamtlage einordnen möchte, findet es in Sightadel unter der Domäne Daten wieder.

04

Die Einschätzung

Wo wir abraten

Wenn Ihre längste Vertraulichkeitsanforderung bei zwei Jahren liegt und Ihre Systeme ohnehin in kurzen Abständen erneuert werden, brauchen Sie heute kein Umstellungsprojekt. Dann genügt es, bei der nächsten Beschaffung auf Krypto-Agilität zu achten — und das kostet nichts außer einem Satz im Lastenheft.

Und wenn Sie mit QKD liebäugeln, ohne eigene Glasfaser zwischen den Standorten zu besitzen: Das rechnet sich nicht. Wir sagen das lieber im Vorgespräch als in der Abschlussrechnung.

05

Zum Schluss

Die Umstellung dauert länger als die Bedrohung wartet

Kryptographie auszutauschen hat noch nie zwei Jahre gedauert, sondern immer eher zehn — die Ablösung von SHA-1 ist das jüngste Beispiel. Genau deshalb beginnt die Arbeit nicht, wenn der erste Quantenrechner meldet, dass er RSA gebrochen hat, sondern jetzt: mit einer Liste, was Sie überhaupt einsetzen.

Sprechen Sie mit uns über Umfang und Dringlichkeit. Das Vorgespräch kostet nichts und endet bei etwa jedem dritten Haus mit der Empfehlung, zunächst nichts zu tun außer der Bestandsaufnahme.

FAQ

Häufige Fragen

Wann kommt der Quantenrechner, der RSA bricht?

Das weiß niemand, und wer eine Jahreszahl nennt, rät. Für Ihre Entscheidung spielt es auch keine Rolle: Maßgeblich ist, wie lange Ihre Daten vertraulich bleiben müssen und wie lange Ihre Umstellung dauert. Übersteigt die Summe den plausiblen Zeithorizont, handeln Sie jetzt — unabhängig vom genauen Datum.

Sind die neuen Verfahren wirklich sicher?

Sie sind nach heutigem Kenntnisstand sicher und haben ein mehrjähriges öffentliches Auswahlverfahren durchlaufen. Eine Garantie ist das nicht — bei RSA war sie es auch nie. Genau deshalb wird hybrid umgestellt: Solange beide Verfahren nebeneinander laufen, trägt das jeweils andere, falls eines fällt.

Was, wenn unsere Hersteller noch nicht so weit sind?

Das ist der Regelfall und der häufigste Grund, warum Umstellungen liegen bleiben. Wir nehmen die Abhängigkeit in den Plan auf, statt sie zu übergehen: welche Fassung wird gebraucht, wann ist sie angekündigt, was ist die Zwischenlösung. In manchen Fällen ist die Antwort, den Anbieter zu wechseln.

Brauchen wir dafür neue Hardware?

Für quantensichere Verfahren in aller Regel nicht — sie laufen auf vorhandenen Systemen. Nur QKD braucht eigene Geräte und eigene Leitungen, und das kommt für die wenigsten Häuser in Frage. Wo Beschleunigerkarten im Spiel sind, prüfen wir deren Unterstützung mit.

Können wir mit einem Teilbereich anfangen?

Ja, und das ist der übliche Weg. Meist beginnt man mit den Verbindungen nach außen, über die langlebige Daten fließen. Das Inventar sollte allerdings vollständig sein — sonst planen Sie um die Stellen herum, die Sie nicht kennen.

Defensive Services

Weitere Leistungen in diesem Bereich

Instant Response

24/7 Sofortreaktion auf Cybersicherheitsvorfälle. Minimieren Sie Schäden durch unseren professionellen Instant Response…

Ansehen

KI-Bedrohungserkennung

Signaturen erkennen nur Bekanntes. NeoI erkennt Abweichungen vom Normalzustand — und damit auch Angreifer, die ausschli…

Ansehen

Firewall & Intrusion Detection

Firewall, Segmentierung und Angriffserkennung als eine Architektur — geplant, umgesetzt, betrieben. Mit Valar auch als …

Ansehen

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.