Om organisaties voor te bereiden op Q‑Day, de dag waarop quantumcomputers in staat zullen zijn bepaalde veelgebruikte vormen van cryptografie te kraken, hebben de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), het Centrum Wiskunde & Informatica (CWI) en TNO een vernieuwd handboek voor quantumveilige cryptografie gepubliceerd.
Dit uitgebreide tweede handboek bevat de nieuwste inzichten en adviezen voor de overstap naar een quantumveilige omgeving. Het biedt onder meer concretere aanbevelingen voor het inventariseren van cryptografische assets, het inschatten van quantumrisico’s en het opzetten van cryptografische flexibiliteit (cryptographic agility). Tijdens het symposium ‘Post-Quantum Cryptography’ in Den Haag werd het handboek overhandigd aan staatssecretaris voor Digitalisering en Koninkrijksrelaties Zsolt Szabó.
Cryptografie beschermt data die niet toegankelijk mag zijn voor onbevoegden. Echter, niet alle huidige cryptografiemethoden zijn bestand tegen de rekenkracht van quantumcomputers. Experts verwachten dat Q‑Day binnen vijf tot vijftien jaar realiteit kan worden. Kwaadwillende actoren, zoals vijandige staten, zouden dan in staat zijn om huidige cryptografiemethoden te omzeilen.
De risico’s zijn echter niet alleen toekomstgericht: vandaag al kunnen gevoelige data worden onderschept en later worden gekraakt met een quantumcomputer. Met name RSA- en ECC-algoritmen (elliptic curve cryptography), die vaak worden gebruikt voor encryptie en digitale handtekeningen, lopen risico. Aangezien de overstap naar nieuwe cryptografiemethoden tien jaar of langer kan duren, is het cruciaal dat organisaties nu beginnen met de transitie naar quantumveilige cryptografie.
De tweede editie van het handboek bouwt voort op nieuwe kennis en praktische ervaringen rondom post-quantum cryptografie (PQC). PQC omvat encryptiemethoden die veilig zouden moeten zijn tegen aanvallen van quantumcomputers. Het handboek biedt:
- Concreet advies voor het inventariseren van cryptografische componenten in software.
- Hulpmiddelen zoals de PQChoiceAssistant, een tool die organisaties ondersteunt bij het kiezen van de juiste PQC-methode.
- Een overzicht van stappen die organisaties zonder spijt (“no-regret moves”) kunnen nemen om zich voor te bereiden op quantumdreigingen.
- Praktische richtlijnen en een overzicht van internationale wetgeving.
Europese samenwerking en een gezamenlijke roadmap
Sinds 2021 organiseren het CWI Cryptology-onderzoeksteam en TNO symposia rondom post-quantum cryptografie met het thema ‘Act now, not later.’ Het evenement op 3 december in Den Haag markeerde de zevende editie en richtte zich op internationalisering. Samen met Duitsland en Frankrijk neemt Nederland hierin een leidende rol binnen Europa. De drie landen coördineren gezamenlijk de EU-werkgroep die werkt aan een Europese Roadmap voor quantumveilige digitale infrastructuur.
De roadmap heeft als doel een gecoördineerde transitie te realiseren, met aandacht voor interoperabiliteit, standaarden en kennisdeling.
Organisaties die werken met gevoelige, versleutelde informatie, zoals staatsgeheimen of bedrijfsgeheimen, worden met klem geadviseerd om te beginnen met de overstap naar quantumveilige cryptografie. Dit vernieuwde handboek biedt praktische handvatten en actuele inzichten om die transitie effectief te maken en voorbereid te zijn op de quantumdreigingen van de toekomst.
0 reacties