Post-Quanten-Sicherheit wurde 2026 operativ dringend, als das Weiße Haus am 22. Juni die Executive Order 14412 unterzeichnete. Sie schreibt eine landesweite Migration zu NIST-zugelassener PQC vor; NIST will noch 2026 den vierten Standard FN-DSA finalisieren. Für Unternehmen ist „Harvest Now, Decrypt Later“ kein Zukunftsrisiko mehr: Angreifer speichern bereits verschlüsselte Daten, doch die meisten haben kein kryptografisches Inventar.
Was ist Harvest Now, Decrypt Later?
Harvest now, decrypt later (HNDL) ist eine Strategie, bei der Angreifer heute verschlüsselte Daten sammeln und speichern, bis Quantencomputer aktuelle Public-Key-Kryptographie brechen. Die Cloud Security Alliance verweist auf Warnungen von CISA, NSA und NIST, dass Gegner Daten bereits speichern; Chinas Salt-Typhoon-Kampagne erreichte über 600 Organisationen in über 80 Ländern. Langlebige Daten sind am stärksten gefährdet, da das Risiko mit dem Diebstahl beginnt, nicht erst am „Q-Day“. Kern: Quantenentschlüsselungsrisiko.
Executive Order 14412: Vorgeschriebene Migrationsfristen
Die am 22. Juni 2026 unterzeichnete Executive Order 14412 wandelt US-Politik von freiwilligen Leitlinien in durchsetzbare Fristen. Behörden müssen innerhalb von 30 Tagen PQC-Migrationsleiter benennen; Hochwertanlagen und Systeme mit hoher Wirkung müssen bis 31.12.2030 PQC für Schlüsselaustausch und bis 31.12.2031 für digitale Signaturen übernehmen; NIST startet bis 2027 ein PQC-Pilotprojekt; CISA und NIST geben innerhalb von 270 Tagen Leitlinien für kryptografische Stücklisten heraus. 2026 ist das Planungsjahr – die Cybersicherheit kritischer Infrastrukturen kann nicht warten.
NIST-Standards und der vierte PQC-Standard (FN-DSA)
NIST finalisierte am 13.8.2024 FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA). Im März 2025 wählte NIST HQC als zweiten Schlüsselkapselungsmechanismus. Der vierte Signaturstandard FIPS 206 (FN-DSA, basierend auf Falcon) ist in Endprüfung und wird Ende 2026/Anfang 2027 erwartet. Falcon bietet kompakte Signaturen (666 vs. 2.420 Byte), ist aber komplex. Vielfalt zentral für Post-Quanten-Kryptographiestandards und Kryptoagilität.
Das asymmetrische Risiko: Wer verliert bei Verzögerung
Organisationen benötigen 12-15 Jahre für Migration, nur 5 % haben Pläne – 3-5 Jahre Anfälligkeit. Schätzungen zum Brechen von RSA-2048 fielen auf unter 100.000 Qubits; IonQ prognostiziert kryptographisch relevante Quantencomputer 2028-2029. Angreifer müssen nur einmal erfolgreich sein, Verteidiger müssen alles migrieren, inkl. 64 % gültiger Altgeheimnisse. Die unternehmerische PQC-Migrationslücke ist systemisches Risiko.
Expertenmeinungen
Die Executive Order: „Große Quantencomputer in Gegnerhand bedrohen verbreitete Kryptosysteme.“ HNDL ist gegenwärtiges Risiko; NISTs Dustin Moody drängt zum Handeln. Konsens unter Quantensicherheitsexperten: 2026 ist letztes Jahr für Start ohne vermeidbare Exposition.
FAQ
Was ist Post-Quanten-Kryptographie?
Algorithmen, die sowohl klassischen als auch Quantencomputern widerstehen und RSA sowie Elliptische-Kurven-Kryptographie ersetzen.
Warum ist 2026 ein entscheidendes Jahr für die PQC-Migration?
Die Executive Order 14412 setzte Fristen 2030-2031, und NIST finalisiert FN-DSA, wodurch 2026 das entscheidende Planungsfenster wird.
Was sind die NIST-zugelassenen PQC-Standards?
FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA) wurden 2024 finalisiert; HQC 2025 ausgewählt; FIPS 206 (FN-DSA) in Endprüfung.
Was ist Harvest Now, Decrypt Later?
Angreifer sammeln heute verschlüsselte Daten und speichern sie, bis Quantencomputer die aktuelle Verschlüsselung brechen können.
Wie lange dauert die PQC-Migration?
Typischerweise 12-15 Jahre, aber nur etwa 5 % haben formale Pläne, was ein Anfälligkeitsfenster von 3-5 Jahren schafft.
Fazit: Das Fenster zum Handeln schließt sich
Der Countdown für Quantenentschlüsselung läuft. Mit geltender Executive Order 14412, dem vierten NIST-Standard kurz vor Finalisierung und aktiv sammelnden Gegnern ist 2026 das Jahr, in dem Post-Quanten-Sicherheit dringend wurde. Organisationen, die jetzt kryptografische Inventare erstellen und kryptoagile Architekturen einführen, werden für 2030-2035 bereit sein; wer wartet, riskiert bereits kompromittierte Daten.
Follow Discussion