Post-Quanten-Sicherheit 2026: Warum jetzt Dringlichkeit

Post-Quanten-Sicherheit 2026: Executive Order 14412 verlangt NIST-PQC-Migration bis 2030-2031. Warum Harvest Now, Decrypt Later sofortiges Handeln erfordert.

Post-Quanten-Sicherheit 2026: Warum jetzt Dringlichkeit
Teilen
Ausgabe: DE

Post-Quanten-Sicherheit wurde 2026 operativ dringend, als das Weiße Haus am 22. Juni die Executive Order 14412 unterzeichnete. Sie schreibt eine landesweite Migration zu NIST-zugelassener PQC vor; NIST will noch 2026 den vierten Standard FN-DSA finalisieren. Für Unternehmen ist „Harvest Now, Decrypt Later“ kein Zukunftsrisiko mehr: Angreifer speichern bereits verschlüsselte Daten, doch die meisten haben kein kryptografisches Inventar.

Was ist Harvest Now, Decrypt Later?

Harvest now, decrypt later (HNDL) ist eine Strategie, bei der Angreifer heute verschlüsselte Daten sammeln und speichern, bis Quantencomputer aktuelle Public-Key-Kryptographie brechen. Die Cloud Security Alliance verweist auf Warnungen von CISA, NSA und NIST, dass Gegner Daten bereits speichern; Chinas Salt-Typhoon-Kampagne erreichte über 600 Organisationen in über 80 Ländern. Langlebige Daten sind am stärksten gefährdet, da das Risiko mit dem Diebstahl beginnt, nicht erst am „Q-Day“. Kern: Quantenentschlüsselungsrisiko.

Executive Order 14412: Vorgeschriebene Migrationsfristen

Die am 22. Juni 2026 unterzeichnete Executive Order 14412 wandelt US-Politik von freiwilligen Leitlinien in durchsetzbare Fristen. Behörden müssen innerhalb von 30 Tagen PQC-Migrationsleiter benennen; Hochwertanlagen und Systeme mit hoher Wirkung müssen bis 31.12.2030 PQC für Schlüsselaustausch und bis 31.12.2031 für digitale Signaturen übernehmen; NIST startet bis 2027 ein PQC-Pilotprojekt; CISA und NIST geben innerhalb von 270 Tagen Leitlinien für kryptografische Stücklisten heraus. 2026 ist das Planungsjahr – die Cybersicherheit kritischer Infrastrukturen kann nicht warten.

NIST-Standards und der vierte PQC-Standard (FN-DSA)

NIST finalisierte am 13.8.2024 FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA). Im März 2025 wählte NIST HQC als zweiten Schlüsselkapselungsmechanismus. Der vierte Signaturstandard FIPS 206 (FN-DSA, basierend auf Falcon) ist in Endprüfung und wird Ende 2026/Anfang 2027 erwartet. Falcon bietet kompakte Signaturen (666 vs. 2.420 Byte), ist aber komplex. Vielfalt zentral für Post-Quanten-Kryptographiestandards und Kryptoagilität.

Das asymmetrische Risiko: Wer verliert bei Verzögerung

Organisationen benötigen 12-15 Jahre für Migration, nur 5 % haben Pläne – 3-5 Jahre Anfälligkeit. Schätzungen zum Brechen von RSA-2048 fielen auf unter 100.000 Qubits; IonQ prognostiziert kryptographisch relevante Quantencomputer 2028-2029. Angreifer müssen nur einmal erfolgreich sein, Verteidiger müssen alles migrieren, inkl. 64 % gültiger Altgeheimnisse. Die unternehmerische PQC-Migrationslücke ist systemisches Risiko.

Expertenmeinungen

Die Executive Order: „Große Quantencomputer in Gegnerhand bedrohen verbreitete Kryptosysteme.“ HNDL ist gegenwärtiges Risiko; NISTs Dustin Moody drängt zum Handeln. Konsens unter Quantensicherheitsexperten: 2026 ist letztes Jahr für Start ohne vermeidbare Exposition.

FAQ

Was ist Post-Quanten-Kryptographie?

Algorithmen, die sowohl klassischen als auch Quantencomputern widerstehen und RSA sowie Elliptische-Kurven-Kryptographie ersetzen.

Warum ist 2026 ein entscheidendes Jahr für die PQC-Migration?

Die Executive Order 14412 setzte Fristen 2030-2031, und NIST finalisiert FN-DSA, wodurch 2026 das entscheidende Planungsfenster wird.

Was sind die NIST-zugelassenen PQC-Standards?

FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA) wurden 2024 finalisiert; HQC 2025 ausgewählt; FIPS 206 (FN-DSA) in Endprüfung.

Was ist Harvest Now, Decrypt Later?

Angreifer sammeln heute verschlüsselte Daten und speichern sie, bis Quantencomputer die aktuelle Verschlüsselung brechen können.

Wie lange dauert die PQC-Migration?

Typischerweise 12-15 Jahre, aber nur etwa 5 % haben formale Pläne, was ein Anfälligkeitsfenster von 3-5 Jahren schafft.

Fazit: Das Fenster zum Handeln schließt sich

Der Countdown für Quantenentschlüsselung läuft. Mit geltender Executive Order 14412, dem vierten NIST-Standard kurz vor Finalisierung und aktiv sammelnden Gegnern ist 2026 das Jahr, in dem Post-Quanten-Sicherheit dringend wurde. Organisationen, die jetzt kryptografische Inventare erstellen und kryptoagile Architekturen einführen, werden für 2030-2035 bereit sein; wer wartet, riskiert bereits kompromittierte Daten.

Eng verwandt

Quantenverschlüsselung 2026: Leitfaden zu Post-Quanten-Sicherheit
Technologie
Technologie
Eng verwandt

Quantenverschlüsselung 2026: Leitfaden zu Post-Quanten-Sicherheit

2026: Globales Quanten-Verschlüsselungsrennen intensiviert sich. Nationen bereiten Post-Quanten-Sicherheitsstandards...

Quantenverschlüsselung 2026: Post-Quanten-Kryptografie Wendepunkt
Technologie
Technologie
Eng verwandt

Quantenverschlüsselung 2026: Post-Quanten-Kryptografie Wendepunkt

2026 markiert den Wendepunkt für Post-Quanten-Kryptografie. Quantencomputing-Bedrohungen erfordern beschleunigte...

Quantensicherheit 2026: Wendepunkt für Post-Quanten-Kryptographie
Technologie
Technologie
Eng verwandt

Quantensicherheit 2026: Wendepunkt für Post-Quanten-Kryptographie

2026 ist der Wendepunkt für Quantensicherheit: Nur 10.000 Qubits könnten Verschlüsselung brechen. EU-Fristen bis...

Post-Quanten-Kryptografie 2026: Quanten-KI formt Infrastruktur
Technologie
Technologie
Eng verwandt

Post-Quanten-Kryptografie 2026: Quanten-KI formt Infrastruktur

Q1 2026 markiert die kritische Quanten-KI-Konvergenz, die die Migration zu Post-Quanten-Kryptografie beschleunigt....

Quanten-Deadline 2026: Warum PQC-Migration Vorstandssache ist
Technologie
Technologie
Eng verwandt

Quanten-Deadline 2026: Warum PQC-Migration Vorstandssache ist

Juni 2026: USA investieren $2B in Quantencomputing, PQC-Executive-Order. CNSA 2.0 Frist Jan 2027. Unternehmen müssen...

Quantenverschlüsselungsfrist: 2026 als Wendepunkt
Technologie
Technologie
Eng verwandt

Quantenverschlüsselungsfrist: 2026 als Wendepunkt

Quanten-Durchbrüche reduzieren RSA-Knack-Ressourcen um 99%, verschieben Q-Day auf 2029-2032. Mit NSA CNSA 2.0 Frist...