Quantumencryptie 2026: tijdbom voor financiële sector

Quantumencryptie deadline 2026: RSA en ECC worden door NIST afgekeurd in 2030 en verboden in 2035. Harvest Now Decrypt Later is actief. Lees de roadmap.

Quantumencryptie 2026: tijdbom voor financiële sector
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

De deadline voor quantumencryptie is niet langer een verre zorg voor financiële instellingen. Wereldwijd is meer dan 40 miljard dollar geïnvesteerd in quantumtechnologie – UNESCO komt nu boven 55,7 miljard dollar uit – en de post-quantumstandaarden van NIST zijn definitief. 2026 is het jaar waarin de sector van plannen naar uitvoering moet. De dreiging 'Harvest Now, Decrypt Later' oogst nu al versleuteld verkeer, terwijl betaalkanalen zoals SWIFT en CBDC's kwetsbaar blijven. Deze gids analyseert de migratietijdlijn 2026-2035 en de groeiende quantumkloof.

Waarom 2026 het kantelpunt is voor finance

Quantumcomputing nadert een kantelpunt waarbij commercieel relevante systemen RSA- en Diffie-Hellman-encryptie kunnen ondermijnen. De post-quantumcryptografie-standaarden van NIST die in augustus 2024 definitief werden, geven een concreet pad: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) en FIPS 205 (SLH-DSA). Onder NIST IR 8547 worden RSA-2048 en ECC-256 na 2030 afgekeurd voor nieuw gebruik en na 2035 volledig verboden. CNSA 2.0 van de NSA stelt zelfs januari 2027 als deadline voor nieuwe nationale veiligheidssystemen, terwijl de EU eind 2026 nationale cryptostrategieën wil en de G7-roadmap tot 2035 loopt.

Deadlines die financiële instellingen niet kunnen negeren

DeadlineVereisteAutoriteit
Eind 2026Nationale cryptostrategieën en inventarissenEU
Januari 2027Quantumbestendige ondersteuning in nieuwe veiligheidssystemenNSA CNSA 2.0
2030RSA-2048 en ECC-256 afgekeurd voor nieuw gebruikNIST IR 8547
2035Quantumkwetsbare algoritmen verbodenNIST IR 8547

Harvest Now, Decrypt Later is al actief

De Harvest Now Decrypt Later-aanval is niet theoretisch. Een paper van de Federal Reserve uit september 2025 (FEDS 2025.093) waarschuwt dat tegenstanders nu versleutelde financiële gegevens kunnen opvangen en later ontsleutelen zodra een krachtige quantumcomputer Shor's algoritme uitvoert. Omdat financiële data vaak 10 tot 25 jaar vertrouwelijk moeten blijven, zijn de met RSA en ECC beveiligde transacties van vandaag al gecompromitteerd. Onderzoekers van de Federal Reserve wijzen op een gat in gegevensbescherming bij distributed-ledgernetwerken en een tekort aan tegenmaatregelen.

SWIFT, CBDC's en mondiale betaalkanalen in gevaar

Grensoverschrijdende betalingsinfrastructuur is extra kwetsbaar. Project Leap van de Bank for International Settlements testte post-quantumcryptografie in het TARGET2-afwikkelingssysteem en verpakte legacy-betaalberichten in een quantumveilige VPN-tunnel. SWIFT test de NIST-algoritmen ML-KEM en ML-DSA, hoewel grotere sleutels hardware-upgrades vereisen. CBDC-projecten kiezen vanaf het begin voor lattice-standaarden, maar de quantumveilige migratie van SWIFT staat nog in de beginfase. Volgens het BIS Project Leap Phase 2-rapport tonen tests grote prestatieverschillen tussen traditionele en post-quantumalgoritmen.

De quantumkloof en strategische planning

Niet alle landen bewegen even snel, wat een quantumkloof tussen landen creëert die de financiële machtsverhoudingen kan veranderen. Sinds medio 2025 investeerde de VS ongeveer 2 miljard dollar via de CHIPS Act, voegde het VK £2 miljard toe, beloofde Japan ¥1,05 biljoen en stak Canada meer dan 900 miljoen dollar in quantumdefensie. UNESCO's Global Quantum Initiative (2026-2028) merkt op dat meer dan 150 landen geen nationale quantumstrategie hebben. Voor banken komt daar regulatorische druk bij: het high-risk-kader van de EU AI Act – oorspronkelijk augustus 2026, nu hervormd door het Digital Omnibus van 2026 – dwingt instellingen AI- en cryptosystemen samen te auditen, terwijl het WEF Global Risks Report 2026 waarschuwt dat quantumaanvallen voor massale ontsleuteling behoren tot de technologierisico's met de grootste ernststijging.

Veelgestelde vragen

Wat is Harvest Now, Decrypt Later?

Een aanval waarbij tegenstanders vandaag versleutelde data onderscheppen en opslaan, en die later ontsleutelen zodra quantumcomputers volwassen zijn. RSA en ECC zijn kwetsbaar voor Shor's algoritme.

Wanneer moeten instellingen migreren?

NIST IR 8547 keurt RSA-2048 en ECC-256 af tegen 2030 en verbiedt ze na 2035. CNSA 2.0 vereist quantumbestendigheid in januari 2027; de EU verwacht nationale strategieën eind 2026.

Zijn SWIFT en CBDC's al quantumveilig?

Nog niet. SWIFT test ML-KEM en ML-DSA en BIS Project Leap testte quantumveilige tunnels voor TARGET2, maar volledige migratie duurt nog jaren.

Hoeveel is er geïnvesteerd in quantumcomputing?

Meer dan 40 miljard dollar, met UNESCO-schattingen boven 55,7 miljard dollar. Belangrijke toezeggingen: 2 miljard dollar (VS), £2 miljard (VK) en ¥1,05 biljoen (Japan).

Wat is de quantumkloof?

Het verschil tussen landen die investeren in quantumcomputing en veerkracht en landen die dat niet doen. Meer dan 150 landen missen een nationale quantumstrategie.

Conclusie: 2026 is het jaar om te handelen

Voor financiële instellingen is 2026 geen planningsjaar, maar het eerste jaar van een migratie die voor 2035 klaar moet zijn. De post-quantum migratieroadmap vereist nu cryptografische inventarissen, hybride implementaties en crypto-agiliteit. Instellingen die wachten riskeren hun transactie-integriteit en gegevensbeveiliging.

Bronnen

Federal Reserve FEDS 2025.093; NIST IR 8547; BIS Project Leap Phase 2; WEF Global Risks Report 2026; UNESCO Global Quantum Initiative.

Nauw verwant