Die Quantenbedrohung mag noch in der Zukunft liegen, doch die Vorbereitungen darauf haben bereits begonnen. Die G7 erklärt, dass die Ungewissheit darüber, wann ein für die Kryptografie relevanter Quantencomputer entstehen wird, kein Grund für Organisationen ist, ihre Vorbereitungen aufzuschieben.
Am 3. September 2026 forderte die G7 Cybersecurity Working Group Organisationen des öffentlichen und privaten Sektors auf, mit der Migration zur Post-Quanten-Kryptografie zu beginnen. Die Gruppe verwies auf das Risiko „jetzt sammeln, später entschlüsseln“: Angreifer sammeln verschlüsselte Informationen, um sie möglicherweise zu entschlüsseln, sobald ausreichend leistungsfähige Quantencomputer verfügbar sind.
Der G7-Aufruf zum Handelnfordert Regierungen und Organisationen auf, den Übergang so bald wie möglich einzuleiten. Daten, die über Jahre vertraulich bleiben müssen, verdienen besondere Aufmerksamkeit, da eine Offenlegung lange bevor eine Quantenentschlüsselung praktisch möglich wird, beginnen kann.
Standards sind bereit, doch die Migration wird Jahre dauern
Organisationen können bereits standardisierte Algorithmen einsetzen. NIST hat seine ersten drei PQC-Standards finalisiert am 13. August 2024: ML-KEM gemäß FIPS 203 für die Etablierung von Schlüsseln sowie ML-DSA und SLH-DSA gemäß FIPS 204 und FIPS 205 für digitale Signaturen.
Aktuelle Forschung zum Signaturkandidaten HAWK zeigt, warum kryptografische Entwürfe weiterhin einer eingehenden Prüfung unterzogen werden. Die Entwickler von HAWK zogen den Kandidaten am 29. Juli aus der Prüfung durch NIST zurück, nachdem Anthropic eine mathematische Schwachstelle gemeldet hatte. NIST erklärte, dass der Fund seine finalisierten PQC-Standards nicht beeinträchtigt.
Bei der Migration geht es um mehr, als einen Algorithmus durch einen anderen zu ersetzen. Anwendungen, Zertifikate, Hardware, Protokolle, Schlüsselverwaltungsprozesse und Produkte von Anbietern können Änderungen und Interoperabilitätstests erfordern.
Es gibt keine einheitliche Frist für den privaten Sektor. Ein im Januar 2026 veröffentlichter G7-Fahrplan für den Finanzsektor stellte fest, dass Leitlinien mehrerer Rechtsräume und Standardisierungsgremien häufig das Jahr 2035 als übergeordnetes Migrationsziel nennen, zugleich aber betonen, dass dieser Zeitplan nicht verbindlich ist. In großen Umgebungen können Erfassung, Beschaffung, Tests und der Austausch von Systemen Jahre dauern.
Zuerst muss anfällige Kryptografie gefunden werden
Die erste operative Aufgabe besteht darin, herauszufinden, wo anfällige Public-Key-Kryptografie eingesetzt wird. Der Migrationsleitfaden der G7 vom Juni 2026 empfiehlt, die kryptografische Nutzung in Systemen, Geräten, Netzwerkprotokollen, Cloud-Diensten, Software, Hardware und Abhängigkeiten in der Lieferkette zu erfassen.
Diese Arbeit sollte über öffentlich zugängliche Zertifikate hinaus auch SSH, VPNs, PKI, Identitätssysteme, Signaturdienste, HSMs, Firmware, intern entwickelte Anwendungen und Produkte von Drittanbietern umfassen. Anschließend können Organisationen das kryptografische Inventar in ein priorisiertes Migrationsprogramm überführen:
- Ein kryptografisches Inventar aufbauen und pflegen. Algorithmen, Implementierungen, kryptografische Funktionen, für Anlagen Verantwortliche, geschützte Daten und verfügbare Upgradepfade erfassen.
- Systeme nach Risiko priorisieren. Zuerst langlebige sensible Daten, kritische Dienste und Anlagen mit langen Austauschzyklen für Hardware oder Anbieter in Angriff nehmen.
- Auf Kryptoagilität ausgelegt sein. Fest codierte Abhängigkeiten reduzieren, damit Algorithmen, Schlüssel und Implementierungen mit weniger Beeinträchtigungen geändert werden können.
- Post-Quanten-Anforderungen für Anbieter festlegen. PQC-Bereitschaft in das umfassendere Risikomanagement für Drittanbieter integrieren, indem kryptografische Angaben, Abhängigkeiten, Zeitpläne für Upgrades und Supportpläne angefordert werden.
- PQC-Implementierungen pilotieren und testen. Leistung, Zertifikate, Protokollverhalten, Kompatibilität und Interoperabilität vor dem Einsatz in der Produktion validieren.
- Pläne für die Reaktion auf Vorfälle und die Wiederherstellung testen. Kryptografische Ausfälle, Probleme bei der Schlüsselverwaltung, Störungen bei Anbietern und Szenarien für einen dringenden Austausch als Teil einer umfassenderen einheitlichen Wiederherstellungsstrategie.
- Governance etablieren und Fortschritte verfolgen. Zuständigkeiten zuweisen, Ausnahmen dokumentieren, die Bereitschaft von Anbietern überwachen und Inventare bei Änderungen an den Systemen aktuell halten.
Automatisierte Erkennung kann die Arbeit am Inventar beschleunigen, doch eingebettete Kryptografie erfordert möglicherweise weiterhin Dokumentationsprüfungen, Konfigurationskontrollen, Codeanalysen oder die Einbindung von Anbietern. Frühzeitige Transparenz gibt Organisationen Zeit, Upgrades zu staffeln und Abhängigkeiten zu beseitigen, bevor die Post-Quanten-Migration zu einem Notfallprojekt wird.
Weiterlesen: Da Quantenbereitschaft zunehmend in Anbieterprüfungen einfließt, sollten Organisationen auch berücksichtigen, wie Sicherheitsnachweise die Beschaffung in Unternehmen verändern und welche Nachweise sie von Lieferanten verlangen werden.





