Kommentar des Kompetenzzentrums Post-Quanten-Kryptografie zur PQC-Studie der DGAP

Die Ende November veröffentlichte DGAP-Studie bietet eine detaillierte Analyse der Defizite und Chancen Deutschlands im Bereich der Post-Quanten-Kryptografie (PQC). Als Leitung des Kompetenzzentrums Post-Quanten-Kryptografie des Fraunhofer AISEC möchten wir die Veröffentlichung der Studie nutzen, um Anwendende auf dringende Handlungsempfehlungen zur PQC-Implementierung hinzuweisen.

1. Priorisierung von »Harvest-Now-Decrypt-Later«-Bedrohungen

Die Gefahr, dass kritische Daten heute abgefangen und in Zukunft mit Quantencomputern entschlüsselt werden, ist real. Wir empfehlen:

  • Beginnen Sie mit der Inventarisierung Ihrer kryptografischen Systeme, um identifizieren zu können, welche kryptografischen Verfahren ausgetauscht werden müssen.
  • Untersuchen Sie, welche Daten langfristig schützenswert sind, um die Migration hin zu quantenresistenten Verfahren vorbereiten und priorisieren zu können.
  • Erarbeiten Sie nachhaltige, quantensichere Architektur-Designs mit »Kryptoagilität by Design«, um auch gegen zukünftige Bedrohungen gewappnet zu sein.

Implementieren Sie in Ihren IT-Produkten hybride kryptografische Verfahren, die sowohl klassische als auch PQC-Algorithmen kombinieren, für größtmöglichen Schutz gegen kommende Bedrohungen.

2. Beschleunigung der PQC-Implementierung

Die Studie zeigt, dass Deutschland im internationalen Vergleich hinterherhinkt, insbesondere in der Privatwirtschaft. Unsere Erfahrung ist differenzierter. Die Beispiele in der Studie zeigen, dass Firmen Lösungen bereitstellen, die innerhalb ihrer Produkte funktionieren. Was dringend benötigt wird und wo es noch Nachholbedarf gibt, sind v.a. systemübergreifende Lösungen. In Deutschland arbeiten Wissenschaft und Wirtschaft zusammen intensiv an Technologien für die PQC-Migration, z.B. gefördert vom Bundesministerium für Bildung und Forschung (BMBF). Auch das Fraunhofer AISEC ist beteiligt. 

Eine Übersicht unserer Aktivitäten finden Sie hier unter »Forschungsprojekte«.

Unsere Aufgabe als Forschungseinrichtung ist es, Ihnen praxisnahe, wissenschaftlich fundierte Ansätze zu liefern. Nutzen Sie deshalb die Leistungen des Kompetenzzentrums Post-Quanten-Kryptografie, um Ihre Institution oder Ihr Unternehmen sicher in das Post-Quanten-Zeitalter zu führen. Wir unterstützen Sie bei der sicheren Implementierung von PQC-Algorithmen in Hardware und Software.

Die DGAP-Studie macht deutlich, dass die Zeit drängt. Lassen Sie uns gemeinsam daran arbeiten, Deutschland zu einem Vorreiter der quantensicheren Kryptografie zu machen.

Wir laden Sie ein, an unserem nächsten »PQC-Update – Das Netzwerk-Event zur Post-Quanten-Kryptografie« am 12./13. Mai 2025 teilzunehmen. Merken Sie sich schon jetzt das Datum. Wir senden Ihnen in Kürze das Save-the-date zu.

Bleiben Sie kryptoagil!

Prof. Dr. Daniel Loebenberger
Prof. Dr. Marian Margraf
Dr. Matthias Hiller
Kompetenzzentrum Post-Quanten-Kryptografie
Fraunhofer AISEC