Vyrex Security Team

Post-Quantum-Kryptografie: Was KMU heute schon vorbereiten müssen

Post-Quantum-Kryptografie ist kein Zukunftsthema mehr. Erfahren Sie, was KMU jetzt konkret tun müssen, um ihre Systeme quantenresistent zu machen.

Post Quantum KryptografiePQC MigrationQuantenresistente VerschlüsselungNIST PQC StandardsHarvest Now Decrypt Later

Post-Quantum-Kryptografie: Was KMU heute schon vorbereiten müssen

Key Takeaways

  • Quantencomputer, die heutige RSA- und ECC-Verschlüsselung brechen, werden von vielen Experten in den nächsten 10–15 Jahren erwartet — manche Schätzungen sind kürzer.
  • „Harvest Now, Decrypt Later
FAQ

Häufige Fragen

Muss ein KMU wirklich jetzt handeln oder hat Post-Quantum-Kryptografie noch Jahre Zeit?

Jetzt ist der richtige Zeitpunkt für die Inventur und Planung — nicht für Panik, aber auch nicht für Abwarten. Der entscheidende Grund ist der 'Harvest Now, Decrypt Later'-Angriff: Angreifer speichern bereits heute verschlüsselten Netzwerkverkehr, um ihn mit zukünftigen Quantencomputern zu entschlüsseln. Daten, die über 2030 hinaus vertraulich bleiben müssen, sind bereits jetzt potenziell exponiert. Außerdem braucht eine geordnete Migration — Inventar, Priorisierung, Dienstleisterwechsel, Zertifikatserneuerung — realistisch drei bis fünf Jahre. Wer 2027 anfängt, hat kaum Spielraum.

Welche Systeme sind von der PQC-Migration zuerst betroffen?

Höchste Priorität haben Systeme, die über das Internet exponiert sind und langlebige Daten übertragen: TLS-gesicherte Webserver und APIs, VPN-Gateways für Remote-Access, E-Mail-Verschlüsselung per S/MIME oder PGP sowie alle PKI-Infrastrukturen (Zertifizierungsstellen, Zertifikatsvorlagen). Danach folgen interne Systeme wie Datenbankverschlüsselung und Eigenentwicklungen mit kryptografischen Funktionen. Symmetrische Verfahren wie AES-256 sind weniger dringend — hier reicht die Prüfung, ob überall AES-256 statt AES-128 verwendet wird.

Was ist hybride Kryptografie und warum ist sie für die Migration wichtig?

Hybride Kryptografie kombiniert einen klassischen Algorithmus (z. B. ECDH) und einen Post-Quantum-Algorithmus (z. B. ML-KEM) im selben Handshake. Die Sitzung ist so sicher wie das stärkere der beiden Verfahren. Das ermöglicht eine schrittweise Migration ohne sofortigen Kompatibilitätsbruch: Ältere Systeme, die noch kein PQC verstehen, fallen auf das klassische Verfahren zurück. Browser wie Chrome und Firefox sowie Cloud-Anbieter wie Cloudflare nutzen hybride TLS-Modi bereits produktiv. Für KMU ist das der empfohlene Einstiegspunkt in die PQC-Migration.