Quantumveilige cryptografie: een ver-van-je-bed-show?
Quantumveilige cryptografie, dat klinkt misschien als een ver-van-je-bed-show, maar iedereen krijgt er in het dagelijks leven mee te maken. “Als je bijvoorbeeld bankzaken doet, wordt jouw data versleuteld, zodat niemand stiekem mee kan kijken. Om dit in de toekomst zo te houden moeten we onze cryptografie toekomstbestendig maken tegen sterke quantumcomputers. Die worden momenteel ontwikkeld”, aldus Pieter Schneider, programmamanager directie CIO Rijk.
Cryptografie
Schneider: “Cryptografie houdt zich bezig met technieken voor het versleutelen van data. Dit is een van de belangrijkste fundamenten in onze digitale maatschappij. We moeten onze data veilig houden om te voorkomen dat aanvallers die kunnen lezen en stelen. Cryptografie gebruiken we in alle aspecten van het dagelijks leven. Het zit bijvoorbeeld in onze laptops, maar ook in de verbinding die we maken met de cloud. Door goede versleuteling te gebruiken kan een aanvaller onze data niet lezen, maar ziet hij alleen de versleuteling.”
Geavanceerde quantumcomputer
Hij vervolgt: “Er zijn op dit moment al computers die worden ingezet om data te ontsleutelen, maar dat proces duurt jaren. De opbrengst is dan niets meer waard. Het probleem voor de toekomst is dat we weten dat er gewerkt wordt aan een geavanceerde quantumcomputer. Die is zo krachtig en kan zo snel rekenen dat die wél in staat is om sneller bij gegevens te kunnen. Deze ontwikkeling duurt nog een aantal jaar. Daarom moeten wij als overheid nu al stappen zetten om te migreren naar post-quantum encryptie. En in ons kielzog de rest van de maatschappij. We kunnen het ons niet permitteren dat de overheid en vitale sectoren, zoals het bankwezen en telecommunicatie, geraakt worden. Daarom moeten we op tijd overgaan naar quantumveilige cryptografie.”
Een belangrijke opdracht
Schneider gaat in op de aanpak bij deze uitdaging. “Er zijn diverse werkgroepen actief die concreet werken aan bepaalde uitdagingen binnen dit thema. Bijvoorbeeld hoe we omgaan met crypto-agility, inkoopeisen en cryptografiebeleid. Daarnaast hebben we een kerngroep met collega’s van diverse organisaties binnen de Rijksoverheid. We zijn op dit moment vooral bezig om bewustzijn te creëren en de doelgroepen te activeren.”
“Quantumveilige cryptografie lijkt voor veel mensen misschien nog ongrijpbaar, maar het komt er echt aan. We willen de urgentie duidelijk maken. Organisaties moeten intern gaan kijken naar welke cryptografische assets zij gebruiken, door wie die ontwikkeld zijn en hoe ze vervolgens over kunnen gaan naar quantumveilige cryptografie. Inzicht in cryptografie is een randvoorwaarde om uiteindelijk te migreren.”
“Soms kan dat op eenvoudige wijze, soms kost het meer tijd. Vanuit het ministerie van BZK hebben we een verbindende rol: we bouwen kennis op, leren van elkaar en delen informatie. Zodat iedereen aan de slag kan. Dit klinkt nog vrijblijvend, maar het is enorm belangrijk. Naarmate de tijd vordert neemt de druk op migratie alleen maar toe. Organisaties moeten zich hier niet door laten overvallen, maar proactief handelen.”
Meer weten?
Bekijk het dossier op de Digitale Overheid. Je vindt er allerlei handige linkjes om je organisatie voor te bereiden.
Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl