Zorg nu voor een gedegen aanpak om quantumcomputer-risico’s te mitigeren
Quantumcomputers brengen vele nieuwe mogelijkheden met zich mee, van het ontwikkelen van nieuwe medicijnen tot het verkorten van reistijden in het openbaar vervoer. Net zoals vele vernieuwingen brengen quantumcomputers echter ook nieuwe risico’s met zich mee. Hun gigantische rekenkracht kan ingezet worden voor criminele activiteiten, zoals het kraken van wachtwoorden of versleutelde gegevens.
Quantumcomputers kunnen bepaalde type berekeningen veel sneller uitvoeren dan de computers die we nu kennen.
Deze rekenkracht kan ingezet worden om bepaalde type versleuteling te kraken.
Voor gegevens die langdurig beschermd moeten worden, moeten nu al maatregelen genomen worden.
Voer een impactanalyse uit om te bepalen welke maatregelen uw organisatie moet nemen.
In het artikel worden concrete maatregelen voorgesteld waarmee u goed voorbereid kunt zijn voor de opmars van quantumcomputers.
Versleutelde gegevens vinden we overal. Als we in de winkel betalen met onze bankpas worden de gegevens van onze pas versleuteld naar de bank verstuurd. Om uw auto op afstand te openen wordt gebruikgemaakt van versleuteling zodat anderen niet ongehinderd uw auto kunnen stelen. Daarnaast hebben we een enorme hoeveelheid gegevens veilig opgeslagen op verschillende computers. Ongemerkt speelt versleuteling dus een grote rol in ieders dagelijks leven. Al deze versleutelde data en signalen zijn nu veilig, maar quantumcomputers gaan hier verandering in brengen1.
Hoewel duidelijk is welke risico’s quantumcomputers meebrengen voor versleutelde gegevens, is het vaak onduidelijk hoe organisaties met deze ontwikkeling om moeten gaan. De grote vraag is: wanneer moeten we als organisatie acteren op dit risico? Quantumtechnologie ontwikkelt zich snel. Grote organisaties zoals IBM, Microsoft, Google en Intel, maar ook universiteiten waaronder TU Delft en TU Eindhoven en veiligheidsdiensten investeren allemaal veel geld en menskracht in de ontwikkeling van quantumcomputers. Er wordt grondig onderzoek gedaan naar de mogelijkheden en de risico’s die quantumcomputers met zich meebrengen voor versleuteling. Betekent het dat we moeten afwachten totdat al het onderzoek afgerond is voordat we actie kunnen ondernemen? Nee, zeker niet. Begin nu met een impactanalyse als eerste stap om de eigen kroonjuwelen te beschermen!
Welke factoren spelen een rol?
Er zijn vier belangrijke factoren die bepalen wanneer en welke acties ondernomen moeten worden om de impact van quantumcomputers op de beveiliging van kroonjuwelen te verminderen.
Welke stappen moeten organisaties ondernemen?
De factoren hierboven geven aan waar organisaties rekening mee moeten houden en geven verschillende sectoren een inzicht in wanneer zij moeten beginnen aan de transitie naar een post-quantum wereld. Uiteindelijk zullen alle organisaties soortgelijke maatregelen moeten treffen om de veiligheid van hun gegevens te waarborgen. Hoe moeten organisaties dit aanpakken? Het pad naar de post-quantum wereld is onder te verdelen in drie fases:
Conclusie
Quantumtechnologie is een disruptieve technologie die vele kansen en vele risico’s met zich mee brengt. Hoewel quantumtechnologie nog onmiskenbaar in de kinderschoenen staat en vele toepassingen nog toekomstdromen zijn, is het noodzakelijk om quantumtechnologie mee te nemen voor langetermijnbeslissingen. Met name op het gebied van digitale veiligheid kunnen er al concrete stappen worden gezet om de risico’s van quantumtechnologie te beperken. Het is nu tijd om te identificeren welke data opgeslagen is op welke plek, en om de huidige cryptografische algoritmes te herevalueren in combinatie met de beschermingstijd van de data. Het is nu tijd om een korte en lange termijn strategie te bepalen voor opkomende quantumtechnologie.
Het is nu tijd om ons klaar te maken voor de toekomst!