Skip to main content
Shaping Europe’s digital future

Kryptografi efter kvantum

Som reaktion på nye trusler mod dataintegriteten fremmer Kommissionen EU's overgang til postkvantkryptografi (PQC).

Krypteringsalgoritmer med offentlig nøgle bruges til at beskytte datafortrolighed og autenticitet i vores digitale samfund. Quantum computing har potentiale til at bryde disse algoritmer. For at forblive beskyttet er vi nødt til at gøre fremskridt i retning af Post-Quantum Cryptography (PCQ), en ny type offentlig nøglekryptografi, der er designet til at modstå både kvante- og klassiske angreb.

Kryptografi er hjørnestenen i cybersikkerhed og beskytter vores digitale infrastrukturer og data. Kvanteteknologier forventes at give samfundsmæssige fordele, f.eks. inden for nye materialer, nye lægemidler og finansieringsapplikationer, men kvantedatabehandling vil udgøre en trussel mod offentlig nøglekryptografi. 

Kryptografi med offentlig nøgle udgør den største del af kryptografiske implementeringer i verden. Data, der i øjeblikket ikke er kvantesikre, uanset om de lagres eller overføres, og som skal forblive fortrolige i lang tid, kan allerede være i fare. Der er allerede sandsynlighed for "Store now, decrypt later"-angreb, hvor ondsindede aktører lagrer trafik allerede i dag for at kunne dekryptere den senere, når en kvantecomputer vil være tilgængelig. Desuden vil autenticiteten blive bragt i fare af kvantecomputere, når teknologien bliver tilgængelig. En effektiv løsning på disse trusler er PQC. PQC er konstrueret på grundlag af komplekse matematiske problemer, der er vanskelige selv for kvantecomputere at løse.   

En harmoniseret tilgang i hele EU

I april 2024 offentliggjorde Kommissionen derfor en henstilling om kvantekryptering, hvori den opfordrede medlemsstaterne til at udvikle en omfattende strategi for vedtagelse af PQC for at sikre en koordineret og synkroniseret omstilling mellem de forskellige medlemsstater og deres offentlige sektorer og private enheder, der betjener offentlige forsyningsvirksomheder.

Henstillingen supplerer det arbejde, der allerede udføres af mange lande og på internationalt plan for at udvikle og udvælge PQC-algoritmer til standarder. Disse omfatter forskningsindsatsen fra EU-finansierede projekter og drøftelser om PQC på internationalt plan, f.eks. i Handels- og Teknologirådet mellem EU og USA, cyberdialoger og G7-arbejdsgruppen om cybersikkerhed.

En køreplan for gennemførelse af PQC 

Efter Kommissionens henstilling oprettede NIS-samarbejdsgruppen et arbejdsforløb vedrørende PQC under fælles ledelse af Tyskland, Frankrig og Nederlandene med henblik på at udvikle denne omfattende strategi for vedtagelsen af PQC.

Efterfølgende vedtog EU-medlemsstaterne med støtte fra Kommissionen den koordinerede gennemførelseskøreplan for overgangen til kvantekryptering i juni 2025. Dette dokument er det første resultat af arbejdsforløbet og er tænkt som et første dokument på højt plan rettet mod medlemsstaterne. Den indeholder en række anbefalinger, som medlemsstaterne skal gennemføre med henblik på en synkroniseret overgang til PQC, samt foranstaltninger til at sikre, at alle interessenter er velinformerede om kvantetruslen mod kryptografi. Alle medlemsstater bør begynde at overgå til PQC inden udgangen af 2026. Samtidig bør beskyttelsen af højrisikoanvendelsestilfælde overgå til PQC så hurtigt som muligt og senest ved udgangen af 2030.  

Fra den 11. august til den 29. september 2025 gennemførte NIS-samarbejdsgruppen en undersøgelse for at indhente feedback om EU's køreplan for omstillingen til PQC fra interessenter og bidrage til at fastlægge de næste skridt hen imod en sikker PQC-migration.  

Som svar på den modtagne feedback offentliggjorde NIS-samarbejdsgruppen et dokument med ofte stillede spørgsmål om EU's køreplan for omstillingen til PQC sammen med undersøgelsesresultaterne. Dokumentet med ofte stillede spørgsmål har til formål at præcisere ofte stillede spørgsmål om emner såsom kvanterisikoestimering, milepæle, prioritering, hybride ordninger, EU's rolle og nationale køreplaner.

I øjeblikket arbejder NIS-samarbejdsgruppen på endnu et resultat, der skal supplere EU's køreplan for overgangen til PQC. 

National gennemførelse

Du kan finde flere oplysninger om gennemførelsen af den koordinerede gennemførelseskøreplan for overgangen til PQC i din medlemsstat nedenfor: 

Frankrig

Nederlandene

Denne liste vil blive ajourført ved hjælp af yderligere nationale dokumenter, hvis de foreligger. Yderligere oplysninger om gennemførelsen af den koordinerede gennemførelseskøreplan for overgangen til PQC i Deres medlemsstat fås ved henvendelse til Deres nationale kompetente myndighed.
 

Se også

Det store billede

EU har skitseret en cybersikkerhedsstrategi for at styrke Europas evne til at bekæmpe og komme på fode igen efter cyberangreb.