Skip to main content
De digitale toekomst van Europa vormgeven

Post-kwantumcryptografie

Als reactie op nieuwe bedreigingen voor de gegevensintegriteit bevordert de Commissie de overgang van de EU naar post-kwantumcryptografie (PQC).

Cryptografiealgoritmen met openbare sleutels worden gebruikt om de vertrouwelijkheid en authenticiteit van gegevens in onze digitale samenleving te beschermen. Quantum computing heeft het potentieel om deze algoritmen te doorbreken. Om beschermd te blijven, moeten we vooruitgang boeken in de richting van Post-Quantum Cryptography (PCQ), een nieuw type public-key cryptografie ontworpen om weerstand te bieden aan zowel kwantum- als klassieke aanvallen.

Cryptografie is de hoeksteen van cyberbeveiliging en beschermt onze digitale infrastructuur en gegevens. Hoewel kwantumtechnologieën naar verwachting maatschappelijke voordelen zullen opleveren, zoals op het gebied van nieuwe materialen, nieuwe geneesmiddelen en financiële toepassingen, zal kwantumcomputing een bedreiging vormen voor cryptografie met openbare sleutels. 

Cryptografie met openbare sleutels vormt het grootste deel van de cryptografische implementaties ter wereld. Gegevens die momenteel niet kwantumveilig zijn, of ze nu worden opgeslagen of verzonden, en die lang vertrouwelijk moeten blijven, lopen mogelijk al gevaar. “Nu opslaan, later decoderen”-aanvallen zijn al waarschijnlijk, waarbij kwaadwillende actoren vandaag al verkeer opslaan om het later te kunnen decoderen wanneer een kwantumcomputer beschikbaar zal zijn. Bovendien zal de authenticiteit in gevaar worden gebracht door kwantumcomputers zodra de technologie beschikbaar is. Een effectieve oplossing voor deze bedreigingen is PQC. PQC is gebouwd op basis van complexe wiskundige problemen die zelfs voor kwantumcomputers moeilijk op te lossen zijn.   

Een geharmoniseerde aanpak in de hele EU

Bijgevolg heeft de Commissie in april 2024 een aanbeveling over post-kwantumcryptografie gepubliceerd, waarin de lidstaten worden aangemoedigd een alomvattende strategie voor de vaststelling van PQC te ontwikkelen om te zorgen voor een gecoördineerde en gesynchroniseerde transitie tussen de verschillende lidstaten en hun publieke sectoren en particuliere entiteiten die openbare nutsbedrijven bedienen.

De aanbeveling vormt een aanvulling op het werk dat al door veel landen en op internationaal niveau wordt verricht om PQC-algoritmen voor normen te ontwikkelen en te selecteren. Deze omvatten onderzoeksinspanningen van door de EU gefinancierde projecten en besprekingen over PQC op internationaal niveau, zoals in de Handels- en Technologieraad EU-VS, cyberdialogen en de werkgroep cyberbeveiliging van de G7.

Een stappenplan voor de uitvoering van de PQC 

Naar aanleiding van de aanbeveling van de Commissie heeft de NIS-samenwerkingsgroep een werkstroom inzake PQC opgezet, die gezamenlijk wordt voorgezeten door Duitsland, Frankrijk en Nederland, om deze alomvattende strategie voor de goedkeuring van PQC te ontwikkelen.

Vervolgens hebben de EU-lidstaten, met steun van de Commissie, in juni 2025 de routekaart voor de gecoördineerde uitvoering van de overgang naar postkwantumcryptografie vastgesteld. Dit document is het eerste resultaat van de werkstroom en is bedoeld als een eerste document op hoog niveau dat gericht is op de lidstaten. Het bevat een reeks aanbevelingen die de lidstaten moeten uitvoeren voor een gesynchroniseerde overgang naar PQC, alsook maatregelen om ervoor te zorgen dat alle belanghebbenden goed geïnformeerd zijn over de kwantumdreiging voor cryptografie. Alle lidstaten moeten uiterlijk eind 2026 beginnen met de overgang naar PQC. Tegelijkertijd moet de bescherming van gebruiksgevallen met een hoog risico zo spoedig mogelijk, en uiterlijk eind 2030, naar PQC worden overgeschakeld.  

Van 11 augustus tot en met 29 september 2025 heeft de NIS-samenwerkingsgroep een enquête gehouden om van belanghebbenden feedback te krijgen over de EU-routekaart voor de transitie naar PQC en bij te dragen tot het bepalen van de volgende stappen naar een veilige PQC-migratie.  

Naar aanleiding van de ontvangen feedback heeft de NIS-samenwerkingsgroep een document gepubliceerd met veelgestelde vragen over de EU-routekaart voor de overgang naar PQC, samen met de enquêteresultaten. Het FAQ-document heeft tot doel veelgestelde vragen over onderwerpen als kwantumrisicoschatting, mijlpalen, prioritering, hybride regelingen, de rol van de EU en nationale routekaarten te verduidelijken.

Momenteel werkt de NIS-samenwerkingsgroep aan een tweede resultaat ter aanvulling van de EU-routekaart voor de overgang naar PQC. 

Nationale uitvoering

Hieronder vindt u meer informatie over de uitvoering van de routekaart voor gecoördineerde uitvoering voor de overgang naar PQC in uw lidstaat: 

Frankrijk

Nederland

Deze lijst zal worden bijgewerkt met verdere nationale documenten, voor zover beschikbaar. Voor meer informatie over de uitvoering van de routekaart voor gecoördineerde uitvoering voor de overgang naar PQC in uw lidstaat kunt u contact opnemen met uw nationale bevoegde autoriteit.
 

Gerelateerde inhoud

Grote afbeelding

De EU heeft een cyberbeveiligingsstrategie uitgestippeld om Europa beter in staat te stellen cyberaanvallen te bestrijden en ervan te herstellen.