Som svar på nya hot mot dataintegriteten främjar kommissionen EU:s övergång till postkvantkryptografi.
Kryptografiska algoritmer med öppen nyckel används för att skydda datasekretess och autenticitet i vårt digitala samhälle. Quantum computing har potential att bryta dessa algoritmer. För att förbli skyddade måste vi gå vidare mot postkvantkryptografi (PCQ), en ny typ av kryptering med öppen nyckel som är utformad för att motstå både kvant- och klassiska attacker.
Kryptografi är hörnstenen i cybersäkerheten och skyddar våra digitala infrastrukturer och data. Kvantteknik förväntas ge samhällsfördelar, t.ex. när det gäller nya material, nya läkemedel och finansiella tillämpningar, men kvantdatorteknik kommer att utgöra ett hot mot kryptering med öppen nyckel.
Kryptografi med öppen nyckel utgör den största delen av kryptografiska distributioner i världen. Data som för närvarande inte är kvantsäkra, oavsett om de lagras eller överförs, och som måste förbli konfidentiella under lång tid, kan redan vara i fara. ”Store now, decrypt later”-attacker är redan sannolika, där illasinnade aktörer lagrar trafik redan i dag för att kunna dekryptera den senare när en kvantdator kommer att finnas tillgänglig. Dessutom kommer kvantdatorernas autenticitet att äventyras när tekniken blir tillgänglig. En effektiv lösning på dessa hot är PQC. PQC är konstruerad på grundval av komplexa matematiska problem som är svåra även för kvantdatorer att lösa.
En harmoniserad strategi i hela EU
I april 2024 offentliggjorde kommissionen därför en rekommendation om postkvantkryptografi, där medlemsstaterna uppmuntras att utveckla en övergripande strategi för antagandet av PQC, för att säkerställa en samordnad och synkroniserad övergång mellan de olika medlemsstaterna och deras offentliga sektorer och privata enheter som betjänar allmännyttiga företag.
Rekommendationen kompletterar det arbete som redan utförs av många länder och på internationell nivå för att utveckla och välja PQC-algoritmer för standarder. Dessa omfattar forskningsinsatser som görs av EU-finansierade projekt och diskussioner om PQC på internationell nivå, t.ex. i handels- och teknikrådet mellan EU och USA, cyberdialoger och G7:s arbetsgrupp för cybersäkerhet.
En färdplan för genomförandet av PQC
Till följd av kommissionens rekommendation inrättade samarbetsgruppen för nät- och informationssäkerhet ett arbetsflöde för PQC, med Tyskland, Frankrike och Nederländerna som medordförande, för att utveckla denna övergripande strategi för antagandet av PQC.
Därefter antog EU:s medlemsstater, med stöd av kommissionen, den samordnade genomförandefärdplanen för övergången till postkvantkryptografi i juni 2025. Detta dokument är det första resultatet av arbetsflödet och är avsett att vara ett första högnivådokument riktat till medlemsstaterna. Den innehåller en uppsättning rekommendationer som medlemsstaterna måste genomföra för en synkroniserad övergång till PQC, samt åtgärder för att säkerställa att alla berörda parter är väl informerade om kvanthotet mot kryptografi. Alla medlemsstater bör börja övergå till PQC senast i slutet av 2026. Samtidigt bör skyddet av högriskanvändningsfall överföras till PQC så snart som möjligt, senast i slutet av 2030.
Mellan den 11 augusti och den 29 september 2025 genomförde samarbetsgruppen för nät- och informationssäkerhet en undersökning för att få återkoppling från berörda parter om EU:s färdplan för övergången till PQC och bidra till att fastställa nästa steg mot en säker migrering av PQC.
Som svar på den återkoppling som mottagits offentliggjorde samarbetsgruppen för nät- och informationssäkerhet ett dokument med vanliga frågor om EU:s färdplan för övergången till PQC, tillsammans med undersökningsresultaten. Dokumentet med vanliga frågor syftar till att klargöra vanliga frågor om ämnen som kvantriskuppskattning, milstolpar, prioritering, hybridsystem, EU:s roll och nationella färdplaner.
För närvarande arbetar samarbetsgruppen för nät- och informationssäkerhet med ett andra resultat för att komplettera EU:s färdplan för övergången till PQC.
Nationellt genomförande
Du hittar mer information om genomförandet av den samordnade genomförandefärdplanen för övergången till PQC i ditt land nedan:
Frankrike
Nederländerna
- Quantumveilige kryptografi - Digitale Overheid
- Quantumveilige cryptografie - Nationaal Cyber Security Centrum (NCSC)
Förteckningen kommer att uppdateras med ytterligare nationella dokument i den mån de finns tillgängliga. För mer information om genomförandet av den samordnade genomförandefärdplanen för övergången till PQC i din medlemsstat, kontakta din nationella behöriga myndighet.
Läs mer
Översikt