Steal now – decrypt later! Wie sicher ist Verschlüsselung?

Die EU hat einen Fahrplan zur Quantensicheren Verschlüsselung bis 2030 aufgestellt. Spätestens bis dann sollen alle Verschlüsselungsverfahren so umgestellt sein, dass auch Quantencomputer sich die Zähne daran ausbeißen.

Derzeitige Verfahren sind nach aktuellen Schätzungen von Europol noch ca. 10-15 Jahre sicher (https://www.heise.de/news/Europol-Finanzinstitute-sollten-rasch-auf-quantensichere-Kryptografie-umsatteln-10274967.html) – sofern sich die Entwicklung von Quantencomputern und -verfahren in der bisherigen Geschwindigkeit fortsetzt.

Also alles easy?

Mitnichten! Denn bereits jetzt beobachten wir eine Zunahme des „Steal now – decrypt later“ Szenarios, bei dem Angreifer schon heute Ihre (Unternehmens-)Daten stehlen, um sie dann später mit schnellen Verfahren entschlüsseln zu können.

Stellen Sie sich einfach mal vor, ich würde mir heute eine verschlüsselte Kopie Ihres Bitcoin-Wallets besorgen oder die verschlüsselten Baupläne Ihres neuesten Produkts. Selbst wenn ich das erst in fünf Jahren entschlüsseln kann, wäre das für Sie ein Problem und für mich gelungener Einbruch oder Diebstahl. Wenn es früher technologische Durchbrüche gibt, umso besser – zumindest für mich.

Laut der Agenda (https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography) der EU-Kooperationsgruppe für Netzwerk- und Informationssicherheit (NIS) sollen alle Mitgliedsstaaten bis Ende 2026 mit der Umstellung auf Post-Quanten-Kryptographie (PQK) starten. Je näher Quantencomputer kommen, desto größer auch die Gefahr vor „Steal now – decrypt later“.

Cybersicherheit ist ein Dauerthema und durch neue Technologien um mindestens eine Herausforderung größer geworden. Sich zurücklehnen und abwarten ist gefährlich.

#informatikersindcool#endlichmalnixzuki#cybersicherheitistauchcool

P.S.: Sie merken vielleicht, dass ich in meinen Posts mittlerweile Quellen angebe. Das liegt daran, dass ich selbst allmählich misstrauisch werde (siehe mein Post https://www.linkedin.com/posts/stefan-wagenpfeil_informatikersindcool-menschenauch-informatikersindauchmenschen-activity-7334843650427805696-vJIU?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAPRfmgBS2X4xsfduNSJJ9EDTbaovIvnGvk) und Ihnen eine einfache Möglichkeit zum Überprüfen geben möchte.
Es gibt leider immer mehr Panik-Mache und Blödsinn oder Falschnachrichten auf LinkedIn… also machen Sie sich gerne selbst ein Bild!