Quantum computing zal de cryptografische beheersmaatregelen in bedrijfsprocessen,
Quantum computers zullen de meest populaire cryptografische systemen met public keys breken, waaronder RSA, DSA en ECDSA. Hiermee staan we aan de vooravond van een technologische revolutie. Deze revolutie kan een bijdrage leveren aan de oplossing van maatschappelijke vraagstukken, zoals inzichten die nu verborgen liggen in de enorme hoeveelheden ongestructureerde data die we als samenleving produceren. Tegelijk brengt het ook nieuwe risico’s met zich mee op het gebied van privacy, veiligheid, economische ongelijkheid en geopolitieke verhoudingen.
Bevindingen
Organisaties zijn nog bezig met de begripsvorming van quantum-computing en zitten
in een aanloopfase. Uit het praktijkonderzoek komt naar voren dat organisaties nog
niet echt bezig zijn met het treffen van voorbereidingen naar quantum-veilige
informatiebeveiligingssystemen.
Conclusie
Om de juiste beslissingen te kunnen nemen voor (optimalisatie van) de bedrijfsvoering, ontwikkeling, beheer, regelgeving en investeringen in quantum-veilige informatiebeveiligingssystemen moet het management worden geïnformeerd over de impact van quantum computers en de oplossingen voor cryptografie. Organisaties dienen een ketenbrede risicoanalyse uit te voeren en te inventariseren waar in de waardeketen welke cryptografische oplossingen worden gebruikt om daarna een actieplan te maken voor quantum-veilige oplossingen. In deze scriptie worden concrete voorstellen gedaan voor de beheersing van de quantum-risico’s.
Een belangrijke overweging voor organisaties voor het wanneer te starten zijn kosten. Organisaties kunnen de kosten van de overgang naar een quantum-veilige cryptografie verminderen door al in een vroeg stadium aan leveranciers interesse te tonen in quantum-veilige producten en crypto-agility (flexibiliteit in cryptografische algoritmen en sleutellengten) te vereisen voor alle producten die vanaf nu moeten worden gekocht (Muller & Van Heesch, 2020).