Einleitung
QSD hilft Organisationen, quantenbezogenes kryptografisches Risiko in das Unternehmensrisiko, die operative Resilienz und das Krisenmanagement zu integrieren. Wir konzentrieren uns auf Szenarien, die für kritische Dienste zählen: kompromittierte Vertrauensanker, nicht mehr unterstützte Algorithmen, Lieferantenausfall, Notfall-Zertifikatstausch, Ausfall kryptografischer Dienste und eine beschleunigte Migration, ausgelöst durch neue Erkenntnisse oder Standards.
Risikokontext 2026
Quantenrisiko gehört zunehmend in das reguläre Resilienzmanagement statt in ein fernes Technologieregister. Die EU-Roadmap verweist ausdrücklich auf die „Harvest Now, Decrypt Later"-Exponierung und lange Gerätelebensdauern als Gründe, jetzt mit der Umstellung zu beginnen. Für Risikoverantwortliche ist das relevante Szenario nicht nur ein künftiger Q-Day, sondern auch ein erzwungener kryptografischer Wechsel durch Kryptoanalyse, Rückzug eines Lieferanten, Veränderungen im Zertifikatsökosystem oder eine Notfallabkündigung. Die Szenarioplanung sollte prüfen, wie schnell die Organisation betroffene Dienste erkennt, Risikoentscheidungen trifft, Lieferanten koordiniert, kompensierende Kontrollen aktiviert und einen kontrollierten Rollback durchführt.
Warum das wichtig ist
- Das Risiko der Quantenumstellung beschränkt sich nicht auf Vertraulichkeit; es kann Identitäten, Signaturen, Software-Vertrauen und Verfügbarkeit betreffen.
- Eine beschleunigte Abkündigung von Algorithmen kann ein stark verdichtetes Änderungsfenster über PKI, Anwendungen und Lieferanten hinweg erzeugen.
- Resilienz erfordert vorab vereinbarte Entscheidungswege, Rückfallmuster und Kommunikationsroutinen — nicht nur technische Kontrollen.
Unser Vorgehen
- Szenarien für Quanten- und Kryptografierisiken erstellen.
- Kritische Dienste, Abhängigkeiten, Wiederanlaufgrenzen und Entscheidungsverantwortliche kartieren.
- Krisen-Playbooks, Rückfallkontrollen und Eskalationsschwellen definieren.
- Tabletop- oder Simulationsübungen durchführen und Erkenntnisse in Maßnahmen überführen.
Was Sie erhalten
- Katalog der Quantenrisiko-Szenarien
- Karte der kritischen Abhängigkeiten
- Playbooks für kryptografische Vorfälle und Krisen
- Paket für die Tabletop-Übung
- Verbesserungsplan
- Resilienz-Briefing für die Führungsebene
Relevante Standards und Rahmenwerke
NIS2 · DORA · Konzepte der ISO 22301 · ISO/IEC 27001 · NIST-Leitlinien zu Sicherheit und PQC