Einleitung
Die Post-Quanten-Migration beginnt mit Sichtbarkeit. QSD erfasst die kryptografischen Mechanismen, die Daten, Identitäten, Anwendungen und Maschine-zu-Maschine-Vertrauen in Ihrer Umgebung schützen. Ziel ist kein theoretisches Inventar, sondern eine entscheidungsreife Sicht darauf, wo Algorithmen, Schlüssel, Zertifikate, Protokolle, Bibliotheken und externe Abhängigkeiten heute oder künftig eine Quantenexponierung erzeugen.
Markt- und Standardskontext 2026
Im Jahr 2026 ist die kryptografische Erfassung von einer spezialisierten Vorarbeit zu einer praktischen Voraussetzung für die Migrationssteuerung geworden. Die aktualisierte Krypto-Agilitäts-Leitlinie des NIST behandelt den Algorithmuswechsel als operative Fähigkeit über Protokolle, Anwendungen, Software, Hardware und Firmware hinweg. Zugleich fordert die koordinierte PQC-Roadmap der EU die Mitgliedstaaten auf, die Umstellung bis Ende 2026 zu beginnen, und misst kritischer Infrastruktur besondere Dringlichkeit bei. Für Unternehmen macht das die Sichtbarkeit von Public-Key-Kryptografie, Zertifikaten, Maschinenidentitäten, Codebibliotheken, HSM-Abhängigkeiten und lieferantenseitig kontrollierten Vertrauensdiensten zum Ausgangspunkt belastbarer Investitionsentscheidungen — und nicht zu einem optionalen technischen Inventar.
Warum das wichtig ist
- Kryptografie verteilt sich häufig über PKI, TLS, VPN, IAM, HSMs, Anwendungscode, APIs, Datenbanken, Cloud-Dienste und Lieferantenprodukte.
- Veraltete Algorithmen können in Firmware, eingebetteten Systemen, Zertifikatsketten oder Komponenten Dritter verborgen bleiben, lange nachdem Teams sie für abgelöst halten.
- Ohne Kontext zu Eigentümerschaft, Datenlebensdauer und Geschäftskritikalität kann ein kryptografisches Inventar allein die Migrationsreihenfolge nicht tragen.
Unser Vorgehen
- Erfassungsumfang und geschäftskritische Services festlegen.
- Kryptografische Assets und Abhängigkeiten über Infrastruktur, Anwendungen und Lieferanten hinweg identifizieren.
- Ergebnisse um Eigentümerschaft, Datensensibilität, Lebenszyklus und Exponierungskontext anreichern.
- Umstellungsdringlichkeit klassifizieren und priorisierte Ergebnisse in die PQC-Roadmap und die Q-TR-Governance-Ebene überführen.
Was Sie erhalten
- Verzeichnis der kryptografischen Assets
- Abhängigkeitskarte für Algorithmen und Protokolle
- Übersicht der Zertifikats- und PKI-Exponierung
- Zuordnung zu Geschäftsservices und Lieferantenabhängigkeiten
- Priorisiertes Backlog der Quantenrisiken
- Management-Zusammenfassung mit sofortigen Maßnahmen
Relevante Standards und Rahmenwerke
NIST FIPS 203/204/205 · NIST-Migrationsleitlinien · ISO/IEC 27001 · NIS2 · DORA · DSGVO