Einleitung
Eine erfolgreiche Post-Quanten-Umstellung ist kein einzelner Technologietausch. Sie ist ein mehrjähriges Veränderungsprogramm, das Architektur, Beschaffung, Software, PKI, Identitäten, Infrastruktur, Lieferanten und Governance umfasst. QSD überführt die Ergebnisse aus Exponierungs- und Reifegradanalyse in eine Roadmap, die Prioritäten, Abhängigkeiten, Entscheidungspunkte und Migrationswellen für technische wie für Führungsebenen sichtbar macht.
Markt- und Standardskontext 2026
Die PQC-Migrationsplanung orientiert sich zunehmend an konkreten externen Meilensteinen. Die EU-Roadmap sieht vor, dass die Umstellung bis Ende 2026 beginnt und kritische Infrastruktur so bald wie möglich, spätestens bis Ende 2030, migriert. Das UK NCSC setzt 2028 für die bestandsweite Erfassung und einen ersten Plan an, 2031 für die höchstpriorisierten Migrationen und 2035 für den Abschluss. Das sind keine allgemeingültigen gesetzlichen Fristen, aber belastbare Planungsgrößen für Geschäftsleitungen, Beschaffung und regulierte Betreiber. Eine tragfähige Roadmap verbindet kryptografisches Risiko daher mit Erneuerungszyklen, Lieferantenvorlaufzeiten, Investitionsplanung, Testfenstern und Rollback-Kapazität.
Warum das wichtig ist
- Assets mit hohem Risiko sind nicht immer die am leichtesten migrierbaren; die Reihenfolge muss Exponierung, Geschäftskritikalität und technische Machbarkeit ausbalancieren.
- Hybride klassisch/PQC-Ansätze können während der Übergangsphase nötig sein, um Interoperabilität und Rückfalloptionen zu erhalten.
- Beschaffung und Lieferanten-Roadmaps können zum kritischen Pfad für Krypto-Agilität werden, wenn Vertrags- und Produktanforderungen nicht früh adressiert werden.
Unser Vorgehen
- Ausgangslage und Zielbild der Umstellung festlegen.
- Assets nach Datenlebensdauer, Bedrohungsexponierung, Kritikalität und Änderungskomplexität priorisieren.
- Migrationswellen, Hybridmuster, Test-Gates und Rollback-Kriterien definieren.
- Arbeitsstränge für Governance, Finanzierung, Lieferanten und Nachweise aufsetzen, damit das Programm prüfbar und tragfähig bleibt.
Was Sie erhalten
- PQC-Umstellungs-Roadmap für die Führungsebene
- Plan der Migrationswellen und Abhängigkeitsmatrix
- Krypto-Agilitäts-Prinzipien für das Zielbild
- Strategie für hybride Migration und Rollback
- Anforderungen an Lieferanten und Beschaffung
- Programm-Governance und Kennzahlenset
Relevante Standards und Rahmenwerke
NIST FIPS 203/204/205 · NIST SP 800-Reihe · NIS2 · DORA · ISO/IEC 27001