Einleitung
Finanzinstitute sind für Transaktionen, Identitäten, Signaturen, APIs, Zahlungsökosysteme und langfristigen Datenschutz auf Kryptografie angewiesen. Die Forschung von QSD untersucht praktikable Umstellungsmuster, die Resilienz, Prüfbarkeit und Interoperabilität erhalten, während Institute ihre kryptografischen Grundlagen unter den DORA-getriebenen Erwartungen an operative Resilienz modernisieren.
Forschungskontext 2026
Finanzinstitute arbeiten inzwischen unter DORA und bereiten sich gleichzeitig auf den längerfristigen kryptografischen Wandel vor. DORA schreibt keine bestimmten PQC-Algorithmen vor, aber sein Modell aus Governance, Tests, Drittparteien und Resilienz bildet eine natürliche Betriebsstruktur für die kryptografische Umstellung. Zu den Forschungsprioritäten zählen deshalb HSM- und PKI-Migration, Interoperabilität von Zahlungsverkehr und APIs, Lieferantenbereitschaft, Leistung bei hohem Volumen, Nachweise und Rollback. Ziel ist zu verstehen, wie quantensicherer Wandel eingeführt werden kann, ohne Transaktionsintegrität, Verfügbarkeit oder das Kontrollumfeld zu schwächen, das regulierte Institute bereits unterhalten.
Forschungsschwerpunkte
- Kryptografische Abhängigkeiten in Kernbanken- und Zahlungssystemen
- Migrationswege für HSM und Schlüsselverwaltung
- Anwendungsfälle für digitale Signaturen und Nichtabstreitbarkeit
- Sicherheitsabhängigkeiten von APIs, Messaging und ISO 20022
- Bereitschaft von IKT-Drittanbietern und Cloud-Providern
Erwartete Forschungsergebnisse
- Umstellungsmodelle für den Finanzsektor
- HSM- und PKI-Migrationsmuster
- Resilienz- und Rollback-Szenarien
- Bewertungskriterien für Lieferanten
- Q-TR-Kontrollen und Nachweismodelle für den Finanzsektor
Standards und Sektorkontext
DORA · PCI-DSS-Kontext · Sicherheitsabhängigkeiten von ISO 20022 · NIST-PQC-Standards
Kooperationsmodell
QSD ist an Forschungspartnerschaften mit Banken, Versicherern, Zahlungsdienstleistern, HSM- und PKI-Anbietern sowie Finanztechnologie-Unternehmen interessiert. Gemeinsame Arbeiten können sich auf Vertrauensdienste mit hohem Schutzbedarf, DORA-konforme Resilienz, Transaktions- und Messaging-Abhängigkeiten, Lieferantenbereitschaft und die kontrollierte Migration kryptografischer Infrastruktur konzentrieren.