Kaum hat sich die Branche an KI-gestützte Cyberangriffe gewöhnt, kündigt sich die nächste Front an. ID Quantique, der Genfer Quantenspezialist und seit 2025 Teil des US-Konzerns IonQ, zeigt an der it-sa in Nürnberg, wie sich Unternehmen gegen Angriffe mit Quantencomputern wappnen sollen. Die Botschaft von Dr. Florian Fröwis ist unmissverständlich: «Quantensicherheit gehört in jede seriöse Cybersecurity-Policy.»
Die it-sa, die vom 27. bis 29. Oktober stattfindet, hat Post-Quantum-Kryptografie neben Supply Chain Security selbst zum Topthema erklärt. Der Hintergrund: Quantencomputer bedrohen jene Verschlüsselungsverfahren, auf denen die digitale Sicherheit seit Jahrzehnten beruht. Was heute als sicher gilt, ist es morgen womöglich nicht mehr.
Zwei Ansätze, ein Ziel
ID Quantique setzt auf eine Kombination zweier Technologien. Post-Quantum Cryptography (PQC) basiert auf mathematischen Problemen, für die bislang keine effizienten Quantenalgorithmen bekannt sind, anders als RSA oder ECC, die der Shor-Algorithmus grundsätzlich knacken kann. Fröwis räumt allerdings ein: «PQC ist aus heutiger Sicht quantensicher, könnte sich jedoch mit immer fortschrittlicherer Quantentechnologie als knackbar herausstellen.»
Deshalb empfiehlt er ergänzend Quantum Key Distribution (QKD). Hier werden Schlüssel über einzelne Photonen via Glasfaser oder Satellit verteilt. Die Sicherheit beruht nicht auf mathematischer Komplexität, sondern auf Physik: Jeder Abhörversuch verändert den Quantenzustand und fällt sofort auf. In der Praxis übernimmt QKD die Schlüsselverteilung, PQC die Authentisierung und digitalen Signaturen. Für Finanzwesen, Behörden und kritische Infrastrukturen sei diese Kombination laut Fröwis die einzige heute bekannte Methode, um wirklich sicher zu sein.
Die Daten von heute, das Problem von morgen
Dringlich wird das Thema durch ein Szenario namens «Harvest Now, Decrypt Later»: Verschlüsselte Daten werden bereits heute abgefangen und gespeichert, um sie später mit leistungsfähigen Quantencomputern zu entschlüsseln. Behörden wie das US-amerikanische NIST warnen seit Jahren davor. Für Versicherer, die Gesundheits-, Vertrags- und Finanzdaten über Jahrzehnte aufbewahren, ist das keine abstrakte Zukunftsmusik.
Fröwis formuliert es zugespitzt: «Nach dem Mythos-Moment der KI-Angriffe steht der Quantum Moment der Datenentschlüsselung durch Quantencomputer bevor.» Man darf festhalten, dass ein Anbieter von Quantensicherheit naturgemäss ein Interesse an dieser Dringlichkeit hat. Die Frage, wie lange die eigenen Daten vertraulich bleiben müssen, sollte sich trotzdem jede Risikoabteilung stellen.
ID Quantique an der it-sa: Halle 7A, Stand 7A-300.