Branded content

Quantum computing: zijn onze gegevens nog veilig?

Aangeboden door PwC
Foto: PwC PwC
PwC
Leestijd 4 minuten

De brede inzet van quantum computing is geen vaag toekomstbeeld meer, zeggen Naber en Avamale. ,,Met wat er aan onderzoek wordt gedaan en de nu al geboekte vooruitgang verwachten we dat dit over slechts een paar jaar werkelijkheid wordt. De nieuwste ontwikkeling is de investering van de Europese Commissie in acht supercomputers met quantum-computing technologie. Een van deze computers komt in Nederland te staan, een strategische stap om het al goed ontwikkelde ecosysteem voor quantumtechnologie verder te versterken."

Aanzienlijke risico's

Quantum computing. Het biedt talloze nieuwe mogelijkheden, zoals medische doorbraken, versnelling van technologieën als AI en oplossingen om de beveiliging van ons internet in de toekomst te waarborgen. Maar, waarschuwen Naber en Avamale, op korte termijn zorgt quantumtechnologie ook voor aanzienlijke risico's op het gebied van cybersecurity. ,,We staan aan de vooravond van een fundamentele verschuiving in de manier waarop we onze digitale informatie beveiligen via encryptie. En die verandering komt sneller dichterbij dan verwacht."

Terwijl organisaties bedrijfsgevoelige en persoonlijke gegevens versleutelen in de veronderstelling dat deze veilig zijn, is de realiteit dat kwaadwillenden mogelijk al een 'nu verzamelen, later ontcijferen'-strategie hanteren. ,,Hierbij slaan ze versleutelde gegevens op met de intentie om deze in de toekomst met quantumtechnologie te ontcijferen. Als in de toekomst grote taalmodellen ook op quantumcomputers worden uitgevoerd, kunnen encryptiesleutels in een oogwenk worden gebroken."

Een goed startpunt voor een beoordeling van het huidige gebruik van cryptografie:

Welke vormen van cryptografie gebruiken we en waar?

Welke hiervan zijn kwetsbaar voor evoluerende quantumdreigingen?

Hoe goed zijn we voorbereid om over te schakelen naar quantumveilige oplossingen (en hebben we onze capaciteit om dit te doen gevalideerd)?

Deze beoordeling kan een hele onderneming zijn, vooral voor organisaties met complexe of verouderde infrastructuren. Veel bedrijven realiseren zich mogelijk niet tijdig hoeveel tijd en inspanning het kost om hun systemen te evalueren en bij te werken. Het identificeren van de opslaglocaties van cryptografische sleutels en het bijwerken om quantumveiligheid te waarborgen is een tijdrovende uitdaging die snel wordt onderschat.

Inzicht in kwetsbaarheid

De situatie is urgent en dat kan niet genoeg worden benadrukt, zeggen Naber en Avamale. ,,Bedrijven moeten aan de slag met het beoordelen van hun huidige gebruik van cryptografie - bijvoorbeeld voor encryptie en digitale handtekeningen - om te begrijpen waar ze kwetsbaar zijn. Dit is meer dan een IT-kwestie; het vraagt om hoge prioriteit bij de top van het bedrijf: cryptografie is fundamenteel voor bedrijfskritische digitale diensten en dan is er nog de mogelijke impact op reputatie, bedrijfscontinuïteit en concurrentievoordeel.

Voorbereiden op quantumdreigingen

Door de vooruitgang van quantum computing zijn we ineens bij een kritisch keerpunt in cybersecurity. Het gevolg is dat organisaties in alle sectoren dringend voorbereidingen moeten treffen voor quantumdreigingen. Het is aan te raden om hier een prioriteit op bestuursniveau van te maken. Proactieve stappen kunnen kwetsbaarheden beoordelen en risico's mitigeren. Een gestructureerde aanpak, zoals aanbevolen in de recente richtlijnen van de AIVD, maakt dit proces effectiever. Dit adviseren Naber en Avamale:

Identificeer kritieke activa: bepaal welke gegevens en systemen het meest kwetsbaar zijn en de grootste impact hebben als ze worden gecompromitteerd door quantumcapaciteiten.

Beoordeel huidig gebruik van cryptografie: evalueer waar en hoe cryptografische algoritmes in de organisatie worden gebruikt en identificeer welke kwetsbaar zijn voor quantum-aanvallen.

Ontwikkel een migratieplan: maak een stappenplan om kwetsbare algoritmen te vervangen door quantumveilige alternatieven, rekening houdend met operationele afhankelijkheden en benodigde technologische updates. Begin met het testen van quantumveilige oplossingen op kleine schaal om de impact van een bredere migratie in te kunnen schatten.

Betrek belanghebbenden: zorg dat het hogere kader, IT-teams en business units op één lijn zitten over het belang van quantumvoorbereiding en dat iedereen zijn of haar rol in de transitie begrijpt.

Naast deze stappen raden we aan om voorbereid te zijn op het scenario van een 'cryptografiecrisis', waarin de bestaande encryptie wordt gekraakt vóór de migratie is voltooid (als de migratie niet snel genoeg gaat).

De ontwikkelingen in quantum computing gaan razendsnel, nog sneller dan verwacht. Wij schatten in dat bedrijven zich desondanks goed kunnen voorbereiden op een toekomst waarin quantumveilige encryptie essentieel is. Maar als kwetsbaarheden niet tijdig worden aangepakt, kunnen er ernstige gevolgen ontstaan op de lange termijn.

PwC helpt u graag slim gebruik te maken van cybersecurity, zodat uw organisatie alle kansen van digitale innovaties gaat benutten.

Be transformative met cybersecurity.

Weet meer. Ga naar pwc.nl/cyber