De kern
De G7 Cybersecurity Working Group roept publieke en private organisaties op om de overgang naar post-quantumcryptografie nu te versnellen. De oproep draait niet om één nieuw algoritme, maar om beleid, samenwerking, inkoop en uitvoerbaarheid.
Van technisch dossier naar bestuursagenda
Post-quantumcryptografie was lang vooral het terrein van onderzoekers en securityteams. De G7 plaatst het onderwerp nu nadrukkelijk bij besluitvormers. Dat is logisch: de overstap raakt contracten, leveranciers, budgetten en systemen die soms tientallen jaren meegaan.
Vijf lijnen voor de overgang
De gezamenlijke oproep benoemt bewustwording, nationale strategieën, onderzoek, publiek-private samenwerking en verwerking in beveiligingseisen en inkoop. Daarmee verschuift de vraag van ‘welk algoritme kiezen we?’ naar ‘hoe zorgen we dat de hele keten kan overstappen?’
Urgent betekent niet ondoordacht
De oproep is geen advies om morgen overal klassieke cryptografie uit te zetten. Een beheerste migratie begint met prioriteren, testen en hybride oplossingen waar dat passend is. Snelheid zonder overzicht kan juist nieuwe kwetsbaarheden introduceren.
Wat betekent dit voor jou?
De quantumdreiging is nog onzeker in tijd, maar de bestuurlijke verwachting wordt concreter. Organisaties die gevoelige gegevens lang bewaren, kunnen een cryptografie-inventaris en migratie-eisen steeds moeilijker als vrijblijvend toekomstwerk behandelen.
Wat kun je nu doen?
- Zet cryptografische afhankelijkheden op de bestuurlijke risicokaart.
- Neem post-quantumgereedheid mee in nieuwe aanbestedingen en contractverlengingen.
- Vraag ketenpartners om een concreet, testbaar migratiepad.
Bronnen
Dit artikel is een onafhankelijke Nederlandstalige duiding van de genoemde bronnen.