PKI und Post-Quanten-Kryptographie: Wachsender Bedarf an digitalem Vertrauen

Illustration Absmeier foto freepik

Der PKI & Digital Trust Report 2024 von Keyfactor verdeutlicht Herausforderungen im Bereich digitaler Identitäten und Hindernisse bei der Vorbereitung von Organisationen auf die Post-Quanten-Kryptografie. 

 

Keyfactor, die Identity-first Security-Lösung für moderne Unternehmen, und Vanson Bourne geben die Ergebnisse des PKI & Digital Trust Report 2024 bekannt, für den weltweit 1.200 IT-Experten und -Führungskräfte (300 davon aus DACH: Deutschland, Österreich, Schweiz) befragt wurden [1]. Im Hinblick auf die für die zweite Hälfte des Jahres 2024 erwartete Fertigstellung von Standards für die Post-Quanten-Kryptographie untersucht dieser neueste Bericht die aktuellen Herausforderungen für den Aufbau einer soliden Grundlage für digitales Vertrauen. Die Ergebnisse zeigen, dass sich die Hindernisse im Zuge der Vorbereitung von Unternehmen auf PQC voraussichtlich noch verschärfen werden.

Cloud-basierte Infrastrukturen, die zunehmend vernetzte Welt und die Ausweitung von Online-Diensten haben den Bedarf an Public Key Infrastructure (PKI)-Management erhöht, das eine entscheidende Rolle beim Aufbau von Vertrauen in digitaler Kommunikation und digitalen Transaktionen spielt. Die Ergebnisse zeigen allerdings, dass viele IT-Teams immer noch Probleme mit PKI haben. Dem Bericht zufolge haben fast alle Unternehmen in DACH (97 Prozent; im Vergleich dazu: weltweit 93 Prozent) Probleme mit der Festlegung einer effektiven PKI- und Zertifikatsverwaltungsstrategie; trotzdem gaben die meisten Befragten an, dass ihre PKI ausgereift ist. Dies deutet auf eine Diskrepanz zwischen Wahrnehmung und Realität hin. Eines steht jedoch fest: PKI ist entscheidend für das digitale Vertrauen.

»Unternehmen müssen sich besser auf die Verwaltung großer Mengen an Zertifikaten vorbereiten«, sagt Johannes Goldbach, Sales Director bei Keyfactor. »Organisationen in der DACH-Region haben immer häufiger mit Zertifikatsproblemen zu kämpfen, die von Produktionsausfällen bis hin zu mangelnder Compliance reichen. Da die teils veralteten und unzureichenden Verwaltungslösungen zu kostspieligen Sicherheitsvorfällen und Ausfällen führen können, gilt es proaktiv in die Modernisierung und Automatisierung von Technologien zu investieren.«

Mit Blick auf Entwicklungen beim Quantencomputing ist zu erwarten, dass sich die Risiken, die mit einer unsachgemäßen PKI-Verwaltung verbunden sind, einschließlich Ausfällen und Sicherheitsverletzungen, weiter verschärfen werden.

»Bedrohungsakteure haben bereits jetzt damit begonnen, verschlüsselte Daten zu sammeln und zu speichern, um sie zu entschlüsseln, sobald ein kryptografisch relevanter Quantencomputer zur Verfügung steht«, sagt Chris Hickman, Chief Security Officer bei Keyfactor. »Das bedeutet, dass die PQC-Vorbereitung für Unternehmen heute eine unmittelbare Priorität darstellt. IT- und Sicherheitsverantwortliche müssen eine sichere und widerstandsfähige PKI-Infrastruktur aufbauen, um die Sicherheit, Zuverlässigkeit und Integrität digitaler Interaktionen zu gewährleisten.

Der PKI & Digital Trust Report 2024 zeigt auch, dass sich Unternehmen zwar der erheblichen Bedrohung durch die Quanten-Technologie bewusst sind, die meisten von ihnen aber noch keine Fortschritte auf ihrem Weg zur Quanten-Sicherheit gemacht haben.

Zu den wichtigsten Ergebnissen der Studie im Bereich PQC gehören:

  • Nur 20 Prozent der Unternehmen in DACH (weltweit: 23 Prozent) haben mit der Vorbereitung auf PQC begonnen;
  • Mehr als vier von zehn Unternehmen in DACH (43 Prozent; im Vergleich dazu: weltweit 36 Prozent) gehen davon aus, dass sie erst nach der ersten Veröffentlichung von Standards im Laufe dieses Jahres damit beginnen werden;
  • Etwa ein Viertel (24 Prozent in DACH; 25 Prozent weltweit) der Unternehmen wird erst mit der Umsetzung von PQC beginnen, wenn die endgültigen Richtlinien feststehen.

Die Studie hat weiterhin folgende DACH-spezifische Erkenntnisse hervorgebracht:

  • Risiken im Zusammenhang mit unsachgemäßem PKI- und Zertifikatsmanagement haben gravierende Auswirkungen auf Unternehmen: Bei einem Ausfall durch abgelaufene Zertifikate gaben 50 Prozent (weltweit 48 Prozent) der Befragten an, dass dadurch das Vertrauen der Kunden beeinträchtigt wird, 52 Prozent (weltweit 46 Prozent) berichteten, dass der Ruf des Unternehmens in Mitleidenschaft gezogen wird, und 41 Prozent (weltweit 37 Prozent) verzeichneten Umsatzeinbußen.
  • Immer größere Bedenken im Hinblick auf Entwicklungen in der Kryptographie: 82 Prozent (weltweit 80 Prozent) der Unternehmen sind besorgt über ihre Fähigkeit, sich an Risiken und Veränderungen in der Kryptographie anzupassen – bezogen auf die globalen Zahlen entspricht dies einem Anstieg von 48 Prozent im Vergleich zum Vorjahr.
  • PKI-Management ist von zentraler Bedeutung für die Abwehr von KI-Bedrohungen: Zwar werden PKI und Zertifikate von weniger als 4 von 10 Unternehmen (36 Prozent in DACH, 37 Prozent weltweit) für KI-Systeme und KI-generierte Inhalte genutzt, doch 91 Prozent in DACH und weltweit stimmen zu, dass PKI für den Schutz vor KI-Bedrohungen wichtig ist.

 

[1] Die Studie wurde von Vanson Bourne im Auftrag von Keyfactor durchgeführt und umfasst Antworten von 1.200 IT-Fachleuten aus USA und Europa (300 davon aus DACH), die mit der PKI-Infrastruktur ihres Unternehmens vertraut sind. Die Befragten waren in Unternehmen aus elf Branchen tätig, darunter IT, Technologie und Telekommunikation, Industrie und Fertigung, Gesundheitswesen und Pharmazeutik, Energie und Versorgungsunternehmen sowie Versicherungen und Finanzdienstleistungen.
Für den Download des vollständigen PKI & Digital Trust Report 2024 nach Registrierung klicken Sie auf diesen Link.

 

224 Artikel zu „Quanten“

EPIQ: Ein Quanten-Supercomputer in Modulbauweise

Das Jülich Supercomputing Centre (JSC) am Forschungszentrum Jülich und das Siegener Start-up eleQtron bauen gemeinsam einen weltweit einzigartigen modularen Superrechner, der aus einem Quantenmodul und einem klassischen digitalen Modul besteht. Der Name des Projekts ist »Entwicklungspartnerschaft Ionenfallen-Quantencomputer in NRW«, oder kurz EPIQ. eleQtron entwickelt dafür einen Ionenfallen-Quantencomputer, dessen Qubits mit Hilfe einer revolutionären Mikrowellen-Steuerung rechnen,…

Post-Quanten-Kryptografie: Ein zukünftiges und komplexes Thema, das jetzt angegangen werden muss

Die Quanteninformatik wird einerseits zweifellos den künftigen technologischen Fortschritt fördern. Andererseits stellt sie bereits jetzt eine konkrete Bedrohung für die Cybersicherheit dar, da diese Revolution die notwendigen Werkzeuge bereitstellen wird, um derzeitige Kryptografiesysteme zu knacken. Obwohl es den Quantencomputer abseits von Laborbedingungen noch nicht gibt, ist die Bedrohung bereits real – zum Beispiel in Form…

Welchen Entwicklungsstand hat das Quantencomputing erreicht?

Quantencomputing ist eine der spannendsten und innovativsten Technologien unserer Zeit. Es verspricht, die Grenzen der klassischen Informatik zu sprengen und neue Möglichkeiten für Berechnungen, Verschlüsselung, Simulation und künstliche Intelligenz zu eröffnen. Doch wie weit ist das Quantencomputing im Jahr 2023 wirklich fortgeschritten? Und welche Trends zeichnen sich für die Zukunft ab?   Der aktuelle Stand…

Trends im Quantencomputing 2024

Nachdem Quantencomputing lange Zeit als spannendes Gedankenexperiment für theoretische Physiker galt, stehen wir mittlerweile vor dem Durchbruch zur kommerziellen Nutzung dieser wichtigen Zukunftstechnologie. Was genau können wir bereits für 2024 erwarten? Dr. Jan Goetz, CEO von IQM Quantum Computers und Gründer des Jahres, erklärt in seiner Vorhersage, was schon 2024 möglich sein wird und was…

Bedrohen Quantenrechner die IT-Sicherheit?

Das Gedankenexperiment Schrödingers Katze ist vermutlich das bekannteste Sinnbild der mysteriösen Quantenwelt. Der Schwarze Schwan bezeichnet ein unvorhergesehenes Ereignis mit dramatischen Folgen. Was wäre, wenn Quantentechnologie in die Hände böswilliger Akteure fällt? Ingolf Rauh, Head of Product and Innovation Management bei Swisscom Trust Services, erläutert, was dies für aktuelle Verschlüsselungssysteme bedeuten könnte. Quantencomputer sorgen immer wieder durch echte…

Post-Quanten-Kryptographie: Sicherheitsauswirkungen und Vorbereitungen

IT-Führungskräfte sehen dringenden Bedarf nach Investitionen zur Planung quantensicherer Methoden — Mängel bei Zuständigkeiten sowie fehlende Budgets und Unterstützung durch die Geschäftsleitung sind die größten Hindernisse.   DigiCert hat die Ergebnisse einer weltweiten Studie veröffentlicht, die den Umgang von Unternehmen mit Bedrohungen durch Post-Quanten-Computing sowie daraus resultierende Sicherheitsmaßnahmen und -vorbereitungen untersucht. Die befragten IT-Verantwortlichen zeigen…

Quantencomputing – ein Sturm zieht auf. Wie man Identitäten am besten darauf vorbereitet

In den letzten 20 Jahren hat sich die technologische Entwicklung in vielen Bereichen drastisch beschleunigt. Das Identitätsmanagement als Teil der Cybersicherheit hat einen unglaublichen Wandel durchlaufen, und zwar in einem Tempo, das so niemand vorhersehen konnte.   Aber nur wenige Bereiche haben sich derart rasant entwickelt wie das Quantencomputing. Die Geschwindigkeit ist beeindruckend, denn in…

Zukunftsweisende Quantenkryptografie: Ende der Lauschangriffe in Sicht?

Quantencomputer könnten in einigen Jahren unsere heutigen, konventionellen Verschlüsselungen knacken. Als Gegenmaßnahme forschen Wissenschaftler seit Jahren daran, ein nicht-knackbares Verschlüsselungssystem zu entwickeln. »Und diese Forschung zeigt bereits erste Erfolge. Beispielsweise hat Google mit Sycamore einen Prozessor entwickelt, der das Herzstück eines Quantencomputers mit 53 Qubits bildet«, informiert Patrycja Schrenk, IT-Sicherheitsexpertin und Geschäftsführerin der PSW GROUP…

Auch Quanten haben ein Tempolimit

Tommaso Calarco gilt als wichtiger Impulsgeber und einer der führenden Quantenphysiker der Welt. Der Jülicher Forscher ist einer der Urväter des europäischen Quantenmanifests, das vor ein paar Jahren in das milliardenschwere EU-Quanten-Flaggschiffprogramm mündete. Sein Spezialgebiet ist das Optimieren von Quantenprozessen. Forschende, unter anderem in Harvard und Wien, nutzen seine Codes, um ihre Quantenexperimente zu justieren.…

Quantenkommunikation: Abhörsicheres Internet rückt näher

Die Forschung im Bereich der sicheren Übertragung per Quantenkommunikation nimmt Fahrt auf: Aufgrund der Cyberangriffe auf den Bundestag und auf das Datennetzwerk des Bundes im Jahr 2015 unterstützen Kanzleramt sowie Forschungsministerium das Erproben eines völlig neuen Standards in der Datensicherheit: Im Rahmen eines Pilotprojekts der Fraunhofer-Gesellschaft, welches QuNET betitelt wurde, kommt die sogenannte Quantenkommunikation zum…

Helmholtz Quantum Center: Forschungszentrum Jülich baut Technologielabor für Quantencomputer auf

Am Forschungszentrum Jülich entsteht ein nationaler Forschungsschwerpunkt für Quantencomputer. Mit dem Helmholtz Quantum Center (HQC) wird ein zentrales Technologielabor etabliert, welches das gesamte Forschungsspektrum für Quantencomputing abdeckt – von der Erforschung von Quantenmaterialien bis zur Prototypenentwicklung. Das von der Helmholtz-Gemeinschaft mit knapp 50 Millionen Euro finanzierte Projekt startet im Januar 2020. Blick ins Innere des…

Der Quantencomputer gefährdet schon heute die Sicherheit von Daten

Die nächste IT-Ära lässt noch lange auf sich warten. Dennoch müssen Unternehmen handeln. Wann der Quantencomputer kommerziell zur Verfügung stehen wird, weiß niemand. Unternehmen müssen aber schon heute Vorkehrungen treffen, sonst gefährden sie den Schutz ihrer Daten, warnt die Security Division von NTT.   Es erscheint widersprüchlich: Der Quantencomputer ist unermesslich schnell, steckt aber noch…

Blockchain: Uneinigkeit über Bedrohung durch Quantencomputing

  Quantencomputing könnte eine ernstzunehmende Bedrohung für aktuelle Verschlüsselungsstandards und damit auch für die Blockchain-Technologie sein, da die Verschlüsselung ein zentrales Element der Blockchain ist. IT-Sicherheitsentscheider sind sich uneinig, ob diese Bedrohung beherrschbar ist oder nicht. Dies zeigt eine aktuelle Civey-Umfrage unter 1.000 IT-Sicherheitsentscheidern in Deutschland im Auftrag von eco – Verband der Internetwirtschaft e.V.…

Die Überlegenheit der Quantencomputer ist belegt – aber ohne maximale Transparenz in den Datenverkehr wird es nicht erfolgreich sein

  Ron Lifton, Senior Enterprise Solutions Manager bei NETSCOUT kommentiert:   »Obwohl es zweifellos ein enormer Meilenstein ist, dass Google die Überlegenheit der Quantencomputer – die sogenannte Quantum Supremacy – belegen konnte, steht dem Unternehmen noch eine gewaltige Aufgabe bevor. Wenn schnelles und leistungsfähiges Quanten-Computing über die Cloud verfügbar wird, können riesige Datenmengen und Aufgaben…

Unternehmen wollen Quantencomputing jetzt

 Führungskräfte fordern die Forcierung von Quantencomputing-Lösungen zur Beschleunigung des digitalen Wandels und der Erschließung entsprechender Marktchancen. Nahezu 90 Prozent der weltweiten Studienteilnehmer beurteilen die derzeit verfügbaren Computing-Kapazitäten als limitierenden Faktor bei der Realisierung innovativer Businessprozesse. Immerhin zwei Drittel zeigen sich in dieser Hinsicht sehr ungeduldig und hätten lieber heute als morgen konkrete Lösungen anstatt nur…

Quantencomputing-Effekte einfach nutzen – Digital Annealing revolutioniert Problemlösungen

Quantencomputer haben zweifellos das Potenzial, die IT-Welt nachhaltig zu verändern. Denn sie bieten eine vielfach höhere Rechenleistung als konventionelle Rechner. Doch bislang sind Quantenrechner wegen ihrer komplexen Technologie meist nur in Forschungslaboren anzutreffen. Lösungen wie der Quantencomputing-inspirierte Digital Annealer machen diese Quantencomputing-Effekte für Unternehmen einfach nutzbar.

2019, das Quanten-Jahr? Das nicht, aber das Jahr um sich darauf vorzubereiten

Vor einigen Wochen veröffentlichte die National Academies of Sciences, Engineering and Medicine einen neuen Bericht, in dem sie Fortschritte und Perspektiven – oder deren Fehlen – rund um das Thema Quantencomputer – untersucht hat [1]. Der Report skizziert verschiedene technische und finanzielle Probleme, die es zu überwinden gilt, bevor man einen funktionsfähigen Quantencomputer bauen kann.…

Ein Quantensprung für die Quantentechnologie

Im Oktober 2018 ist das Quantentechnologie-Flaggschiff der Europäischen Kommission vom Stapel gelaufen. Das Forschungsprogramm soll mit Fördergeldern im Umfang von einer Milliarde Euro über zehn Jahre hinweg die Entwicklung von Produkten fördern, die auf den Regeln der exotischen Quantenwelt beruhen. Zusätzlich wird die Bundesregierung in der laufenden Legislaturperiode rund 650 Millionen Euro beisteuern. Zu den…

Quantum-Flagship: Gemeinsam zum europäischen Quantencomputer

Start der europäischen Forschungsinitiative »Quantum Flagship«. Mehr als 5000 Forscherinnen und Forscher aus Wissenschaft und Industrie sind daran beteiligt. Quantentechnologien in Europa vom Forschungslabor in die Alltagstechnik übersetzen: Das ist das Ziel der Forschungsinitiative »Quantum-Flagship«, die heute mit einer Auftaktveranstaltung in Wien offiziell startet. Mit einem Budget von einer Milliarde Euro und einer Laufzeit von…

Wir alle werden mit Quantencomputern arbeiten

Es ist keine Frage des »Ob«, es geht um das »Wann«. Wann werden wir den ersten Quantencomputer einsetzen und dank datenbasierter Muster präzise Vorhersagen von Kundenbedürfnissen generieren? Wann werden wir Zukunftsszenarien und Geschäftsprozesse so real simulieren können, dass sich das kommende Geschäftsjahr bereits im Hier und Jetzt abbilden lässt? Die Zahl aktiver Vorreiter wächst in…