Quantumcomputers kunnen de beveiliging van digitale systemen fundamenteel veranderen. De Rijksinspectie Digitale Infrastructuur (RDI) volgt deze ontwikkeling nauwgezet en roept organisaties op zich nu al voor te bereiden. Op het Toezichtfestival van 23 juni deelden wij onze inzichten over quantumtechnologie en wat dit betekent voor toezicht op de digitale infrastructuur.
Wat maakt quantumcomputers zo anders?
Quantumcomputers maken gebruik van de principes van de quantummechanica. Daardoor kunnen ze meerdere mogelijkheden tegelijk verkennen en de juiste uitkomst eruit filteren. Dit stelt een quantumcomputer in staat bepaalde berekeningen exponentieel sneller uit te voeren dan een gewone computer.
Die rekenkracht is een probleem voor de beveiliging van digitale systemen. Veel van de versleuteling die we nu gebruiken, de techniek die data en transacties beveiligt, berust op wiskundige problemen die voor gewone computers praktisch onoplosbaar zijn. Een krachtige quantumcomputer lost die problemen op.
De dreiging is nog niet acuut, maar de voorbereiding kost jaren
Volwaardige quantumcomputers bestaan nog niet. De verwachting is dat dat in de toekomst wel zo gaat zijn. De overgang naar quantumveilige beveiliging neemt tijd in beslag. Organisaties die nu aan de slag gaan, hebben meer tijd om zich aan te passen.
Wat verwacht de RDI van organisaties?
De RDI verwacht van organisaties waarop zij toezicht houdt dat zij:
- een helder beeld hebben van welke data en systemen zij beschermen;
- weten welke versleuteling zij nu gebruiken en of die kwetsbaar is voor quantumcomputers;
- quantumrisico’s opnemen in hun risicoanalyse;
- zich oriënteren op de overgang naar quantumveilige cryptografie.