Diplomatic Council - Diplomatischer Rat
Think Tank: Dringlichkeit der Quantensicherheit steigt
Think Tank: Dringlichkeit der Quantensicherheit steigt
Neue US-Taskforce und konkrete Umstellungsfristen erhöhen den Handlungsdruck – auch die EZB drängt auf den Beginn der Migration
Frankfurt am Main, 25. September 2026 – Die Dringlichkeit der Quantensicherheit steigt. Darauf weist die Initiative Diplomatic Council Quantum Leap (DCQL) angesichts aktueller Entwicklungen in den USA hin: Das US-Finanzministerium hat eine öffentlich-privatwirtschaftliche Taskforce für den Übergang des Finanzsektors zu quantensicherer Technologie ins Leben gerufen. Zugleich setzt eine neue Executive Order konkrete Umstellungsfristen für besonders schutzbedürftige Systeme der Bundesbehörden. Für DCQL, einer Initiative des globalen Think Tank Diplomatic Council, der zum engsten Beraterkreis der Vereinten Nationen gehört, zeigen diese Schritte, dass aus der Vorbereitung auf Quantenrisiken zunehmend eine konkrete Umsetzungsaufgabe wird. Auch europäische Banken und Betreiber kritischer Infrastrukturen sollten ihre Migration jetzt beschleunigen.
Die am 24. August 2026 gestartete Quantum-Readiness Task Force bringt Behörden, Finanzunternehmen, Betreiber von Finanzmarktinfrastrukturen und Technologieanbieter zusammen. Ihre drei Arbeitsbereiche betreffen die gemeinsame Ausrichtung der Branche und den Übergang zur Post-Quanten-Kryptografie, die Vorbereitung von Drittanbietern sowie Risiken digitaler Vermögenswerte und neuer Technologien. Damit rücken neben einzelnen Sicherheitsverfahren auch die Abhängigkeiten im gesamten Finanzsystem in den Mittelpunkt.
„Das größte Risiko für Banken ist nicht der Quantencomputer von morgen, sondern die fehlende Vorbereitung von heute. Wer erst handelt, wenn die Bedrohung akut wird, wird zu spät kommen. Quantensicherheit muss deshalb schon heute Bestandteil des strategischen Risikomanagements sein“, erklärt Jürgen Fiedler, Mitglied des Vorstands und Chief Risk Officer der FNZ Bank sowie langjähriger Chief Risk Officer bei der Deutschen Bank mit mehr als 25 Jahren internationaler Erfahrung im Risikomanagement und regulatorischen Umfeld, der sich bei DCQL als Risikofachmann engagiert.
US-Fristen setzen einen konkreten Planungshorizont
Die Executive Order 14412 vom 22. Juni 2026 sieht für besonders wertvolle Informationsbestände und Systeme („High Value Assets“) sowie Systeme mit hohen potenziellen Schadensfolgen („High Impact Systems“) der US-Bundesbehörden klare Zieltermine vor: Bis zum 31. Dezember 2030 soll die Schlüsselvereinbarung auf Post-Quanten-Kryptografie umgestellt sein, bis zum 31. Dezember 2031 sollen digitale Signaturen folgen. Nationale Sicherheitssysteme sind von dieser konkreten Regelung ausgenommen. Diese Termine sind allerdings keine allgemeinen gesetzlichen Umstellungsfristen für Banken in den USA oder Europa.
Das bereits 2022 formulierte US-Ziel, Quantenrisiken bis 2035 so weit wie möglich zu mindern, bleibt weiterhin erhalten. DCQL empfiehlt Finanzinstituten, die konkreteren US-Zieltermine zum Anlass zu nehmen, die eigenen Modernisierungszyklen, Lieferantenverträge und Investitionspläne auf ihre Eignung für die Umstellung zu prüfen.
EZB hat eigenes Schreiben zu Quantenrisiken angekündigt
Auch in Europa ist das Thema bereits öffentlich auf der aufsichtsrechtlichen Agenda. In ihrem Schreiben vom 7. Juli 2026 zu KI-gestützten Cyberbedrohungen erklärt die EZB-Bankenaufsicht, dass die Einführung von Post-Quanten-Kryptografie zügig beginnen müsse und nachhaltige strategische Investitionen erfordere. Ein separates Schreiben zu den Risiken des Quantencomputings für herkömmliche Verschlüsselungsverfahren kündigt sie ausdrücklich an.
Aus Sicht von DCQL weisen die Entwicklungen auf beiden Seiten des Atlantiks in dieselbe Richtung: Die Umstellung auf quantensichere Verfahren muss beginnen, bevor leistungsfähige Quantencomputer die heute eingesetzte Kryptografie gefährden. Institute sollten deshalb ihre besonders schutzbedürftigen Systeme identifizieren und konkrete Migrationsschritte einleiten, statt auf weitere Ankündigungen oder den Ablauf langfristiger Zieltermine zu warten.
„Die USA geben der Quantensicherheit mit einer eigenen Taskforce und konkreten Fristen einen verbindlicheren Rahmen. Europa sollte daraus den Anspruch ableiten, bei der Umsetzung mindestens ebenso entschlossen vorzugehen. Eine Bank ist erst dann besser geschützt, wenn aus ihrer Roadmap eine abgesicherte Verbindung geworden ist“, sagt Harald A. Summa, Chairman der Initiative Diplomatic Council Quantum Leap.
Lange Umstellungszeiten erfordern einen frühen Beginn
Ein entscheidungsfähiger Plan beginnt mit den geschäftskritischen Funktionen und den Informationen, die langfristig vertraulich bleiben müssen. Er sollte festhalten, welche Zahlungsverkehrsprozesse, Kundenverbindungen, Identitätsdienste und Rechenzentrumsstrecken besonders schutzbedürftig sind, welche kryptografischen Abhängigkeiten bestehen und wer für deren Absicherung verantwortlich ist. Die Bestandsaufnahme muss fortlaufend erweitert werden; bereits erkannte hohe Risiken sollten parallel reduziert werden.
Für die priorisierten Systeme braucht es konkrete Migrationsschritte, belastbare Zusagen der Hersteller und Dienstleister sowie Tests vor der produktiven Umstellung. Die Institute müssen klären können, wo geeignete Updates verfügbar sind, wo Hardware ersetzt werden muss und welche Abhängigkeiten den Zeitplan gefährden. Zum regelmäßigen Bericht gehören erreichte Meilensteine, offene Ausnahmen und die Entscheidung darüber, welche Restrisiken vorübergehend akzeptiert werden.
Die Dringlichkeit ergibt sich auch aus dem Risiko „Harvest now, decrypt later“: Angreifer können verschlüsselte Informationen heute sammeln und später mit hinreichend leistungsfähigen Quantencomputern entschlüsseln. Bei Daten mit langer Schutzdauer kann deshalb bereits die heutige Übertragung Folgen für die künftige Vertraulichkeit haben. Für die Planung zählt neben dem technischen Umstellungsaufwand auch, wie lange die jeweiligen Informationen geheim bleiben müssen.
Jürgen Fiedler sagt: „Quantensicherheit ist keine Zukunftsfrage der IT, sondern eine gegenwärtige Managementaufgabe. Banken müssen heute wissen, welche ihrer Systeme und Daten gefährdet sind, wie lange deren Schutz gewährleistet sein muss und wie viel Zeit die Umstellung benötigt. Ohne diese Transparenz riskieren sie, dass aus einer beherrschbaren technologischen Herausforderung ein strategisches Geschäftsrisiko wird. Das amerikanische NIST bringt die Dringlichkeit auf den Punkt: ‚Now is the time to migrate to new post-quantum encryption standards, before quantum computers put today's encryption at risk.‘“
DCQL: Diplomatic Council Quantum Leap (DCQL) ist die Kompetenzplattform des Diplomatic Council für Quantentechnologien und Quantensicherheit. Sie bringt Fachleute aus Wirtschaft, Wissenschaft und Politik zusammen, um den Wissenstransfer zu fördern und Unternehmen sowie öffentliche Institutionen auf dem Weg in das Quantenzeitalter zu unterstützen.
Quellen
[1] US-Finanzministerium – Quantum-Readiness Task Force, 24. August 2026
[2] Weißes Haus – Executive Order 14412, 22. Juni 2026
[3] NIST – Einordnung des National Security Memorandum 10 von 2022 und https://www.nist.gov/pqc
[4] EZB-Bankenaufsicht – Schreiben vom 7. Juli 2026, Seite 3
Weitere Informationen: www.diplomatic-council.org/quantumleap
Presseagentur: euromarcom public relations, E-Mail: team@euromarcom.de
- - - -