De NIS-2 PQC migratiestrategie als nationale verplichting is een juridisch en technisch kader dat EU-lidstaten ertoe dwingt de overgang naar post-quantumcryptografie planmatig te organiseren. Centraal staat het vereiste dat kwetsbare klassieke versleutelingsalgoritmen in kritieke systemen worden vervangen door kwantumbestendige alternatieven, zodat staatsgeheimen, persoonsgegevens en vitale processen niet alsnog worden ontsleuteld zodra krachtige kwantumcomputers beschikbaar komen.
Wat verplicht COM(2026) 13 lidstaten te doen?
Het amendement op de NIS-2-richtlijn, gepubliceerd als COM(2026) 13 in januari 2026, introduceert een expliciete verplichting voor iedere EU-lidstaat om een nationale post-quantum cryptografie (PQC) migratiestrategie vast te stellen. Dit gaat verder dan een vrijblijvende aanbeveling: de tekst vereist dat lidstaten een formeel beleidsdocument aannemen met daarin een cryptografische inventarisatieverplichting voor alle essentiële en belangrijke entiteiten, sectorale migratiedoelstellingen, en een rapportagemechanisme richting de Europese Commissie.
De verplichting sluit aan op de eerder gepubliceerde Europese Commissie Aanbeveling van 11 april 2024, waarin de Commissie al vaststelde dat zogenoemde “harvest now, decrypt later” (HNDL) aanvallen actief plaatsvinden: kwaadwillenden onderscheppen versleuteld verkeer nu om het later, met kwantumcomputers, te ontsleutelen. De Commissie formuleerde dit als volgt:
“De overgang naar post-quantumcryptografie is geen optionele verbetering, maar een strategische noodzaak die nu in gang moet worden gezet om tijdig klaar te zijn.”
Europese Commissie, Aanbeveling inzake post-quantumcryptografie, 11 april 2024
In Nederland verankert de Cyberbeveiligingswet (Cbw) de NIS-2-richtlijn in nationaal recht. De Cbw geeft toezichthouders, waaronder het NCSC-NL en sectorale autoriteiten, de bevoegdheid organisaties te verplichten cryptografische kwetsbaarheidsanalyses te overleggen en aanwijzingen op te volgen bij gebleken tekortkomingen.
Deadline-mijlpalen: 2030 als eindpunt voor kritieke infrastructuur
De meest concrete tijdslijn die uit het amendement en de ondersteunende documenten volgt, is de migratie van kritieke infrastructuur naar kwantumveilige cryptografie vóór 2030. Voor compliance officers en IT-beslissers in NIS-2-sectoren vertaalt dit zich in een aantal concrete fasen.
| Fase | Periode | Verwachte actie van de organisatie |
|---|---|---|
| Inventarisatie | 2025-2026 | Volledig in kaart brengen van alle cryptografische systemen, certificaten en protocollen (crypto-agility assessment) |
| Prioritering en planning | 2026-2027 | Vaststellen welke systemen het hoogste risico vormen; PQC-transitieplan met mijlpalen aannemen op bestuursniveau |
| Pilotmigratie | 2027-2028 | Testen van FIPS 203/204/205-algoritmen in productieomgevingen en leveranciersketens controleren |
| Volledige migratie kritieke systemen | Uiterlijk 2030 | Alle essentiële communicatiekanalen, authenticatiesystemen en dataopslag kwantumbestendig gemaakt |
De 2030-deadline is in de eerste plaats van toepassing op essentiële entiteiten in sectoren als energie, transport, drinkwater, gezondheidszorg en digitale infrastructuur. Voor overheidsorganisaties geldt bovendien dat geclassificeerde communicatie en sleutelbeheerinfrastructuur eerder gemigreerd moeten zijn, conform aanvullende vereisten uit de nationale veiligheidsstrategie. Nederland telde in 2023 meer dan 1.800 organisaties die formeel als essentiële of belangrijke entiteit worden aangemerkt (NCSC-NL, 2023).
De rol van de NIS Cooperation Group Roadmap van juni 2025
Naast COM(2026) 13 biedt de NIS Cooperation Group Coordinated PQC Implementation Roadmap uit juni 2025 de operationele uitvoeringsrichtlijn. Dit document, gepubliceerd via ENISA, harmoniseert de nationale aanpakken van de lidstaten en voorkomt dat lidstaten onderling sterk afwijkende eisen stellen aan grensoverschrijdend opererende organisaties.
De Roadmap bevat twee elementen die direct relevant zijn voor inkoopbeleid en technische keuzes. Ten eerste wijst het document FIPS 203 (ML-KEM, voor sleutelinkapseling), FIPS 204 (ML-DSA, voor digitale handtekeningen) en FIPS 205 (SLH-DSA, als stateless hashgebaseerde signatuur) aan als te hanteren algoritmen. NIST publiceerde deze drie standaarden definitief in augustus 2024. Ten tweede verplicht de Roadmap lidstaten nationale coördinatiemechanismen in te richten die de voortgang per sector monitoren en rapporteren aan de Europese Commissie. De NIS Cooperation Group omschreef dit als volgt:
“Lidstaten dienen nationale coördinatiemechanismen in te richten die de cryptografische kwetsbaarheidsanalyse van kritieke sectoren ondersteunen en voortgang monitoren.”
NIS Cooperation Group, Coordinated PQC Implementation Roadmap, juni 2025
Voor organisaties is het praktische gevolg dat zij bij aanbestedingen kunnen worden verplicht aan te tonen dat leveranciers FIPS 203/204/205 ondersteunen of een bindende roadmap daarvoor hebben. Producten die uitsluitend RSA of elliptische-curve-cryptografie bieden zonder PQC-uitbreidingspad, zullen na verloop van tijd niet meer voldoen aan de minimumvereisten.
Bewijsstukken en beleidsmaatregelen voor toezichthouders
Een planmatige PQC-transitie moet aantoonbaar zijn. Toezichthouders onder de Cyberbeveiligingswet (Cbw) hanteren het principe dat wat niet gedocumenteerd is, niet bestaat. Organisaties moeten minimaal de volgende bewijsstukken kunnen overleggen.
De eerste en meest urgente stap is een cryptografische inventarisatie: een volledig register van alle cryptografische implementaties in systemen, applicaties, API-verbindingen en certificatenketens, inclusief de gebruikte algoritmen, sleutellengtes en vervaldatums. Zonder dit register is een risicobeoordeling feitelijk onmogelijk.
Daarnaast is een formeel PQC-transitieplan vereist, vastgesteld op bestuursniveau of door de raad van toezicht, met gedateerde mijlpalen, verantwoordelijke functionarissen en een budget. De betrokkenheid van het bestuur is niet alleen een interne governanceeis: COM(2026) 13 en de Cbw vereisen expliciet dat de eindverantwoordelijkheid voor cyberrisicobeheer bij de hoogste bestuurslaag ligt.
Tot slot moeten nieuwe inkoopcontracten voor hard- en software aantoonbare PQC-eisen bevatten. Dit omvat contractuele bepalingen over de ondersteuning van FIPS 203/204/205, het recht op audits van cryptografische implementaties en leveranciersverklaringen over hun eigen migratietijdlijn.
Gevolgen voor inkoop van soevereine cloud en on-premise infrastructuur
De NIS-2-PQC-verplichting versterkt de zakelijke en juridische argumenten voor soevereine cloudoplossingen en on-premise infrastructuur in gereguleerde sectoren. De redenering is als volgt: wie gegevens opslaat bij een hyperscaler die onder Amerikaanse jurisdictie valt, loopt het risico dat onderschepte versleutelde data in de toekomst decrypteerbaar wordt, juist via de HNDL-methode. De combinatie van jurisdictionele blootstelling via de CLOUD Act met klassieke versleuteling levert een dubbel risico op dat PQC niet volledig neutraliseert zolang de gegevens buiten eigen beheer zijn.
Voor organisaties in de publieke sector, de gezondheidszorg en de rechtensector betekent dit dat PQC-compliance en datasouvereiniteit als geïntegreerde inkoopeis moeten worden geformuleerd. Concreet houdt dit in dat aanbieders van cloudopslag en communicatiediensten moeten kunnen aantonen dat zij FIPS 203/204/205 implementeren, dat hun infrastructuur valt onder een EU-jurisdictie, en dat verwerking van persoonsgegevens buiten de reikwijdte van buitenlandse overheidsbevelen valt.
On-premise oplossingen en Zwitserse co-locatie bieden hierbij een bijkomend voordeel: de organisatie behoudt volledige controle over het sleutelbeheer. PQC-algoritmen zijn immers alleen effectief als ook het sleutelmateriaal buiten bereik blijft van onbevoegden. Een soevereine infrastructuur waarbij de organisatie zelf de private sleutels beheert, sluit de kwetsbaarheid van gedeeld sleutelbeheer in cloudplatformen af.
Handhavingsrisico’s voor organisaties zonder PQC-inventarisatie
De handhavingsdruk neemt toe naarmate lidstaten hun nationale PQC-strategie operationaliseren. Onder de Cyberbeveiligingswet kunnen toezichthouders essentiële entiteiten verplichten een cryptografische kwetsbaarheidsanalyse te overleggen. Organisaties die geen inventarisatie kunnen tonen, riskeren een formele aanwijzing, openbare bekendmaking van non-conformiteit, of een bestuurlijke boete.
Het risico is niet hypothetisch. De Europese Commissie bevestigde in haar Aanbeveling van 11 april 2024 dat HNDL-aanvallen al actief plaatsvinden. Gegevens die vandaag zonder PQC-bescherming worden verzonden, zijn dus al potentieel onderschept. Organisaties die in 2026 of 2027 nog geen inventarisatie hebben uitgevoerd, bevinden zich in een positie waarbij zij bij een toezichtcontrole geen enkel bewijsstuk kunnen overleggen, terwijl de technische schade mogelijk al is aangericht.
Bovendien geldt dat leveranciers en partners in toenemende mate PQC-compliance als contractuele eis gaan stellen. Organisaties zonder aantoonbare voortgang riskeren zo niet alleen toezichtsanties, maar ook uitsluiting bij aanbestedingen en verslechterde onderhandelingspositie bij contractverlenging.
Veelgestelde vragen
Wat verplicht COM(2026) 13 concreet van EU-lidstaten?
Het amendement verplicht lidstaten een nationale PQC-migratiestrategie vast te stellen met een inventarisatieverplichting voor kwetsbare cryptografische systemen, sectorale migratiedoelstellingen en een rapportagemechanisme richting de Europese Commissie. Kritieke infrastructuur moet uiterlijk in 2030 zijn gemigreerd naar kwantumveilige algoritmen.
Welke bewijsstukken moet mijn organisatie kunnen overleggen aan de toezichthouder?
Minimaal een gedocumenteerde cryptografische inventarisatie, een schriftelijk PQC-transitieplan met mijlpalen vastgesteld op bestuursniveau, bewijs van betrokkenheid van het bestuur of de raad van toezicht, en aantoonbare PQC-eisen in nieuwe inkoopcontracten voor hard- en software.
Geldt de 2030-deadline voor alle NIS-2-organisaties of alleen voor overheden?
De 2030-deadline voor kritieke infrastructuur geldt primair voor essentiële entiteiten in sectoren zoals energie, transport, drinkwater, gezondheidszorg en digitale infrastructuur. Belangrijke entiteiten vallen onder dezelfde nationale strategie maar kunnen gefaseerde termijnen krijgen. De nationale toezichthouder stelt de exacte sectorindeling vast.
Hoe verhouden FIPS 203, 204 en 205 zich tot de Europese PQC-verplichting?
NIST FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) en FIPS 205 (SLH-DSA) zijn de internationale referentiestandaarden die zowel de NIS Cooperation Group Roadmap als de Europese Commissie Aanbeveling van april 2024 aanwijzen als te implementeren algoritmen. Europese organisaties die deze standaarden volgen, voldoen aan de algoritmische vereisten van de NIS-2-PQC-migratiestrategie.
Wat zijn de handhavingsrisico’s als mijn organisatie nog geen PQC-inventarisatie heeft uitgevoerd?
Onder de Nederlandse Cyberbeveiligingswet (Cbw) kunnen toezichthouders essentiële entiteiten bevelen cryptografische kwetsbaarheidsanalyses te overleggen. Ontbreekt documentatie, dan riskeert een organisatie een aanwijzing, openbaarmaking van non-conformiteit of een bestuurlijke boete. Naarmate lidstaten hun handhavingscapaciteit opbouwen richting de 2030-deadline neemt de controledruk structureel toe.
