Bijgewerkt september 26, 2026
Kort: EO-14412 verplicht de Amerikaanse federale overheid en haar aannemers tot een versnelde overgang naar kwantumveilige cryptografie, met directe gevolgen voor Europese organisaties in Amerikaanse toeleveringsketens. Wie nu niet begint met een cryptografie-inventarisatie, riskeert contractuele non-compliance vóór 2030.

Executive Order 14412, voluit getiteld Securing the Nation Against Advanced Cryptographic Attacks, is een Amerikaans presidentieel besluit dat federale agentschappen en hun aannemers verplicht om versneld over te stappen op door NIST gecertificeerde post-quantum cryptografie (PQC). Hoewel het besluit uitsluitend bindend is voor de Amerikaanse federale overheid, werkt het via inkoopketens en contractclausules indirect door op Europese organisaties die producten of diensten leveren aan Amerikaanse overheidsdiensten of hun directe contractanten.

Hoe EO-14412 doorwerkt op Europese toeleveranciers

EO-14412 verplicht Amerikaanse federale agentschappen tot een inventarisatie van alle cryptografische systemen en tot een gedocumenteerd migratiepad naar kwantumveilige alternatieven. De Federal Acquisition Regulatory Council (FAR Council) is belast met het vertalen van deze verplichtingen naar concrete contractclausules in federale aanbestedingen.

Dat is precies het mechanisme waardoor Europese organisaties geraakt worden. Wanneer een Europees softwarebedrijf, clouddienstverlener of defensieleverancier diensten levert aan een Amerikaanse prime contractor, kan die contractor contractueel verplicht worden te garanderen dat zijn volledige toeleveringsketen voldoet aan de PQC-vereisten. Dit “flow-down”-principe is gebruikelijk in Amerikaanse overheidsinkoopregels en betekent dat de cryptografische eisen als waterval afdalen door de toeleveringsketen, ongeacht de nationaliteit van de leverancier.

Let op: Europese organisaties die nu al samenwerken met Amerikaanse federale aannemers, maar nog geen cryptografie-inventarisatie hebben uitgevoerd, lopen het risico bij contractverlenging na 2027 als non-compliant te worden aangemerkt, ook als zij zelf geen enkele verplichting hebben onder Amerikaans recht.

Deadlines en wat deze betekenen voor lopende contracten

De tijdlijn onder EO-14412 en het aanverwante NSA CNSA 2.0-kader is concreet en ambitieus. NSA CNSA 2.0 schrijft voor dat nationale veiligheidssystemen uiterlijk 2030 volledig gemigreerd moeten zijn naar kwantumveilige algoritmen. Voor minder gevoelige federale systemen geldt een langere horizon, maar ook daar werkt de druk van NIST IR 8547.

NIST IR 8547 (Transition to Post-Quantum Cryptography Standards) beschrijft de deprecatieplanning voor klassieke cryptografie: RSA en elliptische-curvecryptografie (ECDSA, ECDH) moeten uiterlijk in 2035 volledig zijn uitgefaseerd uit alle federale systemen. Gebruik van deze algoritmen na 2030 wordt door NIST al als “niet aanbevolen” gekwalificeerd voor nieuwe systemen en nieuwe contracten.

Mijlpaal Datum Bron
Publicatie FIPS 203, 204, 205 (ML-KEM, ML-DSA, SLH-DSA) Augustus 2024 NIST
NSA CNSA 2.0: volledige migratie nationale veiligheidssystemen 2030 NSA
NIST IR 8547: RSA en ECC niet meer aanbevolen voor nieuwe systemen 2030 NIST IR 8547
NIST IR 8547: volledige deprecatie RSA en ECC in federale systemen 2035 NIST IR 8547
ENISA PQC-transitieroadmap: aanbevolen einddatum volledige migratie EU 2035 ENISA

Voor Europese organisaties met lopende contracten bij Amerikaanse federale aannemers betekent dit dat bij hernieuwde aanbestedingen of contractverlengingen na 2027 met grote zekerheid vragen over PQC-compliance gesteld zullen worden. Wie dan geen gedocumenteerd migratieplan kan overleggen, riskeert uitsluiting.

De verhouding tussen EO-14412 en NIST IR 8547

EO-14412 en NIST IR 8547 zijn complementaire documenten: het executive order geeft de politieke opdracht en de urgentie, terwijl NIST IR 8547 de technische uitvoering en de precieze deprecatietijdlijn vastlegt. In de praktijk werken ze samen als één kader.

NIST publiceerde in augustus 2024 drie definitieve post-quantum cryptografiestandaarden: FIPS 203 (ML-KEM) voor sleutelinkapseling, FIPS 204 (ML-DSA) voor digitale handtekeningen, en FIPS 205 (SLH-DSA) als hashgebaseerde handtekeningoptie. Dit zijn de algoritmen die EO-14412 als preferente vervangers aanwijst voor RSA-2048, RSA-4096, ECDSA en ECDH.

NSA CNSA 2.0 voegt een extra laag toe specifiek voor systemen die geclassificeerde nationale veiligheidsinformatie verwerken. Die systemen vallen onder een strengere tijdlijn en een verplichte implementatieplanning per systeemcategorie, van firmware tot protocollen als TLS en S/MIME.

“Harvest now, decrypt later is not a future threat. It is happening today, and organizations that delay PQC migration are already compromised in the long run.”

Rob Joyce, voormalig directeur Cybersecurity bij de NSA

Concrete stappen voor Europese organisaties die nu al moeten handelen

Europese organisaties die transatlantische overheidscontracten hebben of ambiëren, kunnen de volgende stappen niet uitstellen.

Cryptografische inventarisatie als fundament

De eerste en meest urgente stap is een volledige cryptografische inventarisatie: welke systemen, protocollen, certificaten en sleuteluitwisselingsmechanismen gebruikt de organisatie, en welke zijn gebaseerd op RSA of elliptische-curvecryptografie? Zonder deze “crypto-bill of materials” is het onmogelijk een realistisch migratieplan op te stellen of contractuele vragen van Amerikaanse aannemers te beantwoorden.

Gedocumenteerd migratieplan

Op basis van de inventarisatie moet een gedocumenteerd migratieplan worden opgesteld dat aangeeft welke systemen wanneer overstappen op ML-KEM, ML-DSA of SLH-DSA. Dit plan moet prioriteit geven aan systemen die gevoelige of langlevende gegevens verwerken, vanwege het “harvest now, decrypt later”-risico: staatsniveau-aanvallers verzamelen versleuteld verkeer vandaag al, om het te ontsleutelen zodra voldoende krachtige kwantumcomputers beschikbaar zijn.

Contractuele due diligence

Bestaande contracten met Amerikaanse partijen moeten worden gescreend op clausules die cryptografische eisen stellen of verwijzen naar federale beveiligingsstandaarden. Bij contractverlenging is het verstandig proactief te vragen welke PQC-vereisten de Amerikaanse contractant zelf opgelegd heeft gekregen, zodat de eigen planning daarop kan worden afgestemd.

EO-14412 in EU-aanbestedingen en NAVO-toeleveringsketens

Het risico dat EO-14412-nalevingseisen als voorwaarde worden opgenomen in Europese aanbestedingsspecificaties of NAVO-toeleveringsketens is reëel en neemt toe. NAVO-lidstaten zijn gebonden aan interoperabiliteitsvereisten met Amerikaanse systemen, en het NAVO Cybersecurity Action Plan verwijst expliciet naar de noodzaak van gecoördineerde PQC-migratie.

De ENISA PQC-transitieroadmap 2026-2035 beveelt dezelfde NIST-algoritmen aan als preferente standaard voor Europese organisaties. Hoewel de Europese roadmap vooralsnog aanbevelend van aard is en geen directe handhavingsmechanismen bevat, is de verwachting gegrond dat Europese aanbestedende diensten, met name in de defensie- en kritieke infrastructuursectoren, PQC-compliance binnen enkele jaren als minimumeis zullen opnemen.

“The transition to post-quantum cryptography is one of the most complex and consequential infrastructure changes the internet has ever faced.”

ENISA, Europees Agentschap voor Cybersecurity

Let op: Organisaties in de NAVO-toeleveringsketen of die deelnemen aan gezamenlijke EU-defensie-initiatieven zoals PESCO doen er verstandig aan hun PQC-roadmap expliciet te laten aansluiten op zowel de NIST-standaarden als de ENISA-aanbevelingen, zodat zij bij toekomstige aanbestedingen aan beide kanten van de Atlantische Oceaan kunnen aantonen compliant te zijn.

Aantonen van PQC-compliance aan beide zijden van de Atlantische Oceaan

De uitdaging voor Europese organisaties is dat zij moeten kunnen voldoen aan twee overlappende maar niet identieke vereistenstelsels: de Amerikaanse verplichting (EO-14412, NSA CNSA 2.0, FAR-clausules) en de Europese aanbevelingen (ENISA-roadmap, NIS-2-beveiligingseisen). In de praktijk zijn deze stelsels grotendeels compatible omdat beide de NIST FIPS 203/204/205-algoritmen erkennen.

Europese organisaties kunnen aantoonbare compliance opbouwen via drie pijlers. Ten eerste: documentatie van de cryptografische inventarisatie en het migratieplan, bij voorkeur geauditeerd door een erkende derde partij. Ten tweede: technische implementatie van hybride cryptografie, waarbij klassieke en post-quantum algoritmen parallel worden ingezet tijdens de transitieperiode, wat zowel door NIST als door ENISA wordt aanbevolen als overbruggingsstrategie. Ten derde: aansluiting bij Europese certificeringskaders, zoals de Common Criteria-certificering onder het EU Cybersecurity Act-kader, die de geloofwaardigheid van de technische maatregelen vergroot in zowel Europese als transatlantische aanbestedingsprocedures.

ENISA schatte in haar Threat Landscape-rapport van 2023 dat de kwantumdreiging voor publieke-sleutelinfrastructuur binnen tien tot vijftien jaar relevant wordt voor staatsniveau-aanvallers. Die tijdshorizon overlapt direct met de deprecatiedeadlines in NIST IR 8547 en maakt duidelijk dat de migratiedruk niet hypothetisch maar operationeel is.

Wie als Europese organisatie nu begint met de cryptografische inventarisatie, een gedocumenteerd migratieplan opstelt en hybride cryptografie implementeert, bouwt een positie op die bij toekomstige aanbestedingen, zowel in Washington als in Brussel, als serieuze voorbereiding zal worden erkend. Wie wacht tot contractuele eisen worden geformaliseerd, zal ontdekken dat de doorlooptijd van een volledige PQC-migratie in complexe IT-omgevingen gemakkelijk drie tot vijf jaar bedraagt, en dat er dan geen tijd meer is.

FAQ: EO-14412 en PQC-migratie voor Europese organisaties

Geldt EO-14412 rechtstreeks voor Europese bedrijven?

Nee, EO-14412 is een Amerikaans presidentieel besluit zonder directe juridische werking in de EU. De indirecte werking ontstaat wanneer Europese organisaties diensten of producten leveren aan Amerikaanse federale aannemers. Die aannemers moeten via contractclausules aantonen dat hun toeleveringsketen kwantumveilige cryptografie gebruikt, waarna de eis doorstroomt naar Europese subcontractanten.

Welke algoritmen worden verplicht gesteld onder EO-14412 en de NIST-standaarden?

De drie gepubliceerde FIPS-standaarden zijn ML-KEM (FIPS 203) voor sleutelinkapseling, ML-DSA (FIPS 204) voor digitale handtekeningen en SLH-DSA (FIPS 205) als hashgebaseerde handtekeningoptie. NSA CNSA 2.0 schrijft voor nationale veiligheidssystemen dezelfde algoritmen voor, met eigen deadlines per systeemtype.

Wanneer moeten Europese leveranciers van Amerikaanse overheidscontracten aantoonbaar PQC-compliant zijn?

NSA CNSA 2.0 stelt dat nationale veiligheidssystemen uiterlijk 2030 volledig gemigreerd moeten zijn. De FAR Council werkt aan aanbestedingsregels die deze eis vertalen naar contractclausules. Europese leveranciers doen er verstandig aan vóór 2027 een gedocumenteerd migratieplan gereed te hebben, zodat zij bij hernieuwde aanbestedingen direct kunnen aantonen dat zij op schema liggen.

Hoe sluit de ENISA PQC-transitieroadmap aan op EO-14412?

De ENISA-roadmap 2026-2035 loopt parallel aan de Amerikaanse tijdlijn en beveelt dezelfde NIST-algoritmen aan als preferente standaard voor Europese organisaties. Het verschil zit in handhaving: de ENISA-roadmap is vooralsnog aanbevelend, terwijl EO-14412 bindende verplichtingen oplegt aan federale instanties en via contractclausules doorwerkt op leveranciers.

Wat is het risico van “harvest now, decrypt later” voor organisaties die nu nog RSA gebruiken?

Staatsniveau-aanvallers verzamelen versleuteld verkeer vandaag al, in de verwachting dit te ontsleutelen zodra voldoende krachtige kwantumcomputers beschikbaar zijn. Gevoelige gegevens met een lange vertrouwelijkheidshorizon, zoals diplomatieke communicatie, juridische dossiers of intellectueel eigendom, zijn nu al kwetsbaar voor dit aanvalspatroon, ongeacht of de kwantumcomputer over vijf of tien jaar realiteit wordt.

Veelgestelde vragen

Geldt EO-14412 rechtstreeks voor Europese bedrijven?
Nee, EO-14412 is een Amerikaans presidentieel besluit en heeft geen directe juridische werking in de EU. De indirecte werking ontstaat echter wanneer Europese organisaties diensten of producten leveren aan Amerikaanse federale aannemers: die aannemers moeten contractueel aantonen dat hun toeleveringsketen kwantumveilige cryptografie gebruikt, waarna de eis via inkoopvoorwaarden doorstroomt.
Welke algoritmen worden verplicht gesteld onder EO-14412 en de NIST-standaarden?
De drie gepubliceerde FIPS-standaarden zijn ML-KEM (FIPS 203) voor sleutelinkapseling, ML-DSA (FIPS 204) voor digitale handtekeningen en SLH-DSA (FIPS 205) als hashgebaseerde handtekeningoptie. NSA CNSA 2.0 schrijft voor nationale veiligheidssystemen dezelfde algoritmen voor, met eigen deadlines per systeemtype.
Wanneer moeten Europese leveranciers van Amerikaanse overheidscontracten aantoonbaar PQC-compliant zijn?
NSA CNSA 2.0 stelt dat nationale veiligheidssystemen uiterlijk 2030 volledig gemigreerd moeten zijn. De Federal Acquisition Regulatory Council (FAR Council) werkt aan aanbestedingsregels die deze eis vertalen naar contractclausules. Europese leveranciers doen er verstandig aan om vu00f3u00f3r 2027 een gedocumenteerd migratieplan gereed te hebben, zodat zij bij hernieuwde aanbestedingen direct kunnen aantonen dat zij op schema liggen.
Hoe sluit de ENISA PQC-transitieroadmap aan op EO-14412?
De ENISA-roadmap 2026-2035 loopt parallel aan de Amerikaanse tijdlijn en beveelt dezelfde NIST-algoritmen aan als preferente standaard voor Europese organisaties. Het verschil zit in handhaving: de ENISA-roadmap is vooralsnog aanbevelend, terwijl EO-14412 bindende verplichtingen oplegt aan federale instanties en via contractclausules doorwerkt op leveranciers.
Wat is het risico van 'harvest now, decrypt later' voor Europese organisaties die nu nog RSA gebruiken?
Staatsniveau-aanvallers verzamelen versleuteld verkeer vandaag al, in de verwachting dit te ontsleutelen zodra voldoende krachtige kwantumcomputers beschikbaar zijn. Gevoelige gegevens met een lange vertrouwelijkheidshorizon, zoals diplomatieke communicatie, juridische dossiers of intellectueel eigendom, zijn nu al kwetsbaar voor dit aanvalspatroon, ongeacht of de kwantumcomputer over vijf of tien jaar realiteit wordt.