Bijgewerkt september 22, 2026
Kort: De Amerikaanse Executive Orders 14412 en 14413 verplichten federale systemen en hun toeleveranciers tot PQC-migratie, met directe inkoopgevolgen voor Europese organisaties. De EU PQC Roadmap (juni 2025) sluit grotendeels aan maar kent eigen deadlines en prioriteiten die organisaties in gereguleerde sectoren nu al moeten vertalen naar aanbestedingseisen.

Post-kwantumcryptografie (PQC) is de verzameling cryptografische algoritmen die bestand zijn tegen aanvallen door kwantumcomputers, die klassieke methoden zoals RSA en elliptische-curvecryptografie (ECC) kunnen breken. Met de uitvaardiging van twee nieuwe Executive Orders in juni 2026 heeft de Amerikaanse federale overheid de transitie naar PQC van aanbeveling tot verplichting gemaakt. Voor Europese compliance officers en IT-beslissers heeft dit verstrekkende gevolgen, ook zonder directe blootstelling aan Amerikaans federaal beleid.

Wat verplichten EO-14412 en EO-14413

Executive Order 14412, getiteld Securing the Nation Against Advanced Cryptographic Attacks, verplicht alle Amerikaanse federale agentschappen om binnen strikte termijnen te migreren naar de door NIST gecertificeerde post-kwantumstandaarden. Leveranciers die software, hardware of clouddiensten leveren aan federale klanten moeten aantoonbaar voldoen aan dezelfde cryptografische eisen. EO-14412 koppelt deze verplichting aan concrete inkoop- en contractvereisten: nieuwe federale IT-contracten mogen uitsluitend worden gesloten met partijen die een PQC-routekaart kunnen overleggen.

Executive Order 14413, Ushering in the Next Frontier of Quantum Innovation, heeft een bredere scope. Deze order stimuleert de Amerikaanse kwantuminnovatie-agenda, inclusief publiek-private samenwerking, exportcontroles op kwantumtechnologie en internationale standaardisatiesamenwerking. Samen scheppen de twee orders een beleidsomgeving waarin kwantumveiligheid niet langer een toekomstig aandachtspunt is, maar een actuele complianceverplichting.

Let op: EO-14412 richt zich primair op Amerikaanse federale systemen, maar werkt via contractuele doorstroming door naar iedere leverancier in de toeleveringsketen, inclusief Europese softwarebedrijven en cloudaanbieders die aan de Amerikaanse overheid leveren.

Indirecte gevolgen voor Europese organisaties

De directe juridische werking van EO-14412 stopt aan de grenzen van de Amerikaanse federale sfeer. De indirecte werking reikt echter veel verder, en wel via drie mechanismen.

Ten eerste de contractuele doorwerking: Europese bedrijven die software of diensten leveren aan Amerikaanse federale klanten of aan hun Amerikaanse zakenpartners die op hun beurt aan de overheid leveren, zullen in toenemende mate contractuele PQC-vereisten ontvangen. Het niet voldoen aan deze eisen leidt tot verlies van toegang tot die markten.

Ten tweede de productstandaardisering: grote Amerikaanse softwareleveranciers zoals Microsoft, Google en AWS zullen hun producten aanpassen aan de federale eisen. Europese organisaties die deze producten gebruiken, importeren daarmee impliciet de Amerikaanse PQC-architectuurkeuzes in hun eigen omgevingen, zonder dat ze daar zelf volledig controle over hebben.

Ten derde het “harvest now, decrypt later”-risico: aanvallers verzamelen nu versleuteld verkeer met de bedoeling dat later te ontsleutelen zodra kwantumcomputers krachtig genoeg zijn. Gevoelige communicatie van overheden, advocatenkantoren en zorgorganisaties die vandaag wordt onderschept, kan over vijf tot tien jaar leesbaar worden als klassieke versleuteling niet tijdig wordt vervangen.

“Organisations that wait for quantum computers to arrive before starting their cryptographic migration will find themselves years behind the curve, exposing sensitive data collected today to future decryption.” (ENISA, Post-Quantum Cryptography report)

NIST IR 8547: concrete afschrijvingstermijnen voor RSA en ECC

NIST IR 8547 biedt de technische onderbouwing voor de transitieplanning. Het document beschrijft gefaseerde afschrijvingstermijnen voor kwetsbare algoritmen en geeft richtlijnen per toepassingsgebied.

Algoritme Aanbevolen stopdatum nieuwe systemen Aanbevolen stopdatum bestaande systemen
RSA (sleuteluitwisseling en handtekeningen) 2030 2035
ECC (inclusief ECDSA, ECDH) 2030 2035
Diffie-Hellman (klassiek) 2030 2035

NIST publiceerde in augustus 2024 drie definitieve PQC-standaarden: FIPS 203 (ML-KEM, gebaseerd op CRYSTALS-Kyber voor sleutelinkapseling), FIPS 204 (ML-DSA, gebaseerd op CRYSTALS-Dilithium voor digitale handtekeningen) en FIPS 205 (SLH-DSA, gebaseerd op SPHINCS+ als hashgebaseerde handtekening). Dit zijn de eerste formeel vastgestelde vervangers voor RSA en ECC.

CISA’s PQC Product Categories List (2024) vertaalt deze standaarden naar concrete productgebieden met migratieprioriteit: VPN-gateways, PKI-systemen, e-mailbeveiligingsoplossingen, authenticatiemiddelen en operationele technologie zijn daarin aangewezen als hoog-prioriteit categorieën. Organisaties die deze productcategorieën in hun portfolio hebben, dienen nu al een inventarisatie te starten.

“The transition to post-quantum cryptography is not optional. Federal agencies and their contractors must treat this as a mission-critical infrastructure priority, not a future research project.” (Jen Easterly, voormalig directeur CISA)

De EU Coordinated Implementation Roadmap for PQC (juni 2025)

De EU NIS Cooperation Group publiceerde in juni 2025 de Coordinated Implementation Roadmap for Post-Quantum Cryptography. Dit document biedt een Europees kader naast, maar niet identiek aan, de Amerikaanse aanpak. De Roadmap stelt dat EU-lidstaten uiterlijk in 2030 hybride PQC-implementaties operationeel moeten hebben in kritieke infrastructuur, gedefinieerd in lijn met de NIS-2-richtlijn.

Het verschil met de Amerikaanse aanpak zit vooral in de methode. Waar EO-14412 een top-down verplichting via contractrecht oplegt, kiest de EU voor gecoördineerde implementatiegidsen per sector, in samenwerking met ENISA en de nationale cyberbeveiligingsautoriteiten. ETSI’s Quantum-Safe Cryptography (QSC) werkgroep levert daarvoor de technische standaarden, aanvullend op de NIST-algoritmen maar met specifieke aandacht voor Europese telecommunicatieomgevingen.

Voor Europese organisaties betekent dit dat ze niet kunnen volstaan met het volgen van de NIST-standaarden alleen. De EU Roadmap introduceert sectorspecifieke eisen, met name voor energie, transport, financiële diensten en overheid, waarbij nationale autoriteiten eigen implementatietijdlijnen kunnen vaststellen binnen het kader van 2030.

Let op: De NIS-2-richtlijn verplicht organisaties in essentie en belangrijke sectoren al nu tot het documenteren van hun cryptografische risico’s als onderdeel van hun risicobeheersmaatregelen (artikel 21). Een ontbrekende PQC-transitieplanning kan bij een incident als ontoereikend risicobeheer worden aangemerkt.

Een gecoördineerde PQC-transitieplanning voor Europese organisaties

Een effectieve transitieplanning begint niet met de keuze van een algoritme, maar met een cryptografische inventarisatie. Organisaties moeten eerst in kaart brengen waar klassieke asymmetrische cryptografie wordt gebruikt: TLS-verbindingen, e-mailversleuteling (S/MIME, PGP), documentondertekening, PKI-certificaten, VPN-tunnels en authenticatieprotocollen zijn de meest voorkomende toepassingen.

Vervolgens is prioritering op basis van datalevensduur en risicoblootstelling het kernprincipe. Gegevens die vandaag worden verstuurd en over tien jaar nog vertrouwelijk moeten zijn, hebben het hoogste risicoprofiel bij een “harvest now, decrypt later”-aanval. Dit treft met name overheidsorganisaties, advocatenkantoren, zorgaanbieders en bedrijven met langlopende intellectuele eigendomsposities.

De EU Roadmap beveelt een hybride aanpak aan als overgangspad: combineer een bestaand klassiek algoritme met een NIST-gecertificeerd PQC-algoritme in dezelfde beveiligde verbinding. Mocht het nieuwe PQC-algoritme onverwacht kwetsbaar blijken, dan biedt het klassieke algoritme nog steeds bescherming. Pas als PQC-implementaties voldoende getest en bewezen zijn, wordt de klassieke component afgebouwd richting 2030-2035.

Inkoopgevolgen: PQC-geschiktheid als aanbestedingseis

De vraag of organisaties nu al PQC-vereisten moeten opnemen in aanbestedingen, is niet langer theoretisch. CISA’s PQC Product Categories List en NIST IR 8547 bieden hiervoor concrete handvatten. De praktische aanbeveling is tweeledig.

Voor nieuwe aanbestedingen van software, hardware en cloudinfrastructuur geldt dat leveranciers verplicht moeten worden een PQC-routekaart te overleggen: welke van hun producten ondersteunen al FIPS 203/204/205, wanneer worden de overige producten bijgewerkt, en bieden ze hybride modus als overgangsoptie? Leveranciers die hier geen antwoord op kunnen geven, zijn een risico voor de lange termijn.

Voor bestaande contracten is het raadzaam om bij de eerstvolgende contractverlenging een PQC-complianceclausule op te nemen. Organisaties die producten inkopen van grote Amerikaanse aanbieders kunnen daarbij gebruik maken van de reeds gepubliceerde PQC-transitieplannen van deze leveranciers, die door EO-14412 en de federale inkoopeisen zijn afgedwongen.

Een specifiek aandachtspunt betreft hardwarebeveiligingsmodules (HSM’s) en smartcards die worden gebruikt voor PKI en authenticatie. Deze apparaten hebben dikwijls een levensduur van zeven tot tien jaar en zijn in veel gevallen niet firmware-upgradeable naar PQC. Wie nu nieuwe HSM’s aanschaft zonder PQC-ondersteuning, loopt het risico dat deze apparaten voor het einde van hun afschrijvingstermijn cryptografisch verouderd zijn.

FAQ

Geldt Executive Order 14412 direct voor Europese organisaties?

Nee, EO-14412 richt zich primair op Amerikaanse federale agentschappen en hun directe leveranciers. Europese organisaties die producten of diensten leveren aan Amerikaanse overheidsklanten of samenwerken met Amerikaanse partijen worden echter indirect geraakt via contractuele doorwerking en inkoopvereisten.

Wat is het verschil tussen EO-14412 en EO-14413?

EO-14412 regelt de verplichte migratie van federale systemen naar PQC-algoritmen. EO-14413 heeft een bredere innovatieagenda en richt zich op kwantumonderzoek, exportbeleid en internationale samenwerking. Beide zijn uitgevaardigd in juni 2026 en versterken elkaars werking.

Wanneer worden RSA en ECC officieel afgekeurd door NIST?

Volgens NIST IR 8547 dienen nieuwe systemen uiterlijk in 2030 geen gebruik meer te maken van uitsluitend klassieke asymmetrische algoritmen. Bestaande systemen moeten uiterlijk in 2035 gemigreerd zijn. Dit zijn harde richtdata die ook de basis vormen voor de EU NIS Cooperation Group Roadmap.

Wat houdt een hybride PQC-implementatie in en waarom beveelt de EU dit aan?

Een hybride implementatie combineert een klassiek algoritme met een PQC-algoritme in dezelfde verbinding of handtekening. Dit biedt overgangszekerheid: als het PQC-algoritme onverwacht kwetsbaar blijkt, blijft het klassieke algoritme als vangnet actief. De EU NIS Cooperation Group beveelt dit aan als het veiligste overgangspad voor kritieke infrastructuur.

Moeten organisaties nu al PQC-vereisten opnemen in aanbestedingen?

Ja. CISA’s PQC Product Categories List en NIST IR 8547 adviseren beide dat nieuwe inkoop van software, hardware en clouddiensten gepaard gaat met contractuele eisen voor een PQC-routekaart en hybride ondersteuning. Dit geldt in het bijzonder voor HSM’s, PKI-systemen, VPN-gateways en authenticatieoplossingen met een lange afschrijvingstermijn.

Veelgestelde vragen

Geldt Executive Order 14412 direct voor Europese organisaties?
Nee, EO-14412 richt zich primair op Amerikaanse federale agentschappen en hun directe leveranciers. Europese organisaties die producten of diensten leveren aan Amerikaanse overheidsklanten of samenwerken met Amerikaanse partijen worden echter indirect geraakt via contractuele doorwerking en inkoopvereisten.
Wat is het verschil tussen EO-14412 en EO-14413?
EO-14412 (Securing the Nation Against Advanced Cryptographic Attacks) richt zich op de verplichte migratie van federale systemen naar PQC-algoritmen. EO-14413 (Ushering in the Next Frontier of Quantum Innovation) heeft een bredere scope en stimuleert de Amerikaanse kwantuminnovatie-agenda, inclusief onderzoek en internationale samenwerking. Beide zijn in juni 2026 uitgevaardigd.
Wanneer worden RSA en ECC officieel afgekeurd door NIST?
Volgens NIST IR 8547 wordt het gebruik van RSA en ECC voor sleuteluitwisseling en digitale handtekeningen gefaseerd afgebouwd. NIST raadt aan om uiterlijk in 2030 niet langer afhankelijk te zijn van alleen klassieke algoritmen voor nieuwe systemen. Bestaande systemen dienen uiterlijk 2035 gemigreerd te zijn.
Wat houdt een hybride PQC-implementatie in en waarom beveelt de EU dit aan?
Een hybride implementatie combineert een klassiek algoritme (zoals RSA of ECC) met een PQC-algoritme in dezelfde verbinding of handtekening. Dit biedt overgangszekerheid: als het PQC-algoritme onverwacht kwetsbaar blijkt, blijft het klassieke algoritme als vangnet actief. De EU NIS Cooperation Group beveelt dit aan als veiligste overgangspad voor kritieke infrastructuur.
Moeten organisaties nu al PQC-vereisten opnemen in aanbestedingen?
Ja. CISA's PQC Product Categories List en NIST IR 8547 raden beide aan dat organisaties bij nieuwe inkoop van software, hardware en clouddiensten al contractueel vastleggen dat leveranciers een PQC-routekaart moeten overleggen en bij voorkeur hybride ondersteuning al inbouwen. Wachten tot de eigen migratie actueel wordt, vergroot het risico op lock-in met cryptografisch verouderde producten.