Post-kwantumcryptografie (PQC) is het geheel van cryptografische algoritmen en protocollen die bestand zijn tegen aanvallen uitgevoerd door kwantumcomputers, in tegenstelling tot de huidige standaarden zoals RSA en elliptische-curve-cryptografie (ECC) die bij voldoende kwantumrekenkracht volledig falen. Voor banken, verzekeraars en andere financiële instellingen in Europa is dit geen academische kwestie meer: de combinatie van DORA-verplichtingen, de EU PQC Workstream Coordinated Implementation Roadmap en het dreigende risico van zogenoemde harvest-now-decrypt-later-aanvallen maakt een gestructureerde migratieaanpak onvermijdelijk.
Waarom de financiële sector als eerste moet handelen
De financiële sector beheert data met een uitzonderlijk lange gevoeligheidsperiode: hypotheekdossiers, handelsposities, verzekeringscontracten en clearing-records blijven decennia relevant. Juist daardoor is dit de sector waarvoor het harvest-now-decrypt-later-scenario het meest concreet en urgent is.
Bij een harvest-now-decrypt-later-aanval onderscheppen kwaadwillenden versleuteld dataverkeer vandaag, slaan dat op, en wachten tot een cryptografisch relevante kwantumcomputer beschikbaar is om de versleuteling te breken. Voor data met een vertrouwelijkheidseis van tien jaar of langer geldt dat dit risico nu al reëel is: de kwantumcomputer hoeft er pas over vijf tot tien jaar te zijn, terwijl de data al vandaag worden onderschept.
Volgens schattingen van de Europese Bankautoriteit (EBA) maakt meer dan 70 procent van de huidige betalingsinfrastructuur in de EU gebruik van RSA- of ECC-gebaseerde sleuteluitwisseling, die volledig kwetsbaar is voor een cryptografisch relevante kwantumcomputer (EBA, 2024). Dit cijfer illustreert de omvang van de migratieoperatie die voor de sector ligt.
Europol-rapport: risicogebaseerde prioritering voor PQC-migratie
Het Europol-rapport “Prioritising PQC migration activities in financial services” (2026) biedt een praktisch raamwerk voor prioritering en is specifiek gericht op financiële instellingen in de EU.
Europol hanteert een prioriteringslogica gebaseerd op twee assen: de gevoeligheidsperiode van de beschermde data en de migratiecomplexiteit van het betreffende systeem. Systemen met langlopende data en een relatief eenvoudige migratie krijgen de hoogste prioriteit. Concreet betekent dit dat TLS-verbindingen voor internetbankieren eerder gemigreerd moeten worden dan bijvoorbeeld interne authenticatiesystemen met kortstondige sessiedata.
Europol stelt in het rapport: “Financiële instellingen die nu nog geen cryptografische inventarisatie hebben uitgevoerd, lopen het risico dat gevoelige transactiedata die vandaag worden onderschept, in de toekomst ontsleuteld kunnen worden door kwantumcomputers.” Deze vaststelling onderstreept dat de urgentie niet primair bepaald wordt door de beschikbaarheid van kwantumcomputers, maar door de levensduur van de data die nu al circuleren.
Kwetsbare systemen in de financiële infrastructuur
Niet alle cryptografische toepassingen in de financiële sector zijn even kwetsbaar, en de migratievolgorde moet dat reflecteren.
| Systeem | Gebruikte cryptografie | Kwetsbaarheid voor kwantumcomputer | Migratieprioriteit |
|---|---|---|---|
| TLS voor internetbankieren en API’s | RSA, ECDH sleuteluitwisseling | Hoog (sleuteluitwisseling) | Hoog |
| Betalingsverkeer (SWIFT, SEPA) | RSA-handtekeningen, symmetrische sleutels | Hoog (handtekening) | Hoog |
| Clearing en settlement (CCP’s) | PKI op basis van ECC | Hoog | Hoog |
| Custody en digitale bewaargeving | ECC voor sleutelbeheer | Hoog (langlopend) | Hoog |
| Symmetrische versleuteling van opgeslagen data (AES-256) | AES-256 | Laag (Grover beperkt) | Laag |
Symmetrische encryptie zoals AES-256 is relatief robuust: het Grover-algoritme halveert effectief de sleutellengte, maar AES-256 behoudt dan nog steeds 128-bit equivalente beveiliging, wat voor de meeste toepassingen voldoende is. De eigenlijke urgentie zit bij asymmetrische cryptografie die sleuteluitwisseling en digitale handtekeningen verzorgt.
DORA en de PQC-verplichting voor banken en verzekeraars
DORA (Verordening EU 2022/2554) is per 17 januari 2025 van kracht en verplicht alle financiële entiteiten in de EU tot aantoonbaar ICT-risicobeheer, inclusief periodieke beoordeling van cryptografische kwetsbaarheden. Hoewel de verordening PQC niet met name noemt, is de implicatie voor compliance officers helder.
Artikel 9 van DORA verplicht instellingen tot het identificeren en classificeren van ICT-risico’s, inclusief risico’s verbonden aan de gebruikte cryptografische methoden. Een kwantumdreiging die door Europol, ENISA en de EBA als reëel wordt aangemerkt, kan niet worden genegeerd zonder de DORA-risicobeheerverplichting te schenden. De EBA heeft bovendien aangegeven dat zij bij toezichtsonderzoeken zal kijken naar de cryptografische robuustheid van ICT-systemen.
De EBA stelde hierover: “De overgang naar post-kwantumcryptografie is geen optionele upgrade maar een structurele vereiste voor het behoud van de digitale operationele weerbaarheid van de financiële sector.” DORA-auditcycli zijn het logische moment om een cryptografische inventarisatie te koppelen aan een PQC-migratieplan met concrete mijlpalen.
Afstemming op de EU PQC Workstream Coordinated Implementation Roadmap
De EU PQC Workstream Coordinated Implementation Roadmap, gepubliceerd in juni 2025 onder coördinatie van de Europese Commissie en ENISA, biedt financiële instellingen een gestructureerd tijdpad voor migratie. De roadmap onderscheidt drie fasen: inventarisatie en risicoanalyse (2025), pilots en hybride implementatie (2026-2027), en volledige migratie van kritieke systemen (2028-2030).
Voor de financiële sector is de hybride benadering in fase twee bijzonder relevant: systemen ondersteunen dan zowel de klassieke algoritmen als kwantumveilige alternatieven tegelijk. Dit maakt een geleidelijke overgang mogelijk zonder bedrijfsprocessen te onderbreken. NIST FIPS 203 (ML-KEM, voorheen CRYSTALS-Kyber) is door de roadmap aangewezen als het primaire algoritme voor sleutelinkapseling in fase twee en drie.
NIST publiceerde in augustus 2024 drie definitieve post-kwantumstandaarden, waaronder FIPS 203 als de primaire standaard voor kwantumveilige sleutelinkapseling (NIST, 2024). Financiële instellingen die hun leveranciers, HSM-fabrikanten en PKI-providers nog niet hebben aangesproken op FIPS 203-ondersteuning, lopen achter op het tijdpad van de roadmap.
De rol van FS-ISAC bij sectorale coördinatie
Het Financial Services Information Sharing and Analysis Center (FS-ISAC) functioneert als het primaire platform voor sectorale dreigingsinformatie-uitwisseling in de financiële sector, inclusief op het gebied van PQC-migratie. FS-ISAC heeft specifieke werkgroepen opgericht rondom kwantumrisico’s, waar instellingen ervaringen, testresultaten en migratiepatronen delen zonder concurrentiegevoelige informatie prijs te geven.
Europese financiële instellingen kunnen aansluiten bij de FS-ISAC European Council, die nauwe banden onderhoudt met ENISA, de EBA en nationale toezichthouders zoals De Nederlandsche Bank. Deelname biedt toegang tot gezamenlijke dreigingsanalyses, gedeelde migratiesjablonen en vroegtijdige signalering van kwetsbaarheden in gangbare financiële software en protocollen.
Praktisch betekent deelname aan FS-ISAC-werkgroepen dat instellingen niet opnieuw het wiel hoeven uit te vinden bij het testen van FIPS 203-implementaties in SWIFT-omgevingen of bij het beoordelen van HSM-leveranciers op PQC-gereedheid. De gedeelde kennisbasis verkort de implementatietijd en verlaagt de testkosten per instelling.
Concrete stappen voor de PQC-migratieaanpak
Een PQC-migratieplan voor een bank of verzekeraar begint altijd met een cryptografische inventarisatie: een volledig overzicht van alle systemen, protocollen en certificaten die asymmetrische cryptografie gebruiken, inclusief de bijbehorende data-gevoeligheidsperiode. Zonder die inventarisatie is risicogebaseerde prioritering onmogelijk.
De vervolgstap is het koppelen van de inventarisatie aan de DORA-risicoregistratie en het tijdpad van de EU PQC Roadmap. Instellingen die nu starten, kunnen fase één (inventarisatie) afronden voor eind 2025, zodat zij tijdig in de pilotfase van de roadmap meelopen. De prioriteit ligt bij TLS-verbindingen voor klantgerichte systemen, SWIFT-communicatie en PKI-infrastructuur voor clearing, gevolgd door interne systemen met langlopende vertrouwelijke data.
Leveranciersmanagement is een onderschat onderdeel van PQC-migratie. Veel financiële instellingen zijn afhankelijk van hardware security modules (HSM’s), betalingsterminals en core banking-software van derden. DORA verplicht instellingen om ICT-risico’s bij derde partijen actief te beheersen, wat inhoudt dat contracten met leveranciers expliciete PQC-roadmapvereisten moeten bevatten.
FAQ: Post-kwantumcryptografie in de financiële sector
Wat is post-kwantumcryptografie en waarom is het relevant voor de financiële sector?
Post-kwantumcryptografie omvat algoritmen die bestand zijn tegen aanvallen door kwantumcomputers. Voor de financiële sector is dit relevant omdat de gangbare standaarden RSA en ECC volledig falen zodra een cryptografisch relevante kwantumcomputer beschikbaar komt. Transacties, klantdata en contracten die nu worden onderschept, kunnen dan alsnog worden ontsleuteld.
Wat verstaat men onder een harvest-now-decrypt-later-aanval?
Bij deze aanvalsmethode onderscheppen kwaadwillenden versleutelde data nu en slaan die op, in de verwachting dat een toekomstige kwantumcomputer de versleuteling kan breken. Voor langlopende financiële data met een looptijd van tien jaar of meer is dit risico al actueel, ook als kwantumcomputers nog niet beschikbaar zijn.
Verplicht DORA financiële instellingen expliciet tot PQC-migratie?
DORA (Verordening EU 2022/2554) noemt PQC niet expliciet, maar verplicht instellingen tot aantoonbaar ICT-risicobeheer inclusief beoordeling van cryptografische kwetsbaarheden. Een kwantumdreiging die door toezichthouders als reëel wordt aangemerkt, valt onder deze risicobeheerverplichting, waardoor PQC-transitieplanning in de praktijk verplicht is.
Welk algoritme beveelt NIST aan als prioritair voor sleuteluitwisseling?
NIST publiceerde in augustus 2024 FIPS 203, gebaseerd op het ML-KEM-algoritme (voorheen CRYSTALS-Kyber), als de primaire standaard voor kwantumveilige sleutelinkapseling. Dit algoritme wordt aanbevolen door zowel de EU PQC Roadmap als FS-ISAC als startpunt voor financiële instellingen.
Hoe kan een Europese financiële instelling bijdragen aan FS-ISAC PQC-coördinatie?
Europese instellingen kunnen aansluiten bij de FS-ISAC European Council en deelnemen aan werkgroepen rondom kwantumrisico’s. FS-ISAC biedt gestructureerde informatiedeling over dreigingen, migratieroadmaps en testresultaten, zodat instellingen van elkaars ervaringen leren zonder gevoelige bedrijfsinformatie te delen.
