Kort: De Nederlandse Digitaliseringsstrategie (4 juli 2025) verplicht overheidsorganisaties tot een gefaseerde overgang naar PQC-standaarden vóór 2030. Het NCSC coördineert deze migratie via frameworks en richtlijnen, terwijl BIO2 kwantumveiligheid als concrete beveiligingsmaatregel verankert.

Post-kwantumcryptografie (PQC) is de verzamelnaam voor cryptografische algoritmen die bestand zijn tegen aanvallen door kwantumcomputers, in tegenstelling tot de huidige publieke-sleutelstandaarden zoals RSA en elliptische-curvecryptografie die door voldoende krachtige kwantumcomputers gebroken kunnen worden. Voor Nederlandse overheidsorganisaties is dit geen abstracte toekomstvraag: de Nederlandse Digitaliseringsstrategie van 4 juli 2025 maakt de overgang naar PQC tot een concreet beleidsdoel met een vaste horizon richting 2030.

Wat de Nederlandse Digitaliseringsstrategie 2025 voorschrijft voor PQC

De Digitaliseringsstrategie verankert kwantumveilige cryptografie als onderdeel van de bredere digitale weerbaarheid van de Nederlandse staat. Overheidsorganisaties worden geacht een gefaseerde migratie te starten, waarbij inventarisatie van huidige cryptografische systemen de eerste verplichte stap is.

De strategie sluit aan bij de Europese Commissie, die in haar aanbeveling uit 2024 over kwantumveilige cryptografie stelt dat lidstaten uiterlijk in 2030 een nationale PQC-migratiestrategie operationeel moeten hebben. Concreet betekent dit voor de rijksoverheid dat nieuwe systemen en aanbestedingen al nu moeten worden getoetst op PQC-gereedheid, en dat bestaande systemen gefaseerd worden vervangen of aangevuld met kwantumveilige alternatieven.

Let op: De aanvalsstrategie ‘harvest now, decrypt later’ maakt urgentie van PQC niet afhankelijk van wanneer kwantumcomputers beschikbaar komen. Overheidscommunicatie die vandaag wordt onderschept en opgeslagen, kan in de toekomst worden ontsleuteld. Systemen die langdurig vertrouwelijke data verwerken, hebben prioriteit.

De Baseline Informatiebeveiliging Overheid versie 2 (BIO2) operationaliseert dit door kwantumveiligheid als expliciete beveiligingsmaatregel op te nemen. Organisaties die vallen onder de BIO2, waaronder alle ministeries, agentschappen, gemeenten, provincies en waterschappen, zijn gehouden deze maatregel te implementeren binnen de geldende compliancecyclus.

De NIST PQC-standaarden en hun betekenis voor Nederlandse richtlijnen

In augustus 2024 publiceerde het Amerikaanse National Institute of Standards and Technology (NIST) drie definitieve PQC-standaarden, na een selectieproces dat meer dan acht jaar duurde. Deze standaarden vormen ook de technische basis voor de Nederlandse en Europese overheidsaanpak.

Standaard Algoritme Toepassing Wiskundige basis
FIPS 203 ML-KEM Sleuteluitwisseling en encryptie Module-roosterwiskunde (CRYSTALS-Kyber)
FIPS 204 ML-DSA Digitale handtekeningen Module-roosterwiskunde (CRYSTALS-Dilithium)
FIPS 205 SLH-DSA Digitale handtekeningen Hash-gebaseerde cryptografie (SPHINCS+)

NIST IR 8547 legt de bijbehorende transitietijdlijn vast: nieuwe systemen mogen na 2030 geen klassieke publieke-sleutelcryptografie meer gebruiken, en uiterlijk in 2035 moet de volledige migratie zijn afgerond. Het NCSC en het Europees Agentschap voor Cyberbeveiliging (ENISA) sluiten hun aanbevelingen hierop aan, waarbij ze de NIST-standaarden expliciet erkennen als geschikt voor Europese overheidsomgevingen, in afwachting van eventuele aanvullende Europese standaardisatie via ETSI.

Hoe het NCSC de overheidsbrede PQC-migratie coördineert

Het Nationaal Cyber Security Centrum fungeert als centrale kennisautoriteit en coördinatiepunt voor de PQC-transitie binnen de Nederlandse overheid. Het NCSC biedt factsheets, risicoanalyses en een stappenplan voor de cryptografische inventarisatie die als vertrekpunt van elke migratie geldt.

Zoals het NCSC zelf stelt: “Kwantumcomputers vormen op termijn een reële dreiging voor de huidige publieke-sleutelcryptografie. Organisaties die nu beginnen met de inventarisatie van cryptografische afhankelijkheden, staan straks veel sterker.”

Voor decentrale overheden biedt het NCSC een gelaagde aanpak. Via de Informatiebeveiligingsdienst (IBD), die wordt beheerd door de Vereniging van Nederlandse Gemeenten (VNG), ontvangen gemeenten vertaalde richtlijnen en concrete implementatiehandleidingen. Waterschappen en provincies kunnen aansluiten bij de rijksbrede kaders via hun eigen koepelorganisaties. Het NCSC onderhoudt daarnaast directe relaties met sectorale Computer Emergency Response Teams (CERTs), zoals GovCERT, waarmee tijdige signalering van kwetsbaarheden in cryptografische bibliotheken wordt geborgd.

Welke systemen verdienen prioriteit bij de PQC-transitie

Niet alle overheidssystemen lopen gelijk risico. De prioritering wordt bepaald door twee factoren: de gevoeligheid van de verwerkte data en de verwachte levensduur van de informatie. Systemen die jarenlang vertrouwelijke gegevens opslaan of uitwisselen, zijn het kwetsbaarst voor ‘harvest now, decrypt later’-aanvallen.

De volgende categorieën verdienen de hoogste urgentie bij de PQC-migratie:

  • PKI-infrastructuur (Public Key Infrastructure) voor overheidscertificaten, inclusief de Staat der Nederlanden PKI en DigiD-gerelateerde componenten
  • VPN-verbindingen en beveiligde communicatiekanalen tussen overheidslocaties, waarbij TLS en IPsec direct afhankelijk zijn van kwetsbare sleuteluitwisseling
  • Digitale handtekeningen in juridisch bindende documenten, zoals die worden gebruikt in het notariaat, de rechtspraak en bij uitvoeringsorganisaties als de Belastingdienst
  • Langdurige archiefopslag bij onder meer het Nationaal Archief, waar gegevens tientallen jaren vertrouwelijk moeten blijven
  • Beveiligde berichtenuitwisseling via Digipoort en andere overheidsinfrastructuur die gevoelige gegevensstromen tussen overheidsorganisaties en burgers verwerkt
Let op: Symmetrische encryptie zoals AES-256 is aanzienlijk minder kwetsbaar voor kwantumcomputers dan asymmetrische algoritmen. De meest acute migratiebehoefte ligt bij sleuteluitwisseling en digitale handtekeningen, niet bij de encryptie van data-at-rest die al gebruikmaakt van sterke symmetrische sleutels.

Concrete stappen voor rijksoverheid, gemeenten en provincies richting 2030

De migratie naar PQC is een meerfasig proces dat niet van de ene op de andere dag kan worden uitgevoerd. Het NCSC en de Nederlandse Digitaliseringsstrategie onderscheiden een aantal concrete stappen die overheidsorganisaties op alle niveaus moeten zetten.

De eerste fase bestaat uit een volledige cryptografische inventarisatie: welke systemen gebruiken welke algoritmen, wie beheert de sleutels, en welke leveranciers zijn betrokken? Zonder deze inventarisatie is gerichte prioritering onmogelijk. Voor gemeenten met beperkte capaciteit biedt de IBD sjablonen en ondersteuning voor deze stap.

In de tweede fase worden systemen geclassificeerd op risiconiveau, waarbij de criteria uit BIO2 en de NIST IR 8547-tijdlijn leidend zijn. Systemen in de hoogste risicocategorie, zoals PKI-infrastructuur en beveiligde communicatiekanalen, krijgen prioriteit in de vervangingsplanning. Voor deze systemen geldt dat hybride encryptie, waarbij klassieke en PQC-algoritmen parallel worden toegepast, als tijdelijke brug kan fungeren totdat volledige migratie haalbaar is.

De derde fase betreft leveranciersmanagement. Een groot deel van de overheidsinfrastructuur wordt beheerd door externe leveranciers. Inkoopcontracten en aanbestedingseisen moeten vanaf nu expliciet vragen om een PQC-roadmap en concrete toezeggingen over ondersteuning voor FIPS 203, FIPS 204 en FIPS 205. Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens, formuleerde het treffend: “De overgang naar post-kwantumcryptografie is geen eenmalig project maar een structurele verandering van hoe overheidsorganisaties omgaan met encryptie, sleutelbeheer en leverancierscontracten.”

Budgettaire en organisatorische uitdagingen voor decentrale overheden

Voor kleinere gemeenten en provincies zijn de uitdagingen bij PQC-migratie niet zozeer technisch als wel organisatorisch en financieel. Veel decentrale overheden beschikken niet over interne cryptografie-expertise en zijn sterk afhankelijk van leveranciers die hun eigen migratietijdlijn bepalen.

De kostenpost van PQC-migratie is moeilijk los te zien van reguliere vervangingscycli. Organisaties die hun ICT-architectuur toch al vernieuwen in de periode 2025 tot 2030, kunnen PQC-vereisten meenemen in de reguliere aanbesteding zonder dubbele kosten. Organisaties die pas na 2030 aan vervanging toe zijn, lopen het risico dat ze klassieke cryptografie inzetten voor systemen die niet meer aan de eisen voldoen.

Gezamenlijke inkoop via gemeenschappelijke regelingen, provinciale ICT-samenwerkingsverbanden en de inkoopkaders van het Rijk bieden een praktische route voor kleinere organisaties. Het NCSC werkt samen met de VNG en het Interprovinciaal Overleg (IPO) aan gedeelde transitiemiddelen, waaronder modelcontractbepalingen en referentie-architecturen voor PQC-implementatie.

Een bijkomende uitdaging is bewustwording op bestuurlijk niveau. PQC-migratie vereist beslissingen over budgetten, leverancierskeuzes en risicoacceptatie die niet uitsluitend op technisch niveau kunnen worden genomen. Compliance officers en IT-beslissers hebben bestuurlijk mandaat nodig om de benodigde stappen te zetten vóór de NIST IR 8547-deadline van 2030 voor nieuwe systemen.

PQC in de bredere context van data-soevereiniteit en GDPR

De PQC-transitie staat niet op zichzelf. Voor overheidsorganisaties die werken aan het verminderen van afhankelijkheid van Amerikaanse clouddiensten, is kwantumveilige encryptie een integraal onderdeel van een bredere data-soevereiniteitsstrategie. De combinatie van jurisdictierisico’s onder wetgeving zoals de CLOUD Act, de NIS2-implementatieverplichting via de Nederlandse Cyberbeveiligingswet en de GDPR-eis van passende technische maatregelen maakt PQC tot een convergentiepunt van meerdere compliance-verplichtingen.

Organisaties die kiezen voor soevereine of on-premise opslag van overheidsdata, en daarbij gebruikmaken van kwantumveilige versleuteling, bouwen een architectuur die bestand is tegen zowel de huidige dreigingen als de kwantumdreiging van de komende jaren. De Nederlandse Digitaliseringsstrategie biedt daarvoor het beleidsmatige kader; de technische invulling via FIPS 203, FIPS 204 en FIPS 205 is nu beschikbaar en wordt actief ondersteund door het NCSC.

FAQ: PQC en de Nederlandse overheidsbrede aanpak

Wat is het verschil tussen FIPS 203, FIPS 204 en FIPS 205?

FIPS 203 (ML-KEM) is bedoeld voor sleuteluitwisseling en encryptie. FIPS 204 (ML-DSA) en FIPS 205 (SLH-DSA) zijn beide standaarden voor digitale handtekeningen, waarbij ML-DSA is gebaseerd op roosterwiskunde en SLH-DSA op hash-functies. Samen dekken ze de twee cryptografische toepassingen af die het meest kwetsbaar zijn voor kwantumcomputers.

Moeten gemeenten en provincies ook voldoen aan de PQC-eisen uit de Nederlandse Digitaliseringsstrategie?

Ja. De strategie geldt voor de gehele overheid. BIO2 is van toepassing op alle overheidsorganisaties die onder de Baseline Informatiebeveiliging Overheid vallen, inclusief gemeenten, provincies en waterschappen. Decentrale overheden kunnen voor ondersteuning terecht bij de IBD (gemeenten) en bij hun eigen koepelorganisaties.

Wat is ‘harvest now, decrypt later’ en waarom is het vandaag al urgent?

‘Harvest now, decrypt later’ is een aanvalsstrategie waarbij aanvallers nu versleuteld overheidsverkeer onderscheppen en opslaan, om dit later te ontsleutelen met kwantumcomputers. Data met een lange vertrouwelijkheidsperiode, zoals staatsgeheimen, medische dossiers of recherchegegevens, loopt daardoor vandaag al risico, ongeacht wanneer krachtige kwantumcomputers beschikbaar komen.

Hoe kunnen kleine gemeenten de PQC-migratie financieel haalbaar maken?

Door PQC-vereisten te integreren in reguliere vervangingscycli en aanbestedingen, door gebruik te maken van modelcontractbepalingen van het NCSC en de VNG, en door aan te sluiten bij gezamenlijke inkoopkaders. Een cryptografische inventarisatie voorkomt dat budgetten worden besteed aan systemen met een lage risicoclassificatie.

Hoe verhoudt de Nederlandse PQC-aanpak zich tot de NIS2-richtlijn?

NIS2 verplicht organisaties in essentiële en belangrijke sectoren tot passende technische beveiligingsmaatregelen, waaronder cryptografie. De overgang naar PQC-standaarden valt direct onder deze verplichting. De Nederlandse implementatiewet van NIS2, de Cyberbeveiligingswet, sluit aan bij de tijdlijnen in de Digitaliseringsstrategie en maakt PQC-migratie tot een afdwingbare compliance-eis voor aangewezen organisaties.

Veelgestelde vragen

Wat is het verschil tussen FIPS 203, FIPS 204 en FIPS 205?
FIPS 203 (ML-KEM) is bedoeld voor sleuteluitwisseling en encryptie, FIPS 204 (ML-DSA) voor digitale handtekeningen op basis van rooster-wiskunde, en FIPS 205 (SLH-DSA) voor digitale handtekeningen op basis van hash-functies. Samen dekken ze de twee belangrijkste cryptografische toepassingen af die kwetsbaar zijn voor kwantumcomputers.
Moeten gemeenten en provincies ook voldoen aan de PQC-eisen uit de Nederlandse Digitaliseringsstrategie?
Ja. De Nederlandse Digitaliseringsstrategie geldt voor de gehele overheid, inclusief decentrale overheden. BIO2 is van toepassing op alle overheidsorganisaties die vallen onder de Baseline Informatiebeveiliging Overheid, wat gemeenten, provincies en waterschappen omvat.
Wat is 'harvest now, decrypt later' en waarom is het urgent voor de overheid?
'Harvest now, decrypt later' is een aanvalsstrategie waarbij aanvallers nu al versleuteld overheidsverkeer onderscheppen en opslaan, met de bedoeling dit te ontsleutelen zodra krachtige kwantumcomputers beschikbaar zijn. Data met een lange vertrouwelijkheidsperiode, zoals staatsgeheimen of medische dossiers, loopt daardoor vandaag al risico.
Hoe kunnen kleine gemeenten de PQC-migratie financieel haalbaar maken?
Kleinere gemeenten kunnen aansluiten bij inkoopkaders en transitiehulpmiddelen die het NCSC en VNG aanbieden, en deelnemen aan gezamenlijke inkoop via gemeenschappelijke regelingen. Prioritering op basis van een cryptografische inventarisatie voorkomt dat budgetten worden verspild aan systemen met een lage risicoclassificatie.
Hoe verhoudt de Nederlandse PQC-aanpak zich tot de Europese NIS2-richtlijn?
NIS2 verplicht organisaties in essentiu00eble en belangrijke sectoren tot passende technische beveiligingsmaatregelen, waaronder cryptografie. De overgang naar PQC-standaarden valt direct onder deze verplichting. De Nederlandse implementatiewet van NIS2 (Cyberbeveiligingswet) sluit aan op de tijdlijnen in de Digitaliseringsstrategie.