Vier Maßnahmen in Vorbereitung auf den Q-Day

A futuristic glowing quantum computer unit 3d render
Bild: ©BPawesome/stock.adobe.com

Der Tag, an dem ein Quantencomputer heutige Verschlüsselung knacken kann, der sogenannte Q-Day, klingt noch nach Zukunftsmusik. Angreifer sammeln aber bereits verschlüsselten Datenverkehr, geistiges Eigentum und Protokolldaten, um sie später mit entsprechender Technologie zu entschlüsseln. JP Jung von Red Hat stellt vier konkrete Maßnahmen vor, mit denen sich Unternehmen bereits heute auf den Q-Day vorbereiten können.

1. Den eigenen kryptografischen Fußabdruck sichtbar machen

Wer nicht weiß, wo im Unternehmen überall verschlüsselt wird, kann auch nichts absichern. Die meisten Organisationen betreiben Tausende automatisierte Verbindungen, die auf veralteten, quantenanfälligen Algorithmen basieren und oft unbemerkt tief in Anwendungen vergraben liegen. Sicherheitsteams sollten deshalb zuerst eine vollständige Bestandsaufnahme über die gesamte Hybrid Cloud hinweg durchführen und klarstellen, welche Verschlüsselungsverfahren wo im Einsatz sind. Ein besonderer Schwerpunkt sollte dabei auf hochsensiblen Assets wie den KI-Modellgewichten und Trainingsdaten liegen.

2. Neue kryptografische Verfahren in Testumgebungen erproben

Der Umstieg auf quantensichere Algorithmen verändert Antwortzeiten, Rechenlast und Systemverhalten. Bevor produktive Systeme betroffen sind, lohnt es sich, neue kryptografische Standards in isolierten Testumgebungen unter realistischen Bedingungen laufen zu lassen. So lassen sich Performance-Einbußen frühzeitig erkennen, die sonst im Produktivbetrieb zu ernsthaften Konsequenzen führen können.

3. Verantwortung von der Anwendung auf eine Plattform verlagern

Von jedem einzelnen Entwicklerteam zu verlangen, sämtliche Anwendungen manuell auf Post-Quanten-Kryptografie umzustellen, kann schnell zu Verzögerungen und Konfigurationsfehlern führen. Sinnvoller ist es, die Verschlüsselung zentral auf Plattformebene zu verankern, etwa auf Ebene des Betriebssystems oder der Container-Infrastruktur. Als großer Vorteil können auf diese Weise Updates einmalig zentral erfolgen und automatisiert alle darüberliegenden Workloads absichern.

Seiten: 1 2