Wouter Hoeffnagel - 17 juni 2025

Zes op de tien ICT- en securityprofessionals verwacht nieuwe cyberrisico's door quantumcomputing

Quantumcomputing ontwikkelt zich snel tot een nieuw type beveiligingsprobleem voor organisaties en overheden wereldwijd. Het gebruik van quantummechanica voor dataverwerking en het oplossen van complexe problemen brengt nieuwe beveiligingsrisico's met zich mee. Cybercriminelen kunnen quantumcomputers inzetten om traditionele encryptiemethoden te kraken. Volgens een enquête van de Information Systems Audit and Control Association (ISACA) denkt 63 procent van de ICT- en security-professionals dat quantumcomputing nieuwe cyberrisico's gaat opleveren. De helft van de ondervraagden verwacht problemen met de naleving van wet- en regelgeving.

Zes op de tien ICT- en securityprofessionals verwacht nieuwe cyberrisico's door quantumcomputing image

Sinds augustus 2024 biedt Commvault ondersteuning voor quantumbestendige encryptiestandaarden zoals CRYSTALS-Kyber, CRYSTALS-Dilithium, SPHINCS+ en FALCON, aanbevolen door het National Institute of Standards and Technology (NIST). Commvault introduceerde toen een framework voor cryptografische flexibiliteit, waarmee gebruikers van het Commvault Cloud-platform nieuwe cyberbedreigingen kunnen aanpakken zonder hun bestaande systemen te hoeven herzien. Dit framework is nu uitgebreid met ondersteuning voor Hamming Quasi-Cyclic (HQC), een algoritme dat bescherming biedt tegen bedreigingen zoals 'harvest now, decrypt later'. Bij deze techniek onderscheppen cybercriminelen netwerkverkeer en slaan het op tot quantumcomputers krachtig genoeg zijn om de data te ontsleutelen.

'Allerminst theoretisch van aard'

“De dreiging van quantumaanvallen is allerminst theoretisch van aard”, zegt Bill O’Connell, chief security officer bij Commvault. “We waren een van de eerste leveranciers van producten voor cyberweerbaarheid die een post-quantum computing-oplossing aanboden. Door het integreren van nieuwe algoritmes zoals HQC en het uitbouwen van ons crypto agility-framework voorzien we onze klanten van de tools die ze nodig hebben om met vertrouwen het complexe quantumlandschap te betreden. Ons doel is klip en klaar: we willen onze klanten helpen om hun data veilig te houden voor alle quantumbedreigingen die gaan komen.”

Voor organisaties in sectoren met data met een lange bewaartermijn, zoals financiële dienstverleners en zorginstellingen, biedt Commvault diverse mechanismen voor netwerktunnels die bescherming bieden tegen quantumaanvallen. Met de Risk Analysis-functionaliteit van Commvault kunnen organisaties hun data in kaart brengen en classificeren om vast te stellen waar deze nieuwe cryptografische mogelijkheden nuttig kunnen zijn. In veel gevallen volstaat het om een selectievakje aan te vinken om deze functies toe te passen.

'Proactieve aanpak is van cruciaal belang'

De investeringen in quantumtechnologie nemen snel toe, waardoor organisaties minder tijd hebben om zich op nieuwe bedreigingen voor te bereiden. Een proactieve inzet van post-quantum cryptografie is daarom van cruciaal belang.

“Quantumgereedheid is uitgegroeid tot een zakelijke prioriteit, zeker voor organisaties in sectoren die omgaan met gegevens die decennialang gevoelig van aard blijven. Het moment waarop data kan worden ontsleuteld met quantumtechnologie is veel dichterbij dan de meeste mensen denken”, zegt Phil Goodwin, vice president Research bij IDC. “Commvault staat met zijn vroegtijdige inzet van quantumbestendige cryptografie en toewijding aan crypto agility aan de voorhoede als het gaat om proactieve bescherming van data tegen quantumbedreigingen. Organisaties met gevoelige data waarvoor een lange bewaartermijn geldt moeten zich nu voorbereiden op de quantumwereld van morgen.”

Gevoelige data beschermen

“Commvault toonde zich een partner van onschatbare waarde bij onze inspanningen om onze cyberweerbaarheid op te voeren. De combinatie van hun leiderschap in post-quantum cryptografie en crypto agility-framework is precies wat we nodig hebben om tegemoet te komen aan de strenge beveiligingseisen voor overheidsinstellingen en uiterst gevoelige informatie te beschermen tegen nieuwe quantumbedreigingen”, zegt Jeff Day, deputy chief information security officer bij het Ministerie van Transport van de Amerikaanse staat Nevada.

“Het veiligstellen van gevoelige data is van cruciaal belang, en de bedreiging van ontsleuteling met behulp van quantumcomputers zal nog jarenlang een belangrijk punt van zorg blijven. De snelle integratie van Commvault met de quantumbestendige standaarden van het NIST, en HQC in het bijzonder, biedt ons het vertrouwen dat onze bedrijfskritische informatie tot ver in de toekomst veilig blijft”, zegt Peter Hands, chief information security officer bij de British Medical Association. “De toewijding van Commvault aan cryptografische flexibiliteit is van groot belang voor zorginstellingen zoals de onze.”

De mogelijkheden voor post-quantum cryptografie van Commvault en de ondersteuning voor het HQC-algoritme van het NIST zijn beschikbaar voor gebruikers van Commvault Cloud met softwareversie CPR 2024 (11.36) of hoger.

Digital Realty 28/05/2025 t/m 25/06/2025 BN + BW DIC Security Day BW tm 1 juli 2025
DIC Security Day BN + BW tm 1 juli