Witold Kepinski - 25 september 2026

Q-day komt eraan: zo bereiden CISO's hun versleuteling voor

De tijd dringt voor de huidige cryptografische infrastructuur van organisaties. Met de verwachte komst van grootschalige, fouttolerante kwantumcomputers zullen de beveiligingsalgoritmen die we vandaag de dag gebruiken nutteloos worden, waardoor digitale communicatie en gegevens kwetsbaar worden. Tijdens de Gartner Security & Risk Management Summit legde Thomas Lintemuth, Director Analyst bij Gartner, uit hoe beveiligingsleiders hun organisatie in drie golven moeten voorbereiden op 'Q-day'.

Q-day komt eraan: zo bereiden CISO's hun versleuteling voor image

Gartner voorspelt dat een kwantumcomputer die krachtig genoeg is om huidige versleutelingen te breken, al rond het einde van dit decennium een feit kan zijn. Het is volgens de analisten geen kwestie van of, maar van wanneer. De overstap naar post-kwantumcryptografie (PQC) zal zich voltrekken in drie opeenvolgende fasen waarin organisaties hun beveiliging moeten upgraden.

In de eerste golf moeten organisaties hun symmetrische versleuteling versterken en overstappen op post-kwantum sleuteluitwisseling. De tweede golf richt zich op het upgraden van private PKI-structuren en de onderliggende Hardware Security Modules (HSMs), gecombineerd met het nauwlettend monitoren van publieke PKI-netwerken. 

In de derde en laatste golf volgt de migratie van digitale handtekeningen, waarbij prioriteit moet worden gegeven aan toepassingen met een lange levensduur en moet worden gebudgetteerd voor eventuele hardwarevervangingen.

Het onderzoeksbureau benadrukt dat organisaties niet moeten afwachten. De overstap naar post-kwantumcryptografie zal doorgang moeten vinden, ongeacht hoe snel de kwantumcomputer er uiteindelijk precies is, omdat standaarden en nalevingseisen hier nu al op aansturen.

Brandwebbing/Previder wk 39 BN + BW TechEx Europe BW + BN
PQR IT op 't Slot BN