Die Banken-, Versicherungs- und Marktaufsichtsbehörden der EU erklärten, dass ein fortgeschrittener Quantencomputer die Kryptografie untergraben könnte, die Kommunikation, Transaktionen, Datenbanken und Blockchains schützt.
Sie warnen, dass heute erfasste Daten später entschlüsselt werden könnten, eine Taktik, die als „jetzt ernten, später entschlüsseln“ bekannt ist.
Die EU hat den Mitgliedstaaten empfohlen, bis Ende 2026 eine Migrationsstrategie für Post-Quanten-Kryptografie zu verabschieden.
Ein fortgeschrittener Quantencomputer könnte einige der Kryptografiesysteme untergraben, die zur Sicherung von Kommunikation, Transaktionen, Datenbanken und Blockchains verwendet werden, erklärten die drei Finanzaufsichtsbehörden der Europäischen Union in ihrer Herbstbewertung der Risiken für das Finanzsystem des Blocks.
Die Warnung des Gemeinsamen Ausschusses der Europäischen Bankenaufsichtsbehörde, der Europäischen Aufsichtsbehörde für das Versicherungswesen und die betriebliche Altersversorgung sowie der Europäischen Wertpapier- und Marktaufsichtsbehörde hob hervor, dass die Bedrohung „früher als jede viable kommerzielle Anwendung“ eintreten könnte, was bedeutet, dass eine Maschine, die Verschlüsselung brechen kann, existieren könnte, bevor Quantencomputing für irgendetwas anderes nützlich ist.
⚠️ Die ESA identifizieren 3 neue Schwachstellen für das EU-Finanzsystem:
🌐 Abhängigkeiten außerhalb der EU 🤖 Cyber-Risiken & KI-gesteuerte Bedrohungen 📈 Wachsende Risiken im Privatkreditbereich
Die Bewertung stellte fest, dass verschlüsseltes Material nicht in dem Moment gelesen werden muss, in dem es gestohlen wird. Heute gesammelte Informationen könnten in Zukunft entschlüsselt werden, hieß es in dem Bericht, eine Praxis, die die Branche „jetzt ernten, später entschlüsseln“ nennt. Alles, was heute abgefangen wird und in einem Jahrzehnt noch von Wert ist, ist bereits gefährdet.
Der Digital Operational Resilience Act verpflichtet Finanzunternehmen, modernste Kryptografie gegen neue Bedrohungen einzusetzen, während die NIS-Kooperationsgruppe der EU separat empfohlen hat, dass die Mitgliedstaaten bis Ende 2026 eine Migrationsstrategie für Post-Quanten-Kryptografie verabschieden, was drei Monate entfernt ist.
Die Aufsichtsbehörden waren nicht durchweg negativ. Quantencomputing könnte den Finanzsektor mittelfristig „transformieren“, sagten sie, und verwiesen auf die Optimierung von Finanzprozessen, Betrugs- und Compliance-Arbeit, Preisgestaltung und Simulation.
Für Blockchains ist die Exposition bereits messbar. Glassnode stellte im Mai fest, dass 6,04 Millionen BTC, 30,2 % des ausgegebenen Angebots und damals mehr als 469 Milliarden Dollar wert, öffentliche Schlüssel on-chain sichtbar hatten und ohne dass eine Transaktion erforderlich wäre, angreifbar wären. Schätzungen für Q-Day, den Zeitpunkt, an dem eine Maschine die Kryptografie brechen kann, die Bitcoin und Ethereum zugrunde liegt, reichen von 2030 bis 2032 und später.
Zu den Empfehlungen des Berichts an Behörden und Finanzinstitute gehört, die Planung für Risiken aus der raschen Entwicklung von KI und Quantencomputing fortzusetzen und gleichzeitig die operative Widerstandsfähigkeit aufrechtzuerhalten und die Cybersicherheitspraktiken zu stärken.