InfraForge
Terug naar blogSecurity

Post-quantum encryptie: wordt jouw IT hierdoor onveilig?

30 maart 2026 6 min
Post-quantum encryptie: wordt jouw IT hierdoor onveilig?

De klok tikt voor encryptie

In 2024 en 2025 heeft NIST (National Institute of Standards and Technology) de eerste post-quantum cryptografie (PQC) standaarden gefinaliseerd. In 2026 begint de echte migratie.

Waarom? Omdat quantumcomputers — zodra ze krachtig genoeg zijn — de huidige encryptie (RSA, ECC) kunnen kraken in minuten in plaats van miljarden jaren.

Is dit urgent voor MKB?

Het korte antwoord: ja, maar niet omdat quantumcomputers er al zijn. Die zijn er nog niet (althans, niet op de schaal die nodig is).

Het probleem is harvest now, decrypt later. Aanvallers stelen nu versleutelde data en bewaren die tot quantumcomputers sterk genoeg zijn om ze te kraken.

Data met een lange levensduur loopt het grootste risico: - Personeelsdossiers - Financiële gegevens - Intellectueel eigendom - Wachtwoord-hashes - Back-ups

Alles wat nu versleuteld wordt opgeslagen, kan over 5-10 jaar worden ontsleuteld.

Wat verandert er?

De nieuwe NIST-standaarden (CRYSTALS-Kyber voor key encapsulation, CRYSTALS-Dilithium voor handtekeningen) vervangen RSA en ECC. Dat betekent:

  • **TLS-certificaten** — moeten worden vervangen door PQC-certificaten
  • **VPN-verbindingen** — moeten PQC ondersteunen
  • **E-mailencryptie** — S/MIME en PGP zullen migreren
  • **Code signing** — handtekeningen moeten quantum-bestendig worden
  • **Hardware** — sommige PQC-algoritmes zijn groter en vereisen meer rekenkracht

Wanneer moet je actie ondernemen?

Nu (2026) - Inventariseer waar encryptie wordt gebruikt in je organisatie - Volg de migratieplannen van je leveranciers (Microsoft, Cloudflare, Cisco) - Zorg dat nieuwe aankopen PQC-ready zijn

2027-2028 - Hybride modellen: zowel huidige als PQC-encryptie naast elkaar - Certificaatinfrastructuur updaten - VPN- en e-mailencryptie migreren

2029+ - Volledige PQC-migratie - Uitfaseren van legacy encryptie

Wat kun je nu doen?

Begin met bewustwording. Veel IT-beheerders weten niet dat deze migratie eraan komt. Zet het op de radar.

Voor de meeste MKB-organisaties is het voldoende om hybride encryptie te ondersteunen zodra leveranciers het aanbieden. Microsoft heeft PQC al aangekondigd voor Exchange Online en Teams. Cloudflare biedt PQC als optie. De rest volgt.

InfraConnect houdt je infrastructuur future-proof

Wij monitoren deze ontwikkelingen en zorgen dat onze klanten tijdig migreren. Netwerken, VPN's, certificaten — alles wordt meegenomen in het beheerplan.

Quantumveilige encryptie is geen IT-project. Het is een fundamentele vernieuwing van hoe beveiliging werkt. En zoals bij alle fundamentele veranderingen: hoe eerder je begint, hoe minder pijnlijk het wordt.