Sicherheit
Compliance
5 Min. Lesezeit
Published on
September 24, 2026

Verschlüsselte Daten von heute sind die Beute von morgen

Antonio Mecci
CISO | SecureSafe (DSwiss AG)
Image - Abstract Padlock Cybersecurity System with Binary Code

Inhaltsverzeichnis

Überschrift

Einleitung

Die G7-Arbeitsgruppe für Cybersicherheit warnt, dass Quantencomputer langfristig die heute weit verbreiteten Verschlüsselungsmethoden aushebeln könnten. Im Interview mit der Börsen-Zeitung erläutert Antonio Paolo Mecci, CISO, IT-Leiter und Datenschutzbeauftragter bei DSwiss (SecureSafe), was „Harvest Now, Decrypt Later“ technisch bedeutet und wie Finanzinstitute entscheiden sollten, wo sie zuerst handeln müssen.

Wichtige Erkenntnisse

  • Angreifer benötigen heute noch keinen Quantencomputer, sondern lediglich Speicherplatz. Sie zeichnen RSA- und ECC-Schlüsselaustausche auf, um sie zu entschlüsseln, sobald ein leistungsfähiger Quantencomputer verfügbar ist – ohne dass in der Zwischenzeit ein Alarm ausgelöst wird.
  • Die Mosca-Ungleichung (Vertraulichkeitsdauer plus Migrationszeit im Vergleich zu den Jahren bis zur Verfügbarkeit eines kryptographisch relevanten Quantencomputers) hilft Instituten dabei, die Dringlichkeit einzelner Systeme zu priorisieren.
  • Das Systemalter ist ein schlechter Indikator für das Risiko. Entscheidender sind die Vertraulichkeitsdauer, die Migrationszeit und die Abfangbarkeit der Verbindung.
  • Empfohlene Migrationsreihenfolge für Banken: zuerst die Transportschicht, dann die Public-Key-Infrastruktur, gefolgt von Code-Signierung und schließlich der Hardware.
  • In den meisten Banken gibt es derzeit keinen zentralen Verantwortlichen für Krypto-Resilienz. Die Mandate von CISO, CIO und Einkauf müssen gebündelt werden, anstatt sie in Konkurrenz zueinander stehen zu lassen.
  • Fast ein Drittel der 3.383 schwerwiegenden IT-Vorfälle, die im vergangenen Jahr gemäß DORA gemeldet wurden, ging auf Drittanbieter zurück. Die Krypto-Bereitschaft von Zulieferern ist somit ein echter blinder Fleck.

Mecci erklärt, dass Angreifer keine Quanten-Hardware benötigen, um den Angriff zu starten. Nutzdaten sind durch AES geschützt und weitgehend quantenresistent, doch der Schlüsselaustausch zu Beginn einer Verbindung – meist auf Basis von RSA oder elliptischen Kurven – ist verwundbar. Angreifer zeichnen ganze Sitzungen auf, von Standleitungen in Rechenzentren bis hin zum Zahlungsverkehr, und speichern Terabytes an Daten über Jahre hinweg, bis ein Quantencomputer sie entschlüsseln kann. Das Beunruhigende daran: Es wird niemals ein Sicherheitsalarm ausgelöst.

Um die Dringlichkeit zu bewerten, verweist Mecci auf die Mosca-Ungleichung, die vom Kryptographen Michele Mosca entwickelt wurde. Sie gewichtet drei Variablen: Wie lange müssen Daten vertraulich bleiben, wie lange dauert die Migration und wie viele Jahre verbleiben bis zur Existenz eines kryptographisch relevanten Quantencomputers? Wenn die Summe der ersten beiden Werte den dritten übersteigt, ist ein Institut bereits im Rückstand. Die Schätzung der G7-Expertengruppe setzt diesen Quanten-Meilenstein auf Mitte der 2030er Jahre – also etwa in einem Jahrzehnt. Das bedeutet, dass Daten, die heute mit einem Entschlüsselungshorizont von zehn bis fünfzehn Jahren gestohlen werden, faktisch bereits verloren sind.

Er widerspricht der gängigen Praxis, Systeme nach dem Alter der Algorithmen zu priorisieren, und argumentiert, dass alt nicht unsicher und neu nicht automatisch sicher bedeutet. Die drei Mosca-Variablen sind der wahre Maßstab. Für die Reihenfolge empfiehlt er Banken, bei der Transportschicht zu beginnen, da hier das Risiko von „Harvest Now, Decrypt Later“ am akutesten ist und hybrider Schlüsselaustausch in Browsern bereits Standard ist. Danach sollten die Public-Key-Infrastruktur, die Code-Signierung und zuletzt die Hardware folgen.

Zur Governance merkt Mecci an, dass in den meisten Banken derzeit keine einzelne Rolle die Verantwortung für Krypto-Resilienz trägt. Er plädiert dafür, drei Mandate zu konsolidieren, die sonst konkurrieren: den CISO als Risikoverantwortlichen, den CIO für die Implementierung und den Einkauf für Lieferantenverträge. In Bezug auf Drittanbieterrisiken verweist er auf den aktuellen DORA-Jahresbericht, wonach fast ein Drittel der gemeldeten IT-Vorfälle auf Zulieferer zurückzuführen ist. Er empfiehlt Instituten, von Anbietern eine kryptographische Stückliste (SBOM) zu fordern und einen Notfallplan für den Fall bereitzuhalten, dass ein Lieferant diese nicht vorlegen kann.

Um den Vorstand zu überzeugen, ist Mecci direkt: Es gibt keine glaubwürdigen Zahlen, die einen totalen Datenverlust innerhalb von zehn Jahren belegen, und diese zu erfinden wäre unseriös. Ein überzeugenderer Ansatz ist eine Risikokarte, die aufzeigt, welche kritischen Systeme und Daten in fünf bis zehn Jahren exponiert sein könnten – übersetzt in Euro durch potenzielle Produktionsausfälle, Bußgelder, Rechtsstreitigkeiten und Reputationsschäden.

👉 Lesen Sie den vollständigen Artikel in der Börsen-Zeitung:
https://www.boersen-zeitung.de/finanzen-technik/verschluesselte-daten-von-heute-sind-die-beute-von-morgen

Veröffentlicht am: boersen-zeitung.de, 14. September 2026

Interviewpartner: Antonio Paolo Mecci (Interview geführt von Franz Công Bùi)

Fazit

Das Interview ordnet die Dringlichkeit der Post-Quanten-Kryptografie neu ein: Es geht nicht um eine einzelne Deadline, sondern um die richtige Abfolge von Maßnahmen. Meccis Kernargument ist, dass Institutionen, deren Daten bereits heute abgegriffen werden, keine Vorwarnung erhalten werden. Daher sind die Mosca-Ungleichung und klare Verantwortlichkeiten in der Governance wichtiger, als sich nur am Alter der Systeme zu orientieren oder auf ein konkretes Bedrohungsdatum zu warten.

Related Articles

CRO - Simon Kaufmann
Führung
Kultur

Wir begrüßen Simon Kaufmann als neuen Chief Revenue Officer von SecureSafe

SecureSafe verstärkt sein Führungsteam mit Simon Kaufmann als Chief Revenue Officer, der das Wachstum in den Kernmärkten des Unternehmens weiter vorantreiben soll.

Bild von in einer Reihe gestapelten Datenservern
Sicherheit
Compliance

Das Netzwerk ist quantensicher – die Backups aber noch nicht

Netzwerke werden durch routinemäßige Software-Updates still und leise quantensicher. Beim Storage ist das nicht der Fall, und der Weg dorthin ist deutlich länger und schwieriger.

Bild, einer globalen virtuellen Cloud
Souveränität
Sicherheit

Warum der Serverstandort allein Unternehmen nicht schützt

Eine europäische Adresse für das Rechenzentrum nützt wenig, wenn ein US-Anbieter weiterhin die Verschlüsselungsschlüssel kontrolliert. Dieser Beitrag zeigt, was der US CLOUD Act tatsächlich erfasst, warum „Sovereignty Washing" Käufer in die Irre führt und was eine belastbare Multi-Cloud-Architektur stattdessen erfordert.