Bedrohungslage

Warum man nicht auf den Nachweis der Bedrohung warten darf.

Harvest-Now-Decrypt-Later. Gegnerische Dienste sammeln bereits verschlüsselten Verkehr, Signaturschlüssel und versiegelte Archive in der Annahme, dass ein kryptografisch relevanter Quantencomputer (CRQC) das heutige RSA-2048 und ECC-P256 irgendwann brechen wird. Alles, was heute unter klassischer asymmetrischer Kryptographie verschlüsselt ist und über die Mitte der 2030er-Jahre und darüber hinaus vertraulich bleiben muss, ist als gefährdet zu betrachten.

CRQC-Zeithorizont. Der Expertenkonsens aus NIST, NSA, ENISA und der breiteren Kryptographie-Community verortet die plausible CRQC-Bedrohung in einem Fenster von 10–20 Jahren. Migrationszeiträume für komplexe Verteidigungs- und kritische Infrastruktur-Landschaften betragen in der Regel 7–10 Jahre. Das Zeitfenster ist bereits offen.

Indien-spezifische Exposition. Beschaffungszyklen bei DPSU und Behörden binden regelmäßig 15–20 Jahre Einsatzhorizont. Hardware- und Protokollentscheidungen aus 2026 werden im Einsatz sein, wenn die Bedrohung ausgereift ist. PQC-Bereitschaftskriterien jetzt in Ausschreibungen einzubauen, ist der günstigste Zeitpunkt dafür.

Produktisierte Leistungen

Acht klar umrissene Mandate.

QRA-01

Quantum Readiness Assessment

Krypto-Inventur über Anwendungen, Netzwerkinfrastruktur, PKI, Signaturketten und gespeicherte Datenbestände. Risiko-Scoring mit Harvest-Now-Decrypt-Later-Zeitachsen. 24-Monats-Roadmap zur Remediation. Typische Dauer: 3–4 Wochen (Starter) / 6–8 Wochen (Enterprise).

PQC-02

PQC-Migrations-Audit

Systemweiter Migrationsplan für TLS, SSH, VPN, PKI, Code-Signing, HSM, E-Mail und Dokument-Signing. Algorithmusauswahl aus NIST FIPS 203 (Kyber / ML-KEM), FIPS 204 (Dilithium / ML-DSA), FIPS 205 (SPHINCS+), FIPS 206 (Falcon / FN-DSA). Hybrid-Deployment-Strategie. Typisch: 6–10 Wochen.

VEV-03

Unabhängige Anbieterbewertung

Technische Analyse von QKD-, QRNG- oder PQC-Produkten vor der Beschaffungsentscheidung. Deckt indische und internationale Anbieter über die Ökosysteme QKD, QRNG, PQC-Softwarebibliotheken und PQC-HSM hinweg sowie Open-Source-Implementierungen ab. Schriftlicher Bewertungsbericht mit Sicherheitsfeststellungen, Integrations-Rahmenbedingungen und bewerteter Empfehlung. Typisch: 2–4 Wochen pro Anbieter.

TNS-04

Trusted-Node-Sicherheitsbewertung

Für Organisationen, die eingesetzte Langstrecken-QKD-Netze betreiben oder prüfen. Physische, logische und betriebliche Sicherheitsüberprüfung der Trusted-Node-Standorte. Ausgerichtet an ETSI GS QKD 015 und ISO/IEC 23837. Typisch: 8–12 Wochen (strategischer / MoD-Umfang).

QTI-05

Quantum Threat Intelligence Briefing

Monatliches oder quartalsweises sektorspezifisches Briefing. Deckt Standards-Updates (NIST, ETSI, ISO), Veränderungen im Anbieter-Ökosystem, Muster der indischen Ausschreibungslandschaft und nationalstaatliche Programmübersichten ab. Quellen: mehrsprachige passive Beobachtung über 60+ Sprachen sowie Open-Source-Beobachtung mit Provenienz-Bewertung. Abonnement-Modell.

CIN-06

Krypto-Inventur-Werkzeuge

Deployment und Tuning von Krypto-Discovery-Werkzeugen in Unternehmenslandschaften. Identifiziert RSA-, ECC- und DH-Nutzung in Quellcode, Binärdateien, Netzwerk-Flows, Zertifikatsspeichern und Dokumentarchiven. Übergabe inklusive Runbooks.

PKI-07

Post-Quanten-PKI-Design

PKI-Architektur mit Hybrid-Zertifikaten, die sowohl klassische als auch PQC-Signaturen während des Migrationsfensters unterstützt. Trust-Root-Strategie, Widerrufsverhalten unter Hybrid-Schemata, Prüfung der HSM-Kompatibilität.

EXEC-08

Executive-Quantum-Briefing

Halb- oder ganztägige Leitungs-Session für Vorstände und Beschaffungsausschüsse. Nicht-technisch. Entscheidungsreife Einordnung von Bedrohung, Zeithorizont, Budgetpriorität und Abstimmung mit NQM / CERT-In in Indien.

Standards-Landschaft

Woran wir uns ausrichten.

NIST FIPS 203 (ML-KEM / Kyber)
Post-Quanten-Schlüsselkapselung. Produktionsreifer Standard für neue Key-Establishment-Deployments.
NIST FIPS 204 (ML-DSA / Dilithium)
Post-Quanten-Digitalsignaturen. Standard-Signatur-Verfahren für Code-Signing, Dokument-Signing und Blatt-Zertifikate der PKI.
NIST FIPS 205 (SLH-DSA / SPHINCS+)
Zustandslose Hash-basierte Signaturen. Konservative Wahl für langlebige Root-Signaturen, bei denen algorithmische Agilität wichtiger ist als Performance.
NIST FIPS 206 (FN-DSA / Falcon)
Kompakte gitterbasierte Signaturen für eingeschränkte oder bandbreitensensitive Deployments.
ETSI GS QKD-Reihe
Europäische QKD-Standards zu Sicherheitsbeweisen, Protokollspezifikationen und Trusted-Node-Architekturen.
ISO/IEC 23837
Sicherheitsanforderungen und Testverfahren für QKD-Systeme.
BIS LITD 17 (Indien)
Indischer Ausschuss für IT-Sicherheitsverfahren, einschließlich aufkommender Post-Quanten-Arbeit.
CERT-In-Quanten-Positionierung
Abgestimmt auf aktuelle Empfehlungen zur quantensicheren Migration kritischer Informationsinfrastrukturen.

Indischer Kontext

Ökosystem-Kompetenz, nicht nur Standards-Kompetenz.

Die National Quantum Mission (NQM) läuft 2023–2031 mit rund 6.000 Crore INR, aufgeteilt auf vier Hubs (Quantencomputing, Quantenkommunikation, Quantensensorik, Quantenmaterialien). Unsere Mandate stimmen mit den Prioritäten des thematischen Hubs Quantenkommunikation überein.

Das indische Ökosystem für Quantensicherheit ist kompakt und entwickelt sich schnell: QNu Labs (QKD-Hardware, QRNG, QShield), C-DOT (QKD-Referenz-Deployments), DRDO-Programme (DYSL-QT, CAIR), ISRO (Satelliten-QKD-Forschung mit CRL) sowie akademische Hubs an IIT / IISc. Wir beherrschen die Beschaffungsformen und die technische Herkunftslinie der einzelnen Akteure.

Beschaffungs-Kompetenz: Sprache der DRDO-RFPs, Erwartungen technischer Bewertungsausschüsse bei DPSU, Quanten-Roadmaps von BEL und DPSU sowie der Schnittpunkt zur BIS-LITD-17-Standardisierung.

Engagement-Modelle

Vier gängige Formen.

Starter

Readiness Assessment · 3–4 Wochen

Einstiegs-QRA für eine einzelne Geschäftseinheit oder technischen Umfang. Festpreis.

Enterprise

Vollständiges QRA + PQC-Roadmap · 6–8 Wochen

Krypto-Inventur für den vollständigen Bestand, Risiko-Scoring und 24-Monats-Migrations-Roadmap. Für mittlere bis große Unternehmen und behördennahe Integratoren.

Strategisch

Trusted-Node- / MoD-Audit · 10–12 Wochen

Für Ministerien, MoD, DPSU und Verteidigungsintegratoren — einschließlich Organisationen, die Langstrecken-QKD-Netze betreiben oder prüfen. Standortweise physische, logische und betriebliche Sicherheitsüberprüfung, ausgerichtet an ETSI GS QKD 015 und ISO/IEC 23837. Umfasst Bewertung der Implementierungs-Angriffsposition, Anbieterbewertung, Standards-Compliance-Bestätigung und Architektur-Empfehlungen. Air-Gap-Lieferung verfügbar.

Retainer

Berater-Retainer · Quartal

Laufender Beratungszugang, das monatliche QTI-05-Briefing inkludiert, Hinweise zu Anbieterwechseln und Quartals-Review der Positionierung. Für Organisationen, die über ein einzelnes Mandat hinaus die Kontinuität eines benannten Beraters wünschen.

Beginnen Sie mit einem Readiness-Briefing.

Teilen Sie uns den Umfang des Bestands und den Entscheidungszeitraum mit. Wir melden uns innerhalb eines Arbeitstags mit einer Scoping-Note und einem Vorschlag zu schriftlichen Ergebnissen unter NDA.

Quantum Readiness Briefing anfragen