Institutional Money, Ausgabe 3/2026
Foto: © nunchao | Adobe Stock, Christoph Hemmerich PRODUKTE & STRATEGIEN Quanten-Gefahr 194 3/2026 | institutional-money.com NochkönnenQuantencomputergängigeVerschlüsselungsverfahren nicht knacken. Doch Banken, Zentralbanken und andere Finanz institute rüsten sich bereits für den Q-Day. Denn sensible Daten können schon heute abgegriffen und später entschlüsselt werden – und die Migration zu quantensicherer Kryptografie braucht Zeit. ANGRIFF AUS DER ZUKUNFT NOCH KANN DER ANGREIFER mit seiner Beute nichts anfangen. Seit Jahren zeichnet er verschlüsselteDatenströme eines Finanzinstituts auf und speichert sie: ver- trauliche Kommunikation, Kunden- und Transaktionsdaten, Informationen über Unternehmen und Geschäftspartner. Was sich dahinter verbirgt, weiß er nicht. Die Kryptografie hält. Noch. Dann kommt der Q-Day. Erstmals steht ein ausreichend leistungsfähiger Quan- tencomputer zur Verfügung, der weit verbreitete Public-Key-Verfahren brechen kann. Was über Jahre gesammelt wurde, lässt sich plötzlich entschlüsseln. Namen und Vermögensverhältnisse werden sichtbar, Geschäftsgeheimnisse und ver- trauliche Informationen liegen offen. Der Angreifer kann herausfiltern, was noch wertvoll ist – für Betrug, Erpressung oder Wirtschaftsspionage. Das Szenario ist hypothetisch, das Angriffs- verfahren nicht. Sicherheitsexperten nennen es „Harvest now, decrypt later“ (HNDL): Kriminelle oder staatliche Akteure fangen heute verschlüsselte Daten ab und bewah- ren sie auf, um sie später zu entschlüsseln. Gerade für die Finanzbranche ist das bri- sant, weil viele Informationen über Jahre vertraulich bleiben müssen. Die Bank für Internationalen Zahlungsausgleich (BIZ) warnt deshalb, dass bereits heute gespei- cherte oder übertragene Finanzdaten einem künftigen Quantenangriff ausgesetzt sein können. Gleichzeitig entsteht eine noch unmittel barere Gefahr: Sind verwundbare Verfahren für digitale Signaturen und Authentifizierung weiterhin im Einsatz, könnten Angreifer private Schlüssel rekon struieren, Signaturen fälschen oder sich als vertrauenswürdige Akteure ausgeben. Im Extremfall könnten so auch Transaktionen manipuliert werden. Die G7-Zentralban- kenwarnen ausdrücklich vor der Fälschung digitaler Signaturen und der Imitation ver- trauenswürdiger Akteure als mögliche Folgen leistungsfähiger Quantencomputer. Noch existiert kein Quantencomputer, der dazu in der Lage wäre. Wann sich das » Der eigentliche Kipppunkt kommt, sobald fehlerstabile Quantencomputer verfügbar sind. Das könnte bereits gegen Ende dieses Jahrzehnts der Fall sein – möglicherweise sogar früher. « Heinz-Werner Rapp, FERI Cognitive Finance Institute
RkJQdWJsaXNoZXIy ODI5NTI=