EY verwijst naar de wereldwijde organisatie en kan verwijzen naar een of meer van de lidfirma's van Ernst & Young Global Limited, die elk een afzonderlijke juridische entiteit zijn. Ernst & Young Global Limited, een Britse vennootschap met beperkte aansprakelijkheid, verleent geen diensten aan cliënten.
Hoe EY kan helpen
-
Lees meer over hoe organisaties hun transformatie versnellen en tegelijkertijd de cyberbeveiliging versterken.
Lees meer
Financiële instellingen kunnen niet wachten op EU-deadlines
In juni 2025 heeft de Europese Commissie een roadmap gepubliceerd voor de overgang naar post-quantum cryptografie. Ondersteund door ENISA en de NIS Cooperation Group, schetst de roadmap belangrijke mijlpalen: Tegen eind 2026 moeten alle lidstaten hun eerste nationale transitie roadmaps voor post quantum cryptografie (PQC) hebben opgesteld en de migratie naar PQC starten via nationale strategieën, waaronder bewustwordingscampagnes en cryptografische inventarisaties. Tegen 2030 moeten kritieke infrastructuursectoren, waaronder de financiële sector, telecommunicatie en de overheid, zijn beveiligd met PQC. Het uiteindelijke doel is om de PQC migratie in het grootste deel van de systemen binnen de EU tegen 2035 te voltooien, inclusief legacy omgevingen waar mogelijk. (Europese Commissie, 2025)
Nederlandse financiële instellingen hebben ongeveer vijf jaar om post-quantum cryptografie te implementeren en daarmee klanten, kernprocessen en gevoelige data te beschermen tegen opkomende quantumdreigingen. Het direct starten met een volledige cryptografische inventaris en crypto-agile architecturen is daarbij essentieel. Het jaar 2026 markeert het kwantum omslagpunt. Organisaties hebben post quantum cryptografie wel in het vizier, maar het is nu cruciaal om de eerste concrete stappen te zetten. In een vervolg artikel bespreken we hoe quantum-gevoelige assets geïdentificeerd kunnen worden en hoe een gefaseerde migratieroadmap kan worden opgebouwd.