Sterben G7– Gruppe von Cyber-Experten unter Beteiligung der Finanzaufsichtsbehörde BaFin hat am 13. Januar 2026 eine Roadmap zur Förderung des Übergangs zur Post-Quanten-Kryptographie im Finanzsektor veröffentlicht. Darin werden die besonderen Herausforderungen und Risiken des Quantencomputings dargelegt. Außerdem wird ein koordinierter Ansatz für den Übergang zur sicheren Quantenkryptographie vorgestellt.
Die Entwicklung des Quantencomputings schreitet voran. Quantencomputer werden höchstwahrscheinlich in der Lage sein, Rechenprobleme zu lösen, die für herkömmliche Computer schwierig sind Computer galten bislang als unlösbar innerhalb einer angemessenen Frist. Finanzunternehmen könnten von der sehr hohen Rechengeschwindigkeit von Quantencomputern profitieren, beispielsweise beim Handel mit Märkten oder bei der Optimierung von Prognosestrategien.
Allerdings birgt Quantencomputing auch Risiken. Böswillige Akteure können die Technologie für böswillige Zwecke missbrauchen. Dies würde organisatorische und systemische Risiken für das Finanzsystem mit sich bringen.
Mit Hilfe von Quantencomputern können künftig weit verbreitete kryptografische Verschlüsselungsverfahren entschlüsselt werden, die Systeme und Daten wie Zahlungs-, Gesundheits- und Kundendaten schützen. Experten gehen davon aus, dass Kriminelle bereits heute Daten beschaffen und speichern, um sie später zu entschlüsseln und sensible Informationen zu extrahieren; eine Praxis, die als „Jetzt ernten, später entschlüsseln“ bekannt ist.
Zeitplan von G7 macht auf diese zukünftigen Risiken aufmerksam und zeigt den Umgang mit ihnen auf. Wichtig: Die Roadmap enthält keine regulatorischen Vorgaben oder Erwartungen. Im Mittelpunkt steht ein nicht verpflichtendes Vorgehensmodell, das die Migration kritischer Systeme bis zum Jahr 2030 vorsieht. Für alle nicht als kritisch eingestuften Systeme ist eine Umsetzungsfrist bis zum Jahr 2035 vorgesehen. Das Papier enthält auch praktische Empfehlungen zur Identifizierung und Minderung der genannten Risiken.
Das Papier macht deutlich, dass die Finanzbranche nun auf quantensichere Prozesse umsteigen muss, um neuen Risiken angemessen zu begegnen. Und die BaFin wird sich auch im Jahr 2026 weiterhin mit dem Thema Quantencomputing befassen.
