Was ist „Harvest now, decrypt later" – und warum ist das Risiko heute schon real?
Das unmittelbarste Risiko der Quantenbedrohung existiert bereits heute. Das sogenannte „Harvest now, decrypt later“-Szenario beschreibt eine Angriffsstrategie, die aktiv eingesetzt wird: Staatliche Akteure und hochmotivierte Angreifer sammeln systematisch verschlüsselte Daten – Kommunikation, Dokumente, Transaktionen – mit dem Ziel, sie zu entschlüsseln, sobald Quantencomputer die nötige Leistung erreicht haben.
Für Unternehmen mit langfristig sensitiven Daten ist dieses Risiko bereits heute materiell. Betroffen sind insbesondere:
- Patente mit einer Laufzeit von 20 Jahren
- Strategische M&A-Informationen
- Patientendaten und Gesundheitsinformationen
- Langfristige Verträge und behördliche Kommunikation
All das könnte sich bereits in den Händen von Akteuren befinden, die nur auf den richtigen Zeitpunkt warten.
Moscas Theorem liefert die formale Risikoquantifizierung: Wenn die verbleibende Zeit bis zur Verfügbarkeit eines kryptographisch relevanten Quantencomputers (t_quantum) plus die benötigte Migrationszeit (t_migrate) die geforderte Schutzdauer der Daten (t_secret) übersteigt, besteht unmittelbarer Handlungsbedarf. Für Unternehmen mit Daten, deren Schutzdauer 10 oder mehr Jahre beträgt, ist dieser Schwellenwert heute erreicht.