AI & computingPost-quantum cryptografie

Amerikaanse overheid krijgt eenvoudiger toegang tot kwantumveilige encryptie

· Bijgewerkt 11 augustus 2026, 17:24 · 2 min leestijd

Post-quantum cryptografie
Beeld: The Quantum Insider

Beveiligingsbedrijf QuSecure heeft zijn platform voor post-quantum cryptografie toegevoegd aan het GSA-inkoopcontract van IT-leverancier Carahsoft. Daarmee kunnen Amerikaanse overheidsinstanties het systeem, QuProtect R3, voortaan via een vertrouwd inkoopkanaal aanschaffen. De stap moet agentschappen helpen op tijd te voldoen aan naderende federale deadlines voor encryptie die bestand is tegen kwantumcomputers.

Overheidsinstanties in de Verenigde Staten krijgen een eenvoudigere weg naar beveiliging die bestand is tegen kwantumcomputers. Het bedrijf QuSecure heeft zijn platform QuProtect R3 toegevoegd aan het zogeheten GSA Schedule-contract van Carahsoft, een IT-leverancier die gespecialiseerd is in verkoop aan de Amerikaanse overheid. Daardoor kunnen federale agentschappen het systeem voortaan inkopen via een kanaal dat ze al kennen en vertrouwen, zonder aparte aanbestedingsprocedures.

QuProtect R3 is bedoeld om organisaties te helpen bij de overstap naar post-quantum cryptografie: versleuteling die ook bestand is tegen de rekenkracht van toekomstige kwantumcomputers. Huidige encryptiemethoden, zoals veelgebruikte sleuteluitwisselingen en digitale handtekeningen, zijn daar op termijn kwetsbaar voor.

Deadlines van 2030 en 2031

Voor Amerikaanse overheidsinstanties is die overstap niet vrijblijvend. Volgens Garfield Jones, vicepresident onderzoek en technologiestrategie bij QuSecure, moeten systemen voor sleuteluitwisseling uiterlijk eind 2030 zijn vervangen door kwantumbestendige varianten. Voor digitale handtekeningen geldt een deadline van eind 2031. Deze data volgen uit recente Amerikaanse federale richtlijnen voor cruciale overheidssystemen. "De tijdlijnen zijn niet langer theoretisch", aldus Jones. Agentschappen moeten kwetsbaarheden in hun encryptie in kaart brengen en hun infrastructuur voorbereiden op nieuwe standaarden, zonder de dagelijkse werking te verstoren.

Wat doet het platform precies?

QuProtect R3 combineert drie functies: het brengt continu in kaart welke versleuteling een organisatie gebruikt, het kan die versleuteling actief vervangen, en het genereert rapportages voor audits. Via een zogenoemde recon-module maakt het platform een actueel overzicht van alle cryptografische systemen in een organisatie, van cloudomgevingen tot verouderde lokale servers. Dat moet zwakke plekken sneller aan het licht brengen dan de periodieke controles die veel organisaties nu gebruiken. Vervolgens kan het platform encryptie vervangen zonder dat systemen offline hoeven, en zonder dat onderliggende code of hardware moet worden aangepast. Dat scheelt vergeleken met de rigoureuze vervanging die eerdere cryptografische upgrades meestal vereisten. Het platform ondersteunt daarmee wat in de sector crypto-agiliteit wordt genoemd: het vermogen om versleuteling snel aan te passen als standaarden of dreigingen veranderen. Daarnaast maakt de software automatisch rapportages, waaronder een volledig overzicht van gebruikte cryptografische bouwstenen, bedoeld om te voldoen aan federale rapportage-eisen.

Waarom via Carahsoft

Voor overheidsinstellingen is de keuze voor een vertrouwd inkoopkanaal belangrijk. Carahsoft levert al langer technologie aan de Amerikaanse publieke sector via meerdere contractvormen, waaronder het genoemde GSA Schedule en enkele defensiegerelateerde contracten. Door QuProtect R3 daaraan toe te voegen, hoeven agentschappen niet apart te onderhandelen of een nieuwe leveranciersrelatie op te zetten. Volgens Natalie Gregory van Carahsoft moet de samenwerking helpen om cryptografische inventarisatie en de overstap naar kwantumbestendige beveiliging te versnellen. Voor de bredere Amerikaanse overheid is dat geen overbodige luxe: hoe dichter de deadlines van 2030 en 2031 naderen, hoe minder tijd er overblijft om duizenden systemen stuk voor stuk te controleren en te vernieuwen.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Zodra krachtige kwantumcomputers beschikbaar komen, kunnen ze in theorie veelgebruikte encryptiemethoden kraken die nu nog als veilig gelden. Overheden en bedrijven moeten daarom tijdig overstappen op kwantumbestendige versleuteling, en tools die dat proces versnellen zonder bestaande systemen te ontwrichten worden daardoor steeds belangrijker voor kritieke infrastructuur.

Post-quantum cryptografie
Versleutelingsmethoden die zijn ontworpen om ook bestand te zijn tegen de rekenkracht van toekomstige kwantumcomputers.
Crypto-agiliteit
Het vermogen van een organisatie om versleutelingsmethoden snel te vervangen of aan te passen zonder de onderliggende systemen grondig te hoeven ombouwen.
Cryptografische inventarisatie
Het in kaart brengen van alle versleutelingsmethoden die in een organisatie worden gebruikt, als eerste stap om kwetsbaarheden op te sporen.
GSA Schedule
Een raamcontract van de Amerikaanse overheid waarmee agentschappen goedgekeurde producten en diensten kunnen inkopen zonder aparte aanbesteding.
Cryptographic Bill of Materials (CBOM)
Een gestructureerd overzicht van alle cryptografische onderdelen die een organisatie gebruikt, vergelijkbaar met een ingrediëntenlijst, vaak gebruikt voor compliance-rapportages.
Sleuteluitwisseling
Het proces waarbij twee partijen digitaal een geheime sleutel afspreken om vertrouwelijk te kunnen communiceren.
Digitale handtekening
Een cryptografische techniek waarmee de echtheid en herkomst van een digitaal bericht of document kan worden geverifieerd.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Post-quantum cryptografie