pqcstatus
Regulierung und Empfehlungen

EU Coordinated Implementation Roadmap for the Transition to PQC: Anforderungen an die Kryptografie und Fristen

Offizielle Empfehlung

Gemeinsamer EU-Zeitplan: erste Schritte und nationale Fahrpläne bis Ende 2026, Systeme mit hohem Risiko bis Ende 2030 migriert, mittleres Risiko bis Ende 2035.

Auf einen Blick

ArtOffizielle Empfehlung
RechtsraumEU
Für wen es giltEU-Mitgliedstaaten und über sie die Betreiber kritischer Anwendungsfälle und solcher mit hohem Risiko; faktische Referenz für die Privatwirtschaft.

Wichtige Termine

  1. Erste Schritte umgesetzt (einschließlich kryptografischem Inventar), nationale PQC-Fahrpläne vorhanden, Planung und Pilotprojekte für Anwendungsfälle mit hohem und mittlerem Risiko gestartet.
  2. Anwendungsfälle mit hohem Risiko migriert; quantensichere Software- und Firmware-Updates standardmäßig aktiviert; quantenverwundbare Public-Key-Verfahren werden bei hohem Risiko nicht mehr allein eingesetzt.
  3. Anwendungsfälle mit mittlerem Risiko migriert; solche mit geringem Risiko so weit wie möglich.

Quellen

  1. A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Wer muss EU Coordinated Implementation Roadmap for the Transition to PQC einhalten?

EU-Mitgliedstaaten und über sie die Betreiber kritischer Anwendungsfälle und solcher mit hohem Risiko; faktische Referenz für die Privatwirtschaft.

Welche Termine gelten für EU Coordinated Implementation Roadmap for the Transition to PQC?

31. Dezember 2026: Erste Schritte umgesetzt (einschließlich kryptografischem Inventar), nationale PQC-Fahrpläne vorhanden, Planung und Pilotprojekte für Anwendungsfälle mit hohem und mittlerem Risiko gestartet. 31. Dezember 2030: Anwendungsfälle mit hohem Risiko migriert; quantensichere Software- und Firmware-Updates standardmäßig aktiviert; quantenverwundbare Public-Key-Verfahren werden bei hohem Risiko nicht mehr allein eingesetzt. 31. Dezember 2035: Anwendungsfälle mit mittlerem Risiko migriert; solche mit geringem Risiko so weit wie möglich.