Deze campagne gaat over ontwikkelingen in de digitalisering van ons dagelijks leven en werk: over zaken als de Cloud, online werken en data gedreven werken. Ransomware en andere cyberaanvallen maken de afgelopen jaren zeer duidelijk dat digitalisering niet zonder digitale veiligheid kan. Bedrijven kwamen namelijk stil te liggen, gevoelige data lag op straat. Cybersecurity is daarom een boardroom onderwerp, want de implicaties van grote incidenten raken de kern van de organisatie.
Digitale weerbaarheid begint met goed IT beheer. De hygiëne van het op orde houden van de eigen systemen is de eerste barrière tegen cybercrime. En natuurlijk moeten uw medewerkers opletten op welke links ze klikken. Steeds meer grote organisaties gaan daarnaast ook in hun supply chain kijken naar de staat van cybersecurity bij leveranciers die toegang hebben tot hun systemen en netwerken, of waarvan digitale halffabricaten worden afgenomen.
In 2022 wordt daarnaast een saai en ingewikkeld onderwerp zeer relevant om te bespreken met uw CIO of IT-afdeling: crypto. Dan heb ik het niet over bitcoins of andere cryptovaluta, maar over cryptografie als versleuteling van data. Deze stille kracht onder de motorkap is het fundament van onze digitale veiligheid.
Het quantumtijdperk komt er echter aan. Quantumcomputers zijn in veel opzichten disruptief, waaronder door hun vermogen om veel sneller dan klassieke computers cryptografie te breken. Combineer dat met de Cloud als één van de verwachte business models van quantumcomputing, en je hebt deze krachtige technologie beschikbaar voor iedereen. Dus ook voor cybercriminelen!
Veilig digitaliseren betekent daarom ook tijdig quantum-safe worden. Dit is inmiddels een urgente uitdaging door de verwachte duur van migratie van IT-omgevingen naar quantum-safe cryptostandaarden. Dit duurt namelijk ongeveer even lang als de quantumcomputer nog op zich zal laten wachten.
Gelukkig is het denkwerk al gestart om ook in het quantumtijdperk veilig te digitaliseren. Het Amerikaanse National Institute of Standards & Technology (NIST) coördineert een wereldwijde competitie om tot nieuwe quantum-safe cryptostandaarden te komen. Nederlandse universiteiten zijn hierin trouwens goed vertegenwoordigd. We verwachten op korte termijn concrete resultaten. Naast universiteiten bouwen ook TNO en cybersecuritybedrijven hun kennis op, met name gericht op implementatie- en migratiepaden. Zij hebben hiervoor hun krachten gebundeld via het samenwerkingsplatform voor cybersecurity dcypher.
Voor organisaties is nu vooruit plannen wijsheid. Dat scheelt kosten en inspanningen in de toekomst. Neem migratie naar quantum-safe crypto daarom tijdig mee in uw IT (investerings-)plannen en houd er bij nieuwe digitaliseringsprojecten meteen al rekening mee. Achteraf inbouwen kost altijd (veel) meer en kan gewoon ook te laat zijn!
Het is al met al nu een goed moment om met uw CIO, in de bestuurskamer of als toezichthouder het gesprek serieus aan te gaan over dit strategische onderwerp. Zijn we op tijd klaar voor het quantumtijdperk? Ik wens u een goed gesprek!

Patrick de Graaf, business director cybersecurity en quantum technology, TNO