Langlebige Daten können heute erfasst werden
Sensible Rechts-, Finanz-, Gesundheits- und IP-Daten können heute gesammelt und künftig gezielt entschlüsselt werden.
Für Product-Security-Teams, die klären müssen, wo ein kritisches Produkt von klassischer Kryptografie abhängt — bevor die PQC-Migration geplant wird. Beginnen Sie mit einem kontrollierten lokalen Assessment; kein Upload von Quellcode erforderlich.
Scope
ein freigegebenes Produkt
2
repräsentative Repositories
3
freigegebene TLS-Endpunkte
1
Zertifikatsexport
Illustrative Inventarsicht — kein Live-Kundenscan
EU-Roadmap: Planung und Piloten beginnen
Ziel für Hochrisiko-Anwendungen
Ziel für Anwendungen mit mittlerem Risiko
Koordinierte Roadmap für EU-Mitgliedstaaten; Unternehmenspflichten hängen von Sektor und anwendbarer Regulierung ab.
Das Geschäftsrisiko
PQC-Migration betrifft Identitäten, Zertifikate, Anbieter, Archive, Produkte und Beschaffung. Ohne aktuelles Inventar sieht die Führung weder Kosten noch Owner oder Reihenfolge.
Sensible Rechts-, Finanz-, Gesundheits- und IP-Daten können heute gesammelt und künftig gezielt entschlüsselt werden.
Kritische Systeme, Geräte, Vertrauensketten und Vendor-Abhängigkeiten lassen sich nicht in einem Wartungsfenster ersetzen.
Kryptografie steckt in Zertifikaten, Code, Cloud, Hardware und bei Dritten — oft ohne klaren Owner.
Belege statt Hype
Fristen werden konkret, Standards sind veröffentlicht und Plattformanbieter betreiben mehrjährige Programme.
DORA · EU 2024/1774
DORA selbst nennt Post-Quantum-Kryptografie nicht. Die ergänzende Delegierte Verordnung (EU) 2024/1774 verlangt jedoch eine Policy für Verschlüsselung und kryptografische Kontrollen, Vorkehrungen zur Aktualisierung kryptografischer Technologien entsprechend der Kryptoanalyse sowie ein aktuelles Register von Zertifikaten und zertifikatspeichernden Geräten für kritische oder wichtige Funktionen.
Artikel 6 und 7. Dies ist keine PQC-Zertifizierung; ein unbekanntes oder veraltetes Krypto-Inventar ist damit aber schon heute ein Governance-Problem.
Von Unsicherheit zur Entscheidung
PQC Radar macht aus verstreuten Krypto-Signalen eine priorisierte Geschäftssicht, nach der Security, Risk, Architektur und Einkauf handeln können.
Eine belastbare Ausgangskarte von Algorithmen, Zertifikaten, Protokollen, Libraries und kritischen Abhängigkeiten.
Wissen, was existiert, wo es liegt und wem es gehört.
Exposition nach Datenlebensdauer, Kritikalität, externer Reichweite und Migrationsaufwand geordnet.
Zuerst die Arbeit mit der größten Risikowirkung finanzieren.
Klare Entscheidungen, Owner, Vendor-Fragen, Quick Wins und Validierungsschritte für das nächste Quartal.
Von Awareness zu gesteuerter Umsetzung.
Datengrenze
Ein typischer Scope umfasst zwei repräsentative Repositories, freigegebene TLS-Endpunkte, einen Zertifikatsexport und einen Signier- oder Update-Workflow. Die Analyse läuft lokal; Quellcode wird nicht hochgeladen. Evidenz wird redigiert und mit Product Ownern validiert.
PQC Readiness Sprint
In zwei Wochen schaffen wir die Evidenzbasis, richten Stakeholder aus und liefern einen Plan für die Führung — ohne einen vollständigen Krypto-Audit vorzutäuschen.
Typischer Festpreis-Pilot: €6.000–€12.000 zzgl. USt.; Bestätigung nach dem Scoping.
Beginnen Sie mit der risikoreichsten Frage
Sagen Sie uns, was das Gespräch auslöst — Regulierung, Kundendruck, langlebige Daten oder ein unbekanntes Inventar. Wir antworten mit einem praktischen nächsten Schritt.
info@pqc-radar.com