
Het congres van PKIconsortium – Post Quantum Cryptography in Austin is afgelopen.
Tijdens twee dagen waardevolle inzichten verkregen door presentaties en netwerken met vertegenwoordigers op het gebied van wetenschap, cryptografie, veiligheidsdiensten, banken, defensieleveranciers, gezondheidszorg, hardware ontwikkelaars en certificaatproducenten.
eIDAS en hackathons
Er is informatie gedeeld over de impact en voortgang van eIDAS, evenals de invloed op e-mail. Programmeurs hebben meerdere keren per jaar deelgenomen aan hackathons om theorie en eisen in technische toepassingen te testen.
NVIDIA / TNO / TU Delft
Er werd een presentatie gegeven door NVIDIA waarin hun plannen en ideeën met betrekking tot Quantum & AI werden besproken. Ook was er gelegenheid voor rustige gesprekken met onderzoekers van TNO en TU Delft (mw Ini Kong) over ontwikkelingen in Nederland.
Harvest now
Verder is er kennis opgedaan over ‘Harvest now, decrypt later’ en zijn er relevante contacten gelegd met deskundigen.
Enkele conclusies en aanbevelingen:
- Beveiligde, versleutelde verbindingen zijn wereldwijd alom vertegenwoordigd.
- Certificaten en cryptografie spelen hierbij een cruciale rol.
- Er is nog geen definitieve oplossing, en de technologie blijft complex en in ontwikkeling.
- Een transitieperiode is reeds gestart, en er moet voorbereid worden op grootschalige veranderingen. Dit zonder paniek, maar ook zonder af te wachten op enkel de leveranciers.
- PQC vereist directief leiderschap.
- Bestuurders zoals SG, DG, gemeentesecretarissen en directeuren raad ik aan om regelmatig het gesprek aan te gaan met IT-collega’s en niet alleen via de CISO. Creëer een veilige werkomgeving voor IT-medewerkers om vrijuit te spreken. Wees bereid om te luisteren en te inventariseren. Wees nieuwsgierig en vraag door.
- Daarnaast is het belangrijk dat de overheid het HAPKIDO-project van de TU Delft blijft ondersteunen, aangezien dit project essentieel gereedschap biedt voor de transitie naar nieuwe technologieën. Investering in onderzoeksmodules zoals WP1, WP2, WP3, WP7 en WP8 zijn noodzakelijk, met focus op eenvoud en toepasbaarheid.
Tot slot
Wil ik mijn dank uitspreken aan PKIconsortium, de vrijwilligers en hun werkgevers voor hun bijdrage aan dit evenement.
Bijzondere dank
Dank aan voorzitter Paul van Brouwershoven van Entrust en vice-voorzitter Albert de Ruiter van Logius voor hun inzet.
In één zin
Een functionaris van het Department of Homeland Defense merkte op: “We learned how the sausage is made”.
Verdere uitwerking volgt

Albert de Ruiter – Paul van Brouwershoven – Ton Oosterwijk