Post-Quantum-Kryptographie Quantencomputer: IT-Umstellung dauert länger als verbleibende Zeit

Verantwortliche:r Redakteur:in: Stefan Girschner 4 min Lesedauer

Anbieter zum Thema

Laut einer neuen Umfrage von MHP treiben neun von zehn Unternehmen in Deutschland und den USA Post-Quantum-Kryptographie bereits aktiv voran – vom Pilotprojekt bis zur Migration. Die Mehrheit der Unternehmen erwartet den den Durchbruch leistungsfähiger Quantencomputer innerhalb der nächsten fünf Jahre.

(Bild:  Gorodenkoff/Shutterstock.com)
(Bild: Gorodenkoff/Shutterstock.com)

Darum Geht's

Die Mehrheit der Unternehmen erwartet den Durchbruch leistungsfähiger Quantencomputer („Q-Day“) innerhalb der nächsten fünf oder zehn Jahre.
Zeitfenster wird knapp: Migration auf neue Verschlüsselung dauert meist zwei bis fünf Jahre, komplexe Altsysteme bremsen aber die erforderliche Umstellung.
Deutschland und USA sind beim Fortschritt in der Post-Quantum-Kryptographie weitgehend gleichauf – mit strukturellen Unterschieden im Detail.

Unternehmen stehen vor einem strategischen Dilemma: Quantencomputer werden bald in der Lage sein, heutige Verschlüsselung zu knacken – während viele Organisationen einige Jahre benötigen, um auf neue Sicherheitsstandards umzusteigen. Eine aktuelle repräsentative Umfrage der Management- und IT-Beratung MHP von 1.060 IT-Experten in Deutschland und den USA zeigt: Das Zeitfenster wird knapp – auch für deutsche Unternehmen.

Besonders kritisch ist der „Q-Day“ – der Moment, ab dem Quantencomputer bestehende Verschlüsselung brechen können. Noch heute besteht die Gefahr durch das Szenario „Store now, decrypt later“: Daten werden abgefangen und gespeichert, um sie später zu entschlüsseln. Umso wichtiger ist es, dass Unternehmen und Organisationen sich zeitnah mit der Post‑Quantum‑Kryptographie (PQC) befassen und ihre Produkte sowie Systeme quantensicher gestalten.

Risiko durch Quantencomputer wird konkret: USA bei Automatisierung vorn

PQC erhält in Unternehmen deutlich mehr Aufmerksamkeit, als es die öffentliche Debatte vermuten lässt. Rund 86,6 Prozent der Organisationen in Deutschland treiben das Thema Post-Quantum-Kryptografie voran – von der strategischen Planung über Pilotprojekte bis hin zur aktiven Migration. 14,3 Prozent geben sogar an, ihre kritischen Systeme bereits auf Quantum-resistente Verschlüsselung migriert zu haben. Dr. Jan Wehinger, Partner bei MHP, erklärt hierzu: „Der Fortgang dieser Entwicklung ist nicht aufzuhalten. Umso wichtiger wird es, das Thema PQC noch stärker in den Fokus zu rücken. Der Einfluss von Quantencomputern auf die Cybersicherheit ist real und kein fernes Zukunftsszenario.“

Ein ähnliches Bild zeigt sich in den USA: Dort beschäftigen sich 87,3 Prozent der Unternehmen mit PQC, 15,4 Prozent davon haben bereits entsprechende Sicherheitsmaßnahmen umgesetzt. Unternehmen ohne jegliche Aktivitäten sind klar in der Minderheit – mit 9,8 Prozent in Deutschland und 8,9 Prozent in den USA.

Deutliche Unterschiede zeigen sich jedoch bei der operativen Umsetzung. Während viele deutsche Unternehmen auf manuelle Inventarisierung setzen (41,7 Prozent), dominieren in den USA bereits automatisierte Ansätze (50,8 Prozent). Genau hier entscheidet sich, wie schnell und skalierbar die Umstellung auf neue Kryptostandards tatsächlich gelingt.

Quantencomputer: Die Zeit läuft gegen die Unternehmen

45 Prozent der Unternehmen in Deutschland gehen davon, dass Quantencomputer vor 2031 die aktuelle RSA/ECC-Verschlüsselung brechen können.(Bild:  MHP)
45 Prozent der Unternehmen in Deutschland gehen davon, dass Quantencomputer vor 2031 die aktuelle RSA/ECC-Verschlüsselung brechen können.
(Bild: MHP)

Unternehmen ist die Dringlichkeit und der Einfluss von Quantencomputern bewusst. In Deutschland erwarten 45,3 Prozent den Q-Day innerhalb der nächsten fünf Jahre bis 2031, in den USA sogar 55,2 Prozent. Weitere 39 Prozent in Deutschland und 33,5 Prozent in den USA in den nächsten zehn Jahren bis 2036. Gleichzeitig geben fast alle befragten Unternehmen an, dass sie über große Mengen sensibler Daten verfügen, die für zehn oder mehr Jahre gesichert werden müssen. Kommt der Q-Day also, wie von den meisten Befragten angenommen im Rahmen der nächsten fünf Jahre, sind Teile dieser Daten schon kompromittiert.

Besonders kritisch ist hierbei der geschätzte Zeitaufwand, um die technische Migration zu Post‑Quantum‑Kryptographie abzuschließen. Deutsche Unternehmen rechnen zum Großteil zu 53,4 Prozent mit zwei bis fünf Jahren, 27,5 Prozent sogar mit fünf bis zehn Jahren. Ein nahezu ähnliches Bild in den USA mit 51,8 Prozent in zwei bis fünf Jahren sowie 21,8 Prozent in fünf bis zehn Jahren. Wer noch nichts getan hat oder sich gerade erst in der Planungsphase befindet, könnte zukünftig hinterherhängen.

Komplexe Altsysteme als Hauptfaktor für langsame Umsetzung

Mehrere Faktoren verlangsamen oder verhindern in Unternehmen die Umstellung auf PQC. Ganz vorne stehen dabei komplexe Altsysteme mit 33,8 Prozent in Deutschland und 35 Prozent in den USA. Sie bremsen die Unternehmen an vielerlei Stellen aus und sind schwer überwindbar. Hier gibt es auch in den befragten Branchen kaum einen signifikanten Unterschied.

An zweiter Stelle steht in Deutschland fehlendes Budget oder fehlende Ressourcen mit 19,6 Prozent, während in den USA mit 21,5 Prozent vor allem ein Mangel an interner Expertise in der Kryptographie vorliegt. Mangelnde Wahrnehmung der Dringlichkeit fällt in Deutschland mit 13,8 Prozent und in den USA mit 11,3 Prozent auf den vorletzten Platz.
Christian Zgardea, Partner bei MHP, kommentiert: „Wer seine Altsysteme unter Kontrolle bringt, schafft auch den zeitnahen Umstieg auf PQC – weitere Zeit verlieren sollte man jedoch nicht. Zu verlieren gibt es nichts. Auch abseits von PQC lohnt es sich, seine eigenen Systeme stetig unter Kontrolle zu haben und Wildwuchs einzugrenzen.“

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
Unternehmen, die ihre Altsysteme unter Kontrolle bringen, schaffen auch den zeitnahen Umstieg auf PQC – weitere Zeit verlieren sollten sie jedoch nicht.

Christian Zgardea, MHP

Zur Methodik der Umfrage: Die Befragung wurde vom 5. bis 16. Februar 2026 online durchgeführt. Befragt wurden 1.060 IT‑Expertinnen und Experten aus Unternehmen mit einer Größe von mindestens 500 Mitarbeitenden in Deutschland und den USA. Die Ergebnisse sind repräsentativ, wurden mittels Quotierung ausgewertet und berücksichtigen einen statistischen Fehler von 4,3 Prozentpunkten. Die zur Porsche AG gehörende MHP Management- und IT-Beratung GmbH digitalisiert seit 1996 die Prozesse und Produkte seiner rund 300 Kunden in den Bereichen Mobility und Manufacturing und begleitet sie bei ihren IT-Transformationen entlang der gesamten Wertschöpfungskette.