Die Umstellung auf post-quanten-sichere Kryptografie ist ein mehrjähriges Transformationsprogramm. Sie beginnt mit Transparenz über eingesetzte Algorithmen, Schlüssel, Zertifikate, Protokolle und Abhängigkeiten. Erst darauf lassen sich Risiken priorisieren, Zielprofile auswählen, Piloten aufsetzen und klassische Verfahren kontrolliert ablösen.
Das Seminarprogramm verbindet technische Tiefe mit organisatorischer Umsetzbarkeit. Standardisierte Verfahren wie ML-KEM, ML-DSA und SLH-DSA sowie die finalen hybriden TLS-1.3-Gruppen werden von noch laufenden Spezifikationen für SSH, IKEv2, FN-DSA, HQC und Composite-Verfahren getrennt. Übungen orientieren sich an realistischen Unternehmens-, Verwaltungs-, Cloud- und Infrastrukturumgebungen.
Seminarspektrum
- Grundlagen, Standards, Quantenbedrohung und hybride Übergänge
- Kryptoinventar, Crypto Discovery und Cryptographic Bill of Materials
- Risikobewertung, Harvest-now-decrypt-later und Migrationsroadmap
- Crypto-agile Anwendungen, Entwicklungsprozesse und automatisierte Tests
- PKI, Zertifikate, Vertrauensanker, Code Signing und Langzeitvalidierung
- TLS, VPN und SSH mit hybrider oder post-quanten-sicherer Schlüsselvereinbarung
- Rechenzentrum, Cloud, OT, HSM, KMS und langlebige Systeme
- Governance, Beschaffung, Lieferantensteuerung und Programmmessung
Empfohlene Reihenfolge
- Grundlagen, Standards und Bedrohungsmodell: gemeinsames Begriffs- und Entscheidungsfundament.
- Kryptoinventar und Crypto Discovery: belastbare Transparenz über tatsächliche Kryptografieverwendung.
- Risikoanalyse und Migrationsroadmap: Befunde priorisieren und in Migrationswellen überführen.
- Technische Vertiefung nach Zuständigkeit: Anwendungen und Crypto Agility, PKI und Signaturen, TLS/VPN/SSH oder Infrastruktur/Cloud/OT.
- Governance, Beschaffung und Compliance: dauerhafte Steuerung, Lieferantenanforderungen und Nachweise verankern.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar eignet sich für Teams, die in kurzer Zeit ein Kryptoinventar, eine Priorisierung und einen ersten Migrationsplan aufbauen müssen. Das fünftägige Intensivseminar verdichtet sämtliche Themenfelder des Programms zu einem durchgängigen Unternehmensszenario und eignet sich als gemeinsamer Projektstart für interdisziplinäre Teams.
Auswahl nach Rollen
- IT-Leitung und Informationssicherheit: Grundlagen, Risikoanalyse, Governance sowie Kompakt- oder Intensivformat
- Architektur und Entwicklung: Kryptoinventar, Anwendungen und Crypto Agility sowie Intensivformat
- PKI- und Identitätsteams: PKI, Zertifikate und digitale Signaturen
- Netzwerk und Plattformbetrieb: TLS, VPN und SSH sowie Migration in Infrastruktur, Cloud und OT
- Einkauf und Lieferantenmanagement: Governance, Beschaffung und Compliance
Aktueller Handlungsrahmen
Europäische Organisationen sollten ihre PQC-Umstellung bereits begonnen haben. Für kritische Infrastrukturen bildet Ende 2030 eine maßgebliche Zielmarke. Das Seminarprogramm unterstützt deshalb nicht nur die Auswahl von Algorithmen, sondern vor allem Inventarisierung, Abhängigkeitsanalyse, Pilotierung und einen kontrollierten mehrjährigen Übergang.
Arbeitsweise
Die Seminare kombinieren strukturierte Erläuterungen, technische Demonstrationen, Bewertungsmatrizen und praktische Übungen. Fallbeispiele werden ohne Bindung an einen einzelnen Hersteller aufgebaut, damit Entscheidungen anhand von Standards, Interoperabilität, Risiko und Betriebsanforderungen getroffen werden können.
Seminarauswahl
Seminare zu diesem Hersteller
- Post-Quantum Cryptography – Anwendungen und Crypto Agility
- Post-Quantum Cryptography – Governance, Beschaffung und Compliance
- Post-Quantum Cryptography – Grundlagen, Standards und Bedrohungsmodell
- Post-Quantum Cryptography – Intensiv: Kryptoinventar, Crypto Agility und Migration
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
