.Plan - Dev Summit 2026: quantumdreiging praktisch gemaakt: 'Kijk wat er omvalt'
In dit artikel:
Sander Dorigo werkt al ruim twaalf jaar aan cryptografische beveiliging voor applicaties, infrastructuur en financiële gegevens. Als securityarchitect bij Sentyron, voorheen onderdeel van Fox-IT, ontwikkelt hij onder meer netwerkapparatuur voor zeer vertrouwelijke communicatie. Tijdens de Tweakers Developers Summit 2026 bespreekt hij waarom organisaties nu al moeten beginnen met de overgang naar quantumveilige cryptografie.
Een computer die op grote schaal huidige beveiliging kan kraken bestaat nog niet. Toch kunnen voldoende krachtige quantumcomputers bepaalde publieke-sleuteltechnieken, waaronder RSA en elliptische-curvecryptografie, in de toekomst ondermijnen. Volgens Dorigo is niet alleen de ontwikkeling van nieuwe algoritmes ingewikkeld; vooral de praktische invoering ervan vraagt veel voorbereiding.
Zijn loopbaan begon na studies Informatica en Informatiekunde in de toegepaste cryptografie. Hij adviseerde onder meer banken over pinbetalingen en Apple Pay. Daarbij draaide het niet alleen om de kwaliteit van een algoritme, maar ook om het veilig aanmaken, verspreiden, bewaren en intrekken van sleutels. Later werkte hij aan hardware voor beveiligde communicatie. Zulke apparatuur moet niet alleen technisch betrouwbaar zijn, maar ook bestand tegen omstandigheden zoals trillingen, hitte en kou in bijvoorbeeld militaire voertuigen.
Een belangrijk onderdeel van zijn werk is dat systemen van verschillende landen en leveranciers met elkaar kunnen samenwerken. Sentyron maakt onder meer lijnvercijfers die tussen twee locaties versleutelde verbindingen opzetten. Binnen de NAVO moeten dergelijke apparaten samen functioneren, ondanks verschillen in algoritmes en configuraties. Ook moeten landen vooraf bepalen wie sleutels verstrekt, hoe lang die geldig blijven en wie ze intrekt wanneer een deelnemer niet langer toegang mag hebben. Die organisatorische afspraken zijn rechtstreeks bepalend voor de technische beveiliging.
De overgang naar quantumveilige technieken is in een militair netwerk relatief overzichtelijk, omdat het aantal apparaten en leveranciers beperkt is. Op het openbare internet ligt dat anders. Daar moeten nieuwe protocollen samenwerken met uiteenlopende browsers, servers, netwerkapparatuur en verouderde systemen. Bovendien kunnen nieuwe algoritmes grotere sleutels, certificaten en handtekeningen opleveren. Dat vraagt extra rekenkracht, opslag en netwerkcapaciteit en kan vooral bij oudere of beperkte apparatuur problemen veroorzaken.
Dorigo adviseert organisaties daarom om niet te wachten tot de dreiging volledig tastbaar is. In een testomgeving kunnen zij quantumveilige bibliotheken en protocollen uitproberen en nagaan welke toepassingen nog werken. Zo wordt zichtbaar of bijvoorbeeld software eenvoudig kan worden aangepast of dat bepaalde apparaten grotere certificaten en berichten niet aankunnen. Een vergelijkbare proef wil Dorigo mogelijk uitvoeren met zijn eigen smarthome, waarin sensoren, servers en apparaten van meerdere fabrikanten samenkomen.
Verouderde apparatuur vormt volgens hem een van de grootste obstakels. In ziekenhuizen, fabrieken en andere sectoren zijn systemen vaak duur, gespecialiseerd en jarenlang gecertificeerd. Een ingebouwde computer kan bijvoorbeeld draaien op een oude versie van Windows die niet zomaar vervangen kan worden. Als een volledige vernieuwing onmogelijk is, moeten organisaties het apparaat soms isoleren met netwerksegmentatie, een proxy of aanvullende beveiligingslagen. Dat wordt aanzienlijk complexer wanneer honderden systemen zulke maatregelen nodig hebben.
Ook grotere certificaten kunnen een probleem vormen: sommige apparaten hebben simpelweg onvoldoende ruimte om ze op te slaan. Daardoor kan een verbetering die cryptografisch noodzakelijk is, toch niet rechtstreeks op bestaande hardware worden toegepast. Cloud- en technologiebedrijven zijn volgens Dorigo al volop met de migratie bezig, maar organisaties met veel oude software en apparatuur staan voor een grotere opgave. Dat geldt onder meer voor overheden, banken, notarissen en zorginstellingen, waar steeds meer processen volledig digitaal verlopen.
Op de Developers Summit wil Dorigo ontwikkelaars, beheerders, securityprofessionals en beleidsmakers vooral laten zien welke gevolgen de omschakeling heeft. Zij hoeven niet zelf nieuwe algoritmes te ontwerpen, maar moeten wel weten waar cryptografie in hun systemen wordt gebruikt en welke onderdelen op termijn aangepast moeten worden. Zijn advies is om nu inventarisaties en experimenten uit te voeren. De quantumcomputer is voorlopig theoretisch, maar de voorbereiding op een nieuwe beveiligingsstandaard is al een concreet technisch en organisatorisch vraagstuk. Dorigo spreekt hierover op woensdag 28 oktober 2026 in DeFabrique.
Vandaag Inside: Jurriën Timber over bijzonder moment met broer Quinten: 'Héél speciaal!'