Wissen, was Sie verschlüsseln, bevor die Migrationsuhr abläuft
Die europäische PQC-Roadmap erwartet, dass Organisationen jetzt mit der Inventarisierung beginnen. Der SAIG PQC-Readiness Scan liefert in 2 bis 3 Wochen Ihr vollständiges Krypto-Inventar, eine Risikoklassifizierung und eine Migrations-Roadmap. Festpreis, 3.500,- € zzgl. MwSt.
Sie können nur migrieren, was Sie sehen können
Der erste Schritt der Post-Quanten-Migration ist keine Technik, sondern ein Inventar. Welche Algorithmen, Zertifikate, Schlüssel und Protokolle laufen in Ihrer Organisation? Welche davon sind quantenanfällig, und welche dahinterliegenden Daten müssen noch jahrelang vertraulich bleiben? Bei den meisten Organisationen existiert dieser Überblick nicht. Ohne Inventar ist jede Migrationsplanung Rätselraten, und „harvest now, decrypt later“ tickt einfach weiter: verschlüsselter Verkehr, der heute gespeichert wird, kann später entschlüsselt werden.
Beginn von Inventarisierung und Migrationsplan (EU-Roadmap)
Hochrisikosysteme migriert
Verbleibende Systeme migriert
Vier konkrete Ergebnisse, ein Bericht
Krypto-Inventarisierung (CBOM)
Eine Cryptography Bill of Materials: welche Algorithmen, Protokolle, Zertifikate und Schlüssellängen im Einsatz sind. Code-Scan, wo eine eigene Codebasis existiert, sonst Infrastruktur-Inventarisierung plus ein strukturierter Fragebogen.
Externe Angriffsfläche
Ihre öffentlichen TLS-, SSH- und VPN-Endpunkte, geprüft auf quantenanfällige Suiten und veraltete Konfigurationen. Dies ist der Startpunkt jedes Scans.
Risikoklassifizierung
Welche Verbindungen und Datenströme „harvest-now-decrypt-later“-anfällig sind, gewichtet nach der Vertraulichkeitsdauer der dahinterliegenden Daten.
Migrations-Roadmap
Ein priorisierter Migrationspfad gemäß dem NCSC-PQC-Migrationshandbuch, mit einer Management-Zusammenfassung für Vorstand und Geschäftsführung.
Drei Schritte, zwei bis drei Wochen
Woche 1: Intake und externer Scan.
Ein einstündiges Kick-off, Scope-Abgrenzung, und der externe Endpunkt-Scan läuft. Sie stellen einen Ansprechpartner und (soweit relevant) Zugang zu Konfigurationsübersichten bereit.
Woche 2: Inventarisierung und Analyse.
Interne Krypto-Inventarisierung per Fragebogen und Dokumentation, optionaler Code-Scan, Risikoklassifizierung der Ergebnisse.
Woche 3: Bericht und Besprechung.
Sie erhalten den Bericht mit allen vier Ergebnissen, und wir besprechen ihn in einer einstündigen Sitzung, inklusive der ersten drei Maßnahmen für Ihre Roadmap.
Ein Preis, im Voraus bekannt
Festpreis für den vollständigen Scan, alle vier Ergebnisse und die Besprechung. Rechnungsstellung über Aldewereld Consultancy. Kein Abonnement, keine versteckten Folgekosten.
- ✓ Vollständiger Scan + Bericht + Besprechung
- ✓ 2 bis 3 Wochen Durchlaufzeit
- ✓ Gültig für Organisationen bis ±250 Mitarbeitende; größer? Dann stimmen wir den Umfang vorab ab.
Ehrlich über die Grenzen
Der Scan macht Ihre Organisation nicht quantensicher. Er sagt Ihnen genau, was vorhanden ist, was anfällig ist und in welcher Reihenfolge Sie migrieren müssen. Die Durchführung dieser Migration ist ein Folgeprojekt mit eigenem Umfang und eigenem Angebot. So wissen Sie vorab, was Sie kaufen: Einblick und einen Plan, kein Versprechen.
Alle Scandaten und Berichte verbleiben innerhalb europäischer, unabhängiger Infrastruktur, im Einklang mit dem Steward-Ownership-Modell von Sovereign AI-Grid. Ihr Inventar ist sensible Information und wird entsprechend behandelt.
Bereits mit NIS2 beschäftigt?
Das PQC-Inventar knüpft an denselben Asset- und Risikoansatz an.
Sehen Sie sich auch die selbst gehostete NIS2-Compliance an →Scan planen
Hinterlassen Sie Ihre Angaben, und wir planen ein kurzes Intake-Gespräch. Kein Verkaufsgespräch: Wir bestätigen den Umfang, den Starttermin und den Festpreis.