Post-Quanten-Kryptografie-Regulierung in der Schweiz: NCSC-Leitlinien und FINMA 05/2026
Die Schweiz hat kein einziges PQC-Gesetz. NCSC-Technologiebriefs fordern Handeln jetzt; FINMA-Aufsichtsmitteilung 05/2026 erwartet eine vorstandsseitige Roadmap bis Mitte 2027, mit Inventar, Crypto-Agility und Harvest-now-decrypt-later-Priorisierung.
NA
Nagib Aouini··9 Min. Lesezeit
Post-Quanten-Kryptografie-Regulierung in der Schweiz: NCSC-Leitlinien und FINMA 05/2026
Die Schweiz hat kein Post-Quanten-Kryptografie-Gesetz verabschiedet und keinen nationalen Kalender 2028/2031/2035 im Stil des britischen NCSC oder der deutschen BSI TR-02102 veröffentlicht. Diese Abwesenheit ist kein Freifahrtschein. Das Nationale Zentrum für Cybersicherheit (NCSC) hat Organisationen mitgeteilt, dass Handeln bei PQC erforderlich ist, und für von der FINMA beaufsichtigte Finanzinstitute ist die Erwartung jetzt konkret: eine vom Vorstand genehmigte Migrations-Roadmap bis Mitte 2027, aufgebaut auf einem kryptografischen Inventar, einer Risikoanalyse langlebiger Daten und Crypto-Agility im Outsourcing.
Dieser Leitfaden deckt ab, was NCSC und FINMA tatsächlich gesagt haben, wer im Anwendungsbereich sitzt, welche Daten zählen und die ersten Schritte, die Leitlinien in ein Programm verwandeln: Inventar, HSM/KMS-Bereitschaft und hybrider PQC-Einsatz. Für den FINMA-Landepfad speziell siehe auch unseren FINMA-05/2026-Use-Case.
Im November 2024 veröffentlichte das NCSC eine Einschätzung, wonach Handeln bei Post-Quanten-Kryptografie erforderlich ist. Im Dezember 2025 folgte ein Technologiebrief zu Quantencomputern und PQC. Die praktische Botschaft des Briefs ist über beide Dokumente hinweg konsistent:
Bewerten, wo aktuelle asymmetrische Kryptografie eingesetzt wird
Verschlüsselung, Signaturen und Authentisierungsabhängigkeiten inventarisieren
Daten mit langen Vertraulichkeitsanforderungen priorisieren, die durch Harvest-now-decrypt-later-Sammlung bedroht sind
Von Anbietern und Outsourcing-Partnern Migrationsplanung verlangen, statt auf ein Schweizer Gesetz zu warten, das Algorithmen nennt
Das NCSC verweist auf die NIST-standardisierten Algorithmen (ML-KEM / FIPS 203, ML-DSA / FIPS 204, SLH-DSA / FIPS 205) als technisches Ziel, das die bundesweite Schweizer Beobachtungsarbeit bereits verfolgt. Es erfindet keine parallele Schweizer Algorithmussuite.
FINMA-Aufsichtsmitteilung 05/2026: Roadmap bis Mitte 2027
Am 9. Juli 2026 veröffentlichte die FINMA die Aufsichtsmitteilung 05/2026 zum Quantencomputing. Die Mitteilung berichtet über eine Umfrage bei 60 beaufsichtigten Instituten (November 2025 bis Januar 2026) und setzt dann aufsichtliche Erwartungen.
Umfrageergebnisse, die die FINMA veröffentlicht hat:
Institute sind sich des kryptografisch relevanten Quantenrisikos bewusst
Nur etwa 8 % hatten eine konkrete Migrations-Roadmap
Rund 72 % hatten zum Zeitpunkt der Umfrage keine Post-Quanten-Maßnahmen ergriffen
Die Befragten selbst stuften Crypto-Agility und ein kryptografisches Inventar als wertvolle Grundlagen für die Migration ein
Die von der FINMA empfohlenen Maßnahmen sind konkret genug, um dagegen zu planen:
Eine vom Verwaltungsrat (Oberleitungsorgan) verabschiedete Strategie, aus der ein Umsetzungsplan mit Meilensteinen und Prioritäten abgeleitet wird
Zieldaten für die vollständige Migration und für die Migration kritischer Geschäftsprozesse
Institutespezifische Risikoanalyse, die Harvest-now-decrypt-later als reales Vertraulichkeitsrisiko für langlebige Daten behandelt
Ein umfassendes, kontinuierlich aktualisiertes kryptografisches Inventar zu Daten in Transit (VPN, TLS, HTTPS und vergleichbar), Daten at rest, digitalen Signaturen, Schlüsselmanagement und Authentisierungsmechanismen
Migrationspläne für Systeme, die noch quantenanfällige Algorithmen nutzen, dimensioniert am zugehörigen Risiko
Crypto-Agility als Voraussetzung für neue Software und Daten-Outsourcing sowie Einbindung in bestehendes Outsourcing so früh wie praktikabel
Eine PQC-Roadmap spätestens bis Mitte 2027
Die FINMA rahmt dies in bestehende operationelle Risiko- und Resilienzanforderungen. Sie erfindet keine neue Lizenzbedingung aus dem Nichts; sie sagt Instituten, dass diese bestehenden Pflichten bereits zukunftsgerichtetes Kryptografie-Risikomanagement verlangen.
Bundes-PKI und Beschaffung
Separat passt das Bundesamt für Informatik und Telekommunikation (BIT / FOITT) Parameter der Swiss Government PKI an und signalisiert die Vorbereitung auf Post-Quanten-Kryptografie bei staatlichen Zertifikatsklassen. Wenn Sie in die Swiss Government PKI ausstellen oder sich darauf stützen, behandeln Sie die Migrationsarbeit des BIT als Abhängigkeit Ihrer eigenen Zertifikats- und Signatur-Roadmap, auch wenn die FINMA Sie nicht beaufsichtigt.
Wer im Anwendungsbereich ist
Regime
Wen es bindet
Was es bei PQC verlangt
FINMA-Aufsichtsmitteilung 05/2026
Von der FINMA beaufsichtigte Finanzinstitute (Banken, Versicherer und andere beaufsichtigte Einrichtungen in der Umfragepopulation und im weiteren Beaufsichtigungskreis)
Vorstandsseitige Strategie, Inventar, Risikoanalyse, Roadmap Mitte 2027, Crypto-Agility im Outsourcing
NCSC-Technologiebriefs
Breites Publikum: Unternehmen und Betreiber mit schutzbedürftigen Informationen
Inventar und Migrationsplanung starten; langlebige vertrauliche Daten priorisieren; Anbieter zu PQC-Plänen drängen
Revidiertes DSG (nDSG)
Verantwortliche und Auftragsverarbeiter personenbezogener Daten nach schweizerischem Datenschutzrecht
Angemessene technische und organisatorische Maßnahmen; Verschlüsselung bleibt eine risikoproportionale Kontrolle, kein benanntes PQC-Mandat
Bundesverwaltung / BIT-PKI
Bundessysteme und Parteien, die Swiss Government PKI nutzen
FOITT/BIT-Zertifikats- und Algorithmusmigration für staatliche Vertrauensdienste folgen
Kritische Infrastrukturen / NCS-Monitoring
Betreiber unter der Nationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken
NCSC- und Cyber-Defence-Campus-Monitoring; kein separates veröffentlichtes nationales PQC-Abschlussgesetz zum Zeitpunkt dieser Fassung
Die meisten Schweizer Banken und Versicherer sitzen zugleich in der FINMA- und der DSG-Zeile. Technologieanbieter dieser Institute erben Crypto-Agility-Erwartungen über Outsourcing-Klauseln, auch wenn die FINMA den Anbieter nicht direkt beaufsichtigt.
Vom Vorstand genehmigte PQC-Roadmap mit Meilensteinen und Prioritäten
FINMA-Aufsichtsmitteilung 05/2026
Institutsdefiniert
Zieldaten für kritische Prozessmigration und Vollmigration
FINMA erwartet, dass Sie diese in der Roadmap setzen; sie veröffentlicht keinen einzigen nationalen Cutover 2030/2035 für alle Schweizer Systeme
An NIST / Peers angeglichen
Hybrides dann PQC-only Deployment gemäß FIPS 203/204/205
Technische Richtung NCSC; keine nur-schweizerische Algorithmusliste
Die Schweiz ist strenger als viele Rechtsordnungen beim kurzfristigen Governance-Artefakt (Roadmap bis Mitte 2027) und lockerer bei einem einzigen nationalen technischen Sunset-Datum. Lesen Sie das fehlende 2031-Schlüsselvereinbarungs-Sunset nicht als Erlaubnis, Discovery zu verzögern. Die FINMA-Umfrage behandelte fehlende Roadmaps bereits als operationelle Risikolücke.
Zum Vergleich: Das deutsche BSI nennt technische Daten 2030/2031/2035; der britische NCSC nennt Programmmeilensteine 2028/2031/2035; der US-Bundespfad nennt HVA-Schlüssel-Establishment bis 2030. Eine Schweizer FINMA-Roadmap, die diese Peer-Kalender für grenzüberschreitende Systeme ignoriert, altert schlecht.
Praktische erste Schritte
1. Kryptografisches Inventar
Die FINMA ist explizit: Die Risikoanalyse von Geschäftsprozessen soll ein umfassendes Inventar der genutzten kryptografischen Methoden erzeugen und aktuell halten. Decken Sie mindestens ab:
Outgesourcte Systeme, in denen Kryptografie von Dritten ausgeführt wird
Markieren Sie, welche Algorithmen quantenanfällig sind und welche Datensätze mehrjährige Vertraulichkeit brauchen. Diese Markierung macht aus dem Inventar einen priorisierten Migrationsplan statt einer Tabelle. Ein CBOM ist das dauerhafte Format; siehe unseren CBOM-Leitfaden.
2. HSM- und KMS-Bereitschaft
Die FINMA listet Schlüsselmanagement im Inventarumfang aus gutem Grund. Eine Roadmap, die TLS-Cipher-Suites ändert, aber neue Schlüsseltypen in Ihren HSMs nicht neu ausstellen oder schützen kann, stockt am ersten kritischen Prozess.
Inventarisieren Sie jeden Schlüsselspeicher, der Material für in-scope-Geschäftsprozesse hält
Bestätigen Sie Support (oder einen datierten Upgrade-Pfad) für NIST-PQC-Schlüsseltypen und größere Hybridartefakte
Entscheiden Sie, welche Schlüssel aus Geheimhaltungs- und Outsourcing-Gründen unter schweizerischer oder institutseigener Kontrolle bleiben müssen, getrennt von der Algorithmuswahl
Nehmen Sie Crypto-Agility-Sprache jetzt in neue Outsourcing-Verträge auf; die FINMA empfiehlt sie als Voraussetzung für neue Software- und Datenarrangements
3. Hybrider PQC-Einsatz
Weder NCSC noch FINMA verlangen eine schweizspezifische Hybridkonstruktion. Beide verweisen auf dieselben NIST-Standards, die die übrige regulierte Welt übernimmt. Hybrid klassisch-plus-ML-KEM auf Transitpfaden mit hoher Exposition ist das praktische erste Deployment-Muster:
Kunden- und partnerseitige TLS-Terminierung
Interbanken- und Marktinfrastruktur-Links
Remote Access und Site-to-Site-IPsec
Nutzen Sie dieselben Implementierungspfade wie in unseren F5- und FortiGate-Leitfäden. Dokumentieren Sie den hybriden Schritt als Übergang, mit einem Pfad zum Ablegen der klassischen Hälfte, sobald Ihr Risikokomitee PQC-only für diesen Kanal akzeptiert. Die FINMA-Umfrage selbst behandelte Crypto-Agility bereits als zentralen Erfolgsfaktor; ein hybrides Deployment, das Sie weder rückgängig machen noch vorantreiben können, ist unvollständig.
Die technische Checkliste
Der Vorstand (oder ein gleichwertiges Leitungsorgan) hat eine PQC-/Quantenrisiko-Strategie verabschiedet, oder ein datiertes Papier steht vor Mitte 2027 auf der Agenda
Eine schriftliche Roadmap existiert mit Meilensteinen, Verantwortlichen und Zieldaten für kritische Prozesse und Vollmigration
Das kryptografische Inventar deckt Transit, at rest, Signaturen, Authentisierung und Schlüsselmanagement ab, einschließlich outgesourcter Systeme
Das Inventar kennzeichnet quantenanfällige Algorithmen und Daten mit langen Vertraulichkeitsanforderungen
Harvest-now-decrypt-later ist in der Risikoanalyse explizit adressiert, nicht nur «Quantencomputer existiert»-Szenarien
HSM-/KMS-Plattformen können geplante PQC-/Hybrid-Schlüsseltypen unterstützen, oder Ersatz ist terminiert
Neue Outsourcing-Verträge in Software und Daten enthalten Crypto-Agility-Anforderungen; bestehende Verträge haben einen Remediation-Pfad
Hybrides PQC ist auf mindestens einem Transitpfad mit hoher Exposition pilotiert, mit dokumentiertem Pfad zu PQC-only
Wenn Sie auf Swiss Government PKI setzen, werden BIT/FOITT-Migrationspläne als externe Abhängigkeit verfolgt
Abbildung auf DuoKey Cockpit
Die FINMA-Roadmap Mitte 2027 beginnt mit einem Inventar, das Sie pflegen können, nicht mit einer einmaligen Workshop-Folie. DuoKeys CBOM-Erzeugung und Quantum Risk Score erzeugen die kontinuierlich aktualisierte kryptografische Haltung, die die FINMA beschreibt, einschließlich outgesourcter und Multi-Cloud-Bestände. Details stehen im CBOM-Leitfaden und im FINMA-05/2026-Use-Case.
Hybrides Deployment auf Edge-TLS und IPsec mappt auf dieselben MCP-gestützten F5- und FortiGate-Workflows wie in anderen Rechtsordnungen. Schlüsselkontrolle, die beim Institut bleiben muss, ein wiederkehrendes Schweizer Geheimhaltungs- und Outsourcing-Thema, mappt auf DuoKeys kundengehaltenes Schlüssel- und MPC-Vault-Modell statt Migration allein in der Shared-Responsibility-Matrix eines Cloud-Anbieters zu belassen.
FAQ
Q: Ist die FINMA-Aufsichtsmitteilung 05/2026 verbindliches Recht?
Es ist eine Aufsichtskommunikation, kein Bundesgesetz. Die FINMA hat sie als Artikulation dessen veröffentlicht, was bestehende Erwartungen an operationelles Risiko und Resilienz für quantenbezogene Cyberrisiken bereits verlangen. Beaufsichtigte Institute, die Mitte 2027 ohne Roadmap ankommen, sollten erwarten, dass diese Lücke im Aufsichtsdialog auftaucht.
Q: Schreibt die Schweiz spezifische PQC-Algorithmen vor?
Nicht in einer schweizerisch benannten Suite. NCSC-Material verweist auf NIST FIPS 203/204/205. Planen Sie gegen diese Standards, sofern und bis ein schweizerischer Bundesstandard etwas anderes sagt.
Q: Wir sind keine Bank. Gilt davon etwas?
NCSC-Leitlinien gelten weiterhin als nationale Cyber-Empfehlung. Das DSG verlangt weiterhin angemessene Sicherheit für Personendaten. Wenn Sie kritischer Technologieanbieter von FINMA-beaufsichtigten Instituten sind, erwarten Sie Crypto-Agility und Migrationsnachweise in Verträgen, auch ohne direkte FINMA-Aufsicht.
Q: Wie vergleicht sich das mit UK- oder deutschen Zeitplänen?
Die Schweiz ist früher beim Governance-Artefakt (Roadmap bis Mitte 2027) und weniger präskriptiv bei einem einzigen nationalen technischen Sunset. Nutzen Sie Peer-Zeitpläne (UK, Deutschland, US), um technische Meilensteine in Ihrer FINMA-Roadmap zu setzen, damit grenzüberschreitende Systeme nicht zweimal geplant werden.
Fazit
Schweizer PQC-Regulierung ist leitliniengeführt, nicht gesetzesgeführt, und das reicht, um für Finanzinstitute eine echte Frist zu schaffen: eine vorstandsseitige Roadmap bis Mitte 2027, getragen von einem lebenden kryptografischen Inventar, Harvest-now-decrypt-later-Risikoanalyse und crypto-agilem Outsourcing. Das NCSC hat der breiteren Wirtschaft bereits gesagt, dieselbe Inventararbeit zu starten. Bauen Sie das Inventar, weisen Sie nach, dass Ihre Schlüsselspeicher Algorithmen wechseln können, und deployen Sie hybrides PQC auf den Transitpfaden, die bereits langlebige vertrauliche Daten tragen.