DuoKey
Ressourcen
Artikel

US-Post-Quanten-Kryptografie-Regulierung: NIST, OMB M-26-15 und CNSA 2.0

US-föderales PQC ist nicht mehr nur Inventar. EO 14412 und OMB M-26-15 setzen HVA-Schlüssel-Establishment bis 2030 und Signaturen bis 2031. CNSA 2.0 deckt National Security Systems ab. Wer im Scope ist und was zuerst zu tun ist.

Nagib Aouini··10 Min. Lesezeit

US-Post-Quanten-Kryptografie-Regulierung: NIST, OMB M-26-15 und CNSA 2.0


Die Vereinigten Staaten sind die Rechtsordnung, in der Post-Quanten-Kryptografie von Normungsarbeit zu einem Ausführungmandat mit benannten Daten für föderale High Value Assets geworden ist. NIST hat FIPS 203, 204 und 205 finalisiert. Der Quantum Computing Cybersecurity Preparedness Act verlangte bereits von Behörden Planung. National Security Memorandum 10 setzte ein Milderungsziel für 2035. Im Juni 2026 haben Executive Order 14412 und OMB Memorandum M-26-15 diesen Stack in eine phasenweise Migration mit einer Einreichungsfrist in Tagen, nicht Jahren, verwandelt. National Security Systems laufen auf einer separaten Spur unter CNSA 2.0 der NSA.

Dieser Leitfaden deckt ab, was diese Instrumente tatsächlich sagen, wer im Anwendungsbereich ist (Behörden, Auftragnehmer, kritische Infrastrukturen und NSS-Betreiber), den Zeitplan, gegen den Sie planen sollten, und die ersten praktischen Schritte: kryptografisches Inventar, HSM/KMS-Bereitschaft und hybrider PQC-Einsatz. Für die Kontrollabbildung auf CSF 2.0 und SP 800-53 siehe auch unsere NIST-PQC-Compliance-Seite.


Inhaltsverzeichnis

  1. Was der Regulierer gesagt hat
  2. Wer im Anwendungsbereich ist
  3. Der Zeitplan
  4. Praktische erste Schritte
  5. Die technische Checkliste
  6. Abbildung auf DuoKey Cockpit
  7. FAQ

Was der Regulierer gesagt hat

NIST: die Algorithmen

Die FIPS-Publikationen von NIST definieren das kryptografische Ziel für zivile föderale Systeme:

StandardAlgorithmusRolle
FIPS 203ML-KEMSchlüssel-Establishment / Encapsulation
FIPS 204ML-DSADigitale Signaturen für den allgemeinen Einsatz
FIPS 205SLH-DSAZustandslose hash-basierte Signaturen

NIST Internal Report 8547 (und Nachfolger) beschreibt den breiteren Übergang zu diesen Standards. OMB M-26-15 verlangt, dass Behördenpläne sich an IR 8547 ausrichten.

Gesetz und frühe OMB-Richtung

Der Quantum Computing Cybersecurity Preparedness Act (Public Law 117-260, Dezember 2022) wies OMB an, von Behörden Migrationspriorisierung und Pläne zu verlangen, mit jährlicher Berichterstattung an den Kongress. OMB M-23-02 (November 2022) machte den ersten operativen Schritt: ein priorisiertes Inventar kryptografischer Systeme auf föderalen Informationssystemen, ohne National Security Systems, fokussiert auf High Value Assets und High-Impact-Systeme. Diese Inventararbeit ist die Grundlage, die M-26-15 jetzt von Behörden in einen handlungsfähigen Migrationsplan verwandelt sehen will.

Executive Order 14412 (22. Juni 2026)

EO 14412, Securing the Nation Against Advanced Cryptographic Attacks, erklärt die US-Politik, föderale Informationssysteme auf NIST-genehmigte FIPS für PQC zu migrieren und Eigentümer sowie Betreiber kritischer Infrastrukturen bei ihren Übergängen zu unterstützen. Unter den Anweisungen:

  • Jeder Behördenleiter benennt innerhalb von 30 Tagen einen PQC-Migrationsverantwortlichen
  • OMB erlässt innerhalb von 90 Tagen Umsetzungsleitlinien, die Behörden verpflichten, HVA- und High-Impact-Inventare zu prüfen (ohne NSS), diese Systeme bis 31. Dezember 2030 für Schlüssel-Establishment auf PQC umzustellen, bis 31. Dezember 2031 für digitale Signaturen, und einen Plan einzureichen
  • NIST führt einen PQC-Migrationspiloten auf einer Teilmenge eigener Systeme durch, abzuschließen spätestens bis 31. Dezember 2027
  • Sector Risk Management Agencies arbeiten mit CISA zusammen, um Eigentümern kritischer Infrastrukturen bei Migrationsplänen zu helfen
  • Der FAR Council veröffentlicht eine vorgeschlagene Regel, wonach erfasste Auftragnehmer bis 31. Dezember 2030 anwendbare NIST-FIPS einschließlich PQC einhalten müssen

OMB M-26-15 (24. Juni 2026)

M-26-15, Execution of the Migration to Post-Quantum Cryptography, ist das Umsetzungsmemorandum für zivile (Nicht-NSS-)Behörden. Es gilt nicht für National Security Systems. Kernanforderungen:

  • Priorisierte Migration kryptografischer Systeme auf behördlich eigenen oder betriebenen Informationssystemen, mit dem Ziel, so viel Quantenrisiko wie machbar bis 31. Dezember 2030 zu mindern
  • Einreichung eines PQC Migration Plan bei OMB und ONCD innerhalb von 120 Tagen nach dem Memorandum (etwa 22. Oktober 2026)
  • Risikobasierte Priorisierung von High-Impact-Systemen, HVAs und anderen Systemen mit hochsensiblen Daten oder besonderer CRQC-Anfälligkeit
  • Einsatz von Automatisierung für Inventar, wo machbar
  • Engagement mit FedRAMP-autorisierten Anbietern zur Shared-Responsibility-Migration
  • Ein Fünf-Phasen-Ausführungsmodell von Strategie und Discovery bis zur Vollmigration 2035

CNSA 2.0: National Security Systems

NSAs Commercial National Security Algorithm Suite 2.0 ist die separate Algorithmus- und Zeitplanspur für National Security Systems. Sie setzt Support-and-prefer- dann Exclusive-use-Meilensteine nach Produktkategorie (Software-/Firmware-Signing, Netzwerkausrüstung, Betriebssysteme, Web-/Cloud-Dienste und constrained Devices), mit Exclusive-use-Daten typischerweise im Fenster 2030-2033 je nach Kategorie, vor dem breiteren NSM-10-Ziel 2035. Software- und Firmware-Signing kommt bewusst früh, weil Roots of Trust nach dem Einsatz schwer zu aktualisieren sind. Wenn Sie für NSS oder Dual-Use-Produkte bauen, die in NSS-Umgebungen eingehen, ist CNSA 2.0 die Messlatte, nicht M-26-15 allein.


Wer im Anwendungsbereich ist

SpurWen sie bindetPrimäre Instrumente
Zivile BundesbehördenExekutivbehörden und -abteilungen, die Nicht-NSS-Informationssysteme betreibenEO 14412, OMB M-26-15, M-23-02-Inventare, NIST FIPS / IR 8547
National Security SystemsNSS-Eigentümer/-Betreiber und LieferantenCNSA 2.0, CNSSP-Politik, NSM-10
Bundesauftragnehmer / erfasste FAR-ParteienAuftragnehmer, sobald die FAR-PQC-Regel final ist; Planung sollte die EO-Richtung zur FIPS-Konformität bis 31. Dezember 2030 annehmenEO-14412-FAR-Direktive; kommende FAR-Regel
FedRAMP-CSPs und Multi-Agency-SaaS/PaaS/IaaSCloud und Shared Services über Behörden hinwegM-26-15-Koordination über CISA / Department of War / GSA
Kritische InfrastrukturenEigentümer und Betreiber, unterstützt durch Sector Risk Management Agencies und CISAEO-14412-Unterstützungspflicht; nicht dasselbe wie eine direkte OMB-Planeinreichung, aber Migrationsplanung ist jetzt explizites föderales Engagement-Thema
Kommerzieller Sektor (de facto)Jeder Anbieter, der in das Obige verkauftProduktkryptografie, die FIPS-PQC- oder CNSA-2.0-Zeitpläne nicht erreichen kann, wird zum Beschaffungsblocker

Private Unternehmen ohne Bundesvertrag und ohne Critical-Infrastructure-Bezeichnung werden nicht direkt unter M-26-15 eingereicht. Sie erben dennoch Druck über Lieferkette, FedRAMP, Sektorleitlinien und Kundenfragebögen, die zunehmend nach PQC-Roadmaps fragen.


Der Zeitplan

BisMeilensteinGilt für
~22. Oktober 2026Behördlicher PQC Migration Plan fällig bei OMB und ONCD (120 Tage ab M-26-15)Zivile Behörden
2026-2027Phase 1: Strategie, Planung, Discovery, Governance, HVA-/High-Impact-InventaraktualisierungZivile Behörden
2027-2028Phase 2: Piloten und frühe MigrationZivile Behörden
Bis 31. Dezember 2027NIST-PQC-Migrationspilot abgeschlossenNIST-Systeme (EO 14412)
2028-2030Phase 3: PQC-Schlüssel-Establishment auf HVAs, High-Impact- und High-Sensitivity-Systemen; Crypto-Agility über diese SystemeZivile Behörden
31. Dezember 2030HVA-/High-Impact-Schlüssel-Establishment auf PQC; EO-Ziel für FIPS-Konformität erfasster AuftragnehmerBehörden; Auftragnehmer (gemäß FAR-Regel, sobald final)
2031Phase 4: PQC-Digitalsignaturen auf denselben PrioritätssystemenZivile Behörden
31. Dezember 2031HVA-/High-Impact-Signaturmigration abgeschlossenZivile Behörden
2030-2033 (nach Kategorie)CNSA-2.0-Exclusive-use-MeilensteineNSS
2035Phase 5: verbleibende Systeme; NSM-10-MilderungszielBreites föderales Ziel

Schlüssel-Establishment liegt bewusst vor Signaturen auf der zivilen HVA-Spur, passend zum Store-now-decrypt-later-Problem. CNSA 2.0 priorisiert Firmware-Signing aus einem anderen Grund: Update-Schwierigkeit nach dem Feldzug.


Praktische erste Schritte

1. Kryptografisches Inventar

M-23-02 verlangte bereits ein priorisiertes Inventar. M-26-15 setzt voraus, dass diese Arbeit existiert, und drängt Behörden, sie zu automatisieren und zu pflegen. Ob Behörde, CSP oder Auftragnehmer mit HVA-Support: Das Inventar muss weiterhin beantworten:

  • Wo wird klassische Public-Key-Kryptografie für Schlüssel-Establishment, Signaturen und Authentisierung genutzt?
  • Welche Systeme sind HVAs, FIPS-199-High-Impact oder halten Daten, die bis 2030 sensibel bleiben?
  • Welche Produkte fallen in CISAs Produktkategorien für Technologien, die PQC-Standards nutzen?
  • Welche Abhängigkeiten sitzen bei FedRAMP-Anbietern versus behördlich betriebenen Komponenten?

Ein CBOM ist die praktische maschinenlesbare Form. Unser CBOM-Leitfaden und die NIST-PQC-Compliance-Abbildung richten diese Inventararbeit an CSF-2.0-/SP-800-53-Kontrollen aus, nicht an einer einmaligen Tabelle.

2. HSM- und KMS-Bereitschaft

Föderale Migration scheitert, wenn der Algorithmus freigegeben ist, der Schlüsselspeicher ihn aber weder halten noch nutzen kann.

  • FIPS-validierte Module und Anbieter-Roadmaps für ML-KEM, ML-DSA und hybride Schlüsselableitung validieren
  • Identitäts-/PKI-Roots von Anwendungsschlüsseln trennen, damit Signaturmigration 2031 nicht mit 2030-Schlüssel-Establishment-Cutovers kollidiert
  • Für NSS-Pfade CNSA-2.0-Algorithmussupport bestätigen (einschließlich stateful hash-basierter Signaturen für Software/Firmware wo erforderlich) auf den früheren Exclusive-use-Daten
  • Cloud-KMS unter Shared Responsibility als vertraglichen Migrations-Workstream behandeln, genau das, was M-26-15 Behörden bereits für FedRAMP-Anbieter sagt

Systeme, die PQC oder hybride Kryptografie nicht unterstützen können, sind im Migrationsplan für Ersatz oder Außerbetriebnahme zu kennzeichnen, nicht als «Ausnahmen» ohne Verantwortliche stehenzulassen.

3. Hybrider PQC-Einsatz

Die technische Richtung von M-26-15 unterstützt phasenweise Migration mit kryptografischer Agilität; kommerzielle TLS- und IPsec-Stacks liefern bereits hybrides Schlüssel-Establishment aus klassischem ECDH plus ML-KEM. Für prioritäre externe und Inter-System-Links:

  • Hybrides Schlüssel-Establishment zuerst auf HVA-nahen TLS- und VPN-Pfaden deployen (F5, FortiGate)
  • Konfigurationen crypto-agile halten, damit das spätere Ablegen der klassischen Hälfte eine kontrollierte Änderung ist
  • Signatur- und Zertifikatsmigration hinter Schlüssel-Establishment für zivile HVAs sequenzieren, außer wo Firmware-/Code-Signing-Lebenszeiten früheres Handeln im CNSA-Stil erzwingen
  • Pilotenergebnisse 2027-2028 dokumentieren, damit Phase 3 eine Expansion ist, kein Erstkontakt mit Produktionsverkehr

Die technische Checkliste

  • PQC-Migrationsverantwortlicher benannt (Behörden) oder Kunden-/Behördengegenstück kartiert (Anbieter und CSPs)
  • Priorisiertes kryptografisches Inventar deckt HVAs, High-Impact-Systeme und langlebige sensible Daten ab, mit Automatisierungspfad wo machbar
  • Migrationsplan-Entwurf existiert mit Phasen, Verantwortlichen, Ressourcenschätzungen und Dritt-/FedRAMP-Koordination (Behördenpläne fällig ~22. Oktober 2026 unter M-26-15)
  • HSM-/KMS- und PKI-Plattformen haben datierten Support für FIPS 203/204/205 (und CNSA 2.0 wo NSS gilt)
  • Prioritätssysteme haben einen Pfad zu PQC-Schlüssel-Establishment bis 31. Dezember 2030
  • Dieselbe Prioritätsmenge hat einen Pfad zu PQC-Signaturen bis 31. Dezember 2031
  • Hybridpiloten sind für 2027-2028 auf repräsentativen HVA-nahen Pfaden terminiert
  • Auftragnehmer- und Produkt-Roadmaps sind an die EO-/FAR-FIPS-Richtung 2030 angeglichen, wenn Sie in föderale Umgebungen verkaufen
  • NSS-gebundene Produkte verfolgen CNSA-2.0-Kategoriedaten getrennt vom zivilen M-26-15-Kalender

Abbildung auf DuoKey Cockpit

Der Schwerpunkt von M-26-15 auf automatisiertem, gepflegtem Inventar ist dasselbe Problem, für das CBOM und Quantum Risk Score gebaut sind: kontinuierliche Discovery klassischen Public-Key-Einsatzes, priorisiert nach Systemkritikalität, statt einer jährlichen statischen Liste. Siehe den CBOM-Leitfaden und die NIST-PQC-Compliance-Seite für kontrollorientierte Abbildung.

Hybrides Schlüssel-Establishment auf gängigen Enterprise-Edge-Plattformen ist in den F5- und FortiGate-Leitfäden abgedeckt, einschließlich MCP-Tools, die ML-KEM-Hybridprofile aus einer priorisierten Asset-Liste anwenden. Kundengesteuertes Schlüsselmanagement schließt die Shared-Responsibility-Lücke, die M-26-15 für Cloud-Dienste markiert: Behörden und Auftragnehmer können Algorithmen migrieren, ohne Schlüsselverwahrung standardmäßig an den Anbieter abzugeben.


FAQ

Q: Gilt M-26-15 für National Security Systems?

Nein. Das Memorandum stellt klar, dass es nicht für NSS gilt. Diese Systeme folgen CNSA 2.0 und verwandter CNSS-Politik.

Q: Werden Privatunternehmen direkt durch EO 14412 reguliert?

Nicht auf dieselbe Weise wie Bundesbehörden. Die Order treibt Behördenmigration, Unterstützung kritischer Infrastrukturen über Sector Risk Management Agencies und CISA sowie einen FAR-Rulemaking-Pfad für erfasste Auftragnehmer. Kommerzielle Exposition ist vor allem vertraglich und sektorgeführt, aber für jeden in der föderalen Lieferkette bereits real.

Q: Ist hybride Kryptografie vorgeschrieben?

NIST und OMB betonen Migration zu FIPS-PQC mit kryptografischer Agilität. Hybrides klassisch-plus-PQC-Schlüssel-Establishment ist das weit verbreitete Interimmuster in kommerziellen Protokollen und passt zu einem Phasenplan; behandeln Sie es als Brücke, die Sie verlassen können, nicht als dauerhaften Ersatz für das Erreichen des 2030-Schlüssel-Establishment-Ziels auf Prioritätssystemen.

Q: Wie vergleicht sich das mit UK-, deutschen oder Schweizer Zeitplänen?

Die US-zivile HVA-Spur ist direktivier bei kurzfristiger Planeinreichung (Tage nach M-26-15) und bei Schlüssel-Establishment 2030 für Prioritätssysteme. Das UK zentriert NCSC-Programmmeilensteine bis 2035. Deutschland nennt den Rückzug rein klassischer Schlüsselvereinbarung bis 2031 in BSI TR-02102. Die Schweiz drängt FINMA-beaufsichtigte Firmen zu einer Roadmap Mitte 2027 ohne einziges nationales technisches Sunset. Multinationale sollten Produkte einmal gegen die strengste anwendbare Zeile kartieren.


Fazit

US-föderale PQC-Politik ist über das Stadium «bitte inventarisieren» hinaus. NIST hat die Algorithmen definiert, das Gesetz verlangte Planung, EO 14412 und OMB M-26-15 setzen HVA-Schlüssel-Establishment bis 2030 und Signaturen bis 2031, mit Behördenplänen fällig Ende 2026, während CNSA 2.0 für NSS einen engeren Kategoriekalender fährt. Bauen Sie das Inventar, das Sie automatisieren können, weisen Sie HSM/KMS-Bereitschaft für FIPS-PQC-Schlüsseltypen nach, und setzen Sie hybrides Schlüssel-Establishment früh genug auf Prioritätspfaden, damit 2030 ein Expansionsjahr wird, kein Discovery-Jahr.


Referenzen

Teilen

Geschrieben von

Nagib Aouini

Sprechen Sie über die Entscheidungen, die für Ihr Sicherheitsprogramm zählen.

Sagen Sie uns, wo Kontrolle heute schwierig ist. Wir helfen Ihnen, den nächsten praktischen Schritt zu finden.