Enterprise Resource Security Mastering Cryptographic Key Lifecycles
Top News

Vom passiven zum aktiven Cryptographic Inventory – drei Jahre Forschung für eine neue Generation des Krypto-Managements

14. September 2026

Neues Forschungsprojekt: Vom passiven zum aktiven Cryptographic Inventory

Neues Forschungsprojekt von MTG und CryptoNext Security: Wir entwickeln das Cryptographic Inventory von morgen, vom statischen Bestandsverzeichnis zum aktiven Werkzeug für Automatisierung, Risikomanagement und Post-Quanten-Migration.

Das BSI empfiehlt im Rahmen der EU-Roadmap für quantensichere Kryptografie, bis Ende 2026 ein Krypto-Inventar anzulegen. Wir gehen einen Schritt weiter: Gemeinsam mit unserem Partner CryptoNext Security realisieren wir ein neues, dreijähriges Forschungsprojekt, das aus einem klassischen Krypto-Inventar ein aktives Cryptographic Inventory macht, mit automatisierter Risikoerkennung, smartem Zertifikatsmanagement und einer soliden Grundlage für die Post-Quanten-Migration.

Wir freuen uns über die Zusage zur Förderung dieses Deutsch-Französischen Kooperationsprojekts durch das Zentrale Innovationsprogramm Mittelstand (ZIM) und Bpifrance. Im Mittelpunkt steht eine zentrale Frage für die Zukunft der IT-Sicherheit: Wie wird aus einem statischen Überblick über die kryptografische Landschaft ein aktives Werkzeug für Sicherheit, Automatisierung und Post-Quanten-Migration?

Warum jetzt? Kryptografie wird zum blinden Fleck

Mit der zunehmenden Vernetzung von IT-, OT- und IoT-Systemen wächst auch die Zahl kryptografischer Objekte in Unternehmen rasant. Zertifikate, Schlüssel, Algorithmen und Protokolle stecken heute in unzähligen Anwendungen, Geräten und Infrastrukturen, mit immer komplexeren Abhängigkeiten untereinander. Gleichzeitig wachsen die regulatorischen Anforderungen: EU Cyber Resilience Act (CRA), NIS2, DORA und die bevorstehende Migration zu Post-Quanten-Kryptografie (PQC) zwingen Unternehmen, endlich Transparenz über ihre Kryptografie zu schaffen.

Genau hier setzt ein Cryptographic Inventory an: Es macht sichtbar, welche Zertifikate, Schlüssel und kryptografischen Algorithmen im Einsatz sind: die Grundlage für jedes Risikomanagement und jede Migrationsplanung. Häufig wird ein solches Inventar in Form einer Cryptography Bill of Materials (CBOM) dokumentiert, einem strukturierten, maschinenlesbaren Verzeichnis kryptografischer Assets, das sich als Standardformat für Transparenz und Nachvollziehbarkeit zunehmend etabliert. Ein klassisches Cryptographic Inventory bleibt dabei jedoch meist passiv: Es dokumentiert den Ist-Zustand, greift aber nicht aktiv in Prozesse ein.

Unser Ziel: vom passiven zum aktiven Cryptographic Inventory

Ein aktives Cryptographic Inventory soll nicht nur wissen, was vorhanden ist, sondern Zusammenhänge verstehen und daraus konkrete Aktionen ableiten. Veränderungen an Zertifikaten, Schlüsseln oder Systemen werden so nicht isoliert betrachtet, sondern im Kontext der gesamten kryptografischen Infrastruktur. Darauf aufbauend werden Prozesse automatisiert: allen voran das Zertifikatsmanagement, aber auch Risikoanalysen und die Planung der Post-Quanten-Migration.

CryptoNext Security und MTG bringen dafür ihre jeweiligen Kompetenzen zusammen. In den kommenden drei Jahren erforschen, entwickeln und erproben wir diesen Ansatz in einem praxisnahen Demonstrator, mit dem klaren Ziel einer europäischen, souveränen und post-quanten-resilienten Krypto-Infrastruktur für komplexe Industrie-, OT- und IoT-Umgebungen.

Jetzt die Weichen für Ihre Post-Quanten-Migration stellen

Sie fragen sich, wie gut Ihr Unternehmen heute schon für die Post-Quanten-Migration aufgestellt ist? Wir unterstützen Sie mit unserer Expertise in PKI, CLM und Krypto-Agilität – vom ersten Krypto-Inventar bis zur automatisierten Zertifikatsverwaltung.

Jetzt Kontakt aufnehmen und Beratungstermin sichern

Häufig gestellte Fragen (FAQ)

Was ist ein Cryptographic Inventory?

Ein Cryptographic Inventory, auch Krypto-Inventar genannt, ist eine strukturierte Übersicht über die in einer IT-, OT- oder IoT-Umgebung eingesetzte Kryptografie. Es erfasst beispielsweise Zertifikate, Schlüssel, kryptografische Algorithmen und Protokolle und zeigt, in welchen Systemen und Anwendungen diese eingesetzt werden. Ein umfassendes Cryptographic Inventory schafft die Grundlage für Kryptoagilität und eine geplante Post-Quanten-Migration.

Warum brauchen Unternehmen ein Cryptographic Inventory für die Post-Quanten-Migration?

Nur wer weiß, welche kryptografischen Verfahren und Objekte im Einsatz sind, kann gezielt auf Post-Quanten-Kryptografie migrieren. Ein Cryptographic Inventory schafft diese Transparenz, hilft betroffene Systeme zu identifizieren, Risiken zu bewerten und die Migration zu priorisieren. Nach der EU-Roadmap für quantensichere Kryptografie soll bis Ende 2026 unter anderem ein Krypto-Inventar angelegt werden.

Was ist ein aktives Cryptographic Inventory und wie unterscheidet es sich von einem klassischen Krypto-Inventar?

Ein klassisches Cryptographic Inventory dokumentiert vor allem, welche kryptografischen Objekte vorhanden sind. Ein aktives Cryptographic Inventory geht darüber hinaus: Es bildet Abhängigkeiten ab, analysiert Risiken und stellt Informationen für automatisierte Prozesse bereit. Im gemeinsamen Forschungsprojekt von CryptoNext Security und MTG untersuchen wir, wie ein solches aktives Cryptographic Inventory Unternehmen künftig bei Zertifikatsmanagement, Risikoanalysen und Post-Quanten-Migration unterstützen kann.

Was ist CBOM (Cryptography Bill of Materials)?

CBOM ist ein strukturiertes, maschinenlesbares Verzeichnis aller kryptografischen Assets einer Organisation, vergleichbar mit einer Software Bill of Materials (SBOM), nur für Kryptografie. Sie dokumentiert Algorithmen, Schlüssel und Zertifikate und schafft damit eine standardisierte Grundlage, auf der ein Cryptographic Inventory aufbauen kann.

WordPress Cookie Plugin von Real Cookie Banner