Neues Forschungsprojekt von MTG und CryptoNext Security: Wir entwickeln das Cryptographic Inventory von morgen, vom statischen Bestandsverzeichnis zum aktiven Werkzeug für Automatisierung, Risikomanagement und Post-Quanten-Migration.
14. September 2026
Neues Forschungsprojekt von MTG und CryptoNext Security: Wir entwickeln das Cryptographic Inventory von morgen, vom statischen Bestandsverzeichnis zum aktiven Werkzeug für Automatisierung, Risikomanagement und Post-Quanten-Migration.
Das BSI empfiehlt im Rahmen der EU-Roadmap für quantensichere Kryptografie, bis Ende 2026 ein Krypto-Inventar anzulegen. Wir gehen einen Schritt weiter: Gemeinsam mit unserem Partner CryptoNext Security realisieren wir ein neues, dreijähriges Forschungsprojekt, das aus einem klassischen Krypto-Inventar ein aktives Cryptographic Inventory macht, mit automatisierter Risikoerkennung, smartem Zertifikatsmanagement und einer soliden Grundlage für die Post-Quanten-Migration.
Wir freuen uns über die Zusage zur Förderung dieses Deutsch-Französischen Kooperationsprojekts durch das Zentrale Innovationsprogramm Mittelstand (ZIM) und Bpifrance. Im Mittelpunkt steht eine zentrale Frage für die Zukunft der IT-Sicherheit: Wie wird aus einem statischen Überblick über die kryptografische Landschaft ein aktives Werkzeug für Sicherheit, Automatisierung und Post-Quanten-Migration?
Mit der zunehmenden Vernetzung von IT-, OT- und IoT-Systemen wächst auch die Zahl kryptografischer Objekte in Unternehmen rasant. Zertifikate, Schlüssel, Algorithmen und Protokolle stecken heute in unzähligen Anwendungen, Geräten und Infrastrukturen, mit immer komplexeren Abhängigkeiten untereinander. Gleichzeitig wachsen die regulatorischen Anforderungen: EU Cyber Resilience Act (CRA), NIS2, DORA und die bevorstehende Migration zu Post-Quanten-Kryptografie (PQC) zwingen Unternehmen, endlich Transparenz über ihre Kryptografie zu schaffen.
Genau hier setzt ein Cryptographic Inventory an: Es macht sichtbar, welche Zertifikate, Schlüssel und kryptografischen Algorithmen im Einsatz sind: die Grundlage für jedes Risikomanagement und jede Migrationsplanung. Häufig wird ein solches Inventar in Form einer Cryptography Bill of Materials (CBOM) dokumentiert, einem strukturierten, maschinenlesbaren Verzeichnis kryptografischer Assets, das sich als Standardformat für Transparenz und Nachvollziehbarkeit zunehmend etabliert. Ein klassisches Cryptographic Inventory bleibt dabei jedoch meist passiv: Es dokumentiert den Ist-Zustand, greift aber nicht aktiv in Prozesse ein.
Ein aktives Cryptographic Inventory soll nicht nur wissen, was vorhanden ist, sondern Zusammenhänge verstehen und daraus konkrete Aktionen ableiten. Veränderungen an Zertifikaten, Schlüsseln oder Systemen werden so nicht isoliert betrachtet, sondern im Kontext der gesamten kryptografischen Infrastruktur. Darauf aufbauend werden Prozesse automatisiert: allen voran das Zertifikatsmanagement, aber auch Risikoanalysen und die Planung der Post-Quanten-Migration.
CryptoNext Security und MTG bringen dafür ihre jeweiligen Kompetenzen zusammen. In den kommenden drei Jahren erforschen, entwickeln und erproben wir diesen Ansatz in einem praxisnahen Demonstrator, mit dem klaren Ziel einer europäischen, souveränen und post-quanten-resilienten Krypto-Infrastruktur für komplexe Industrie-, OT- und IoT-Umgebungen.
Sie fragen sich, wie gut Ihr Unternehmen heute schon für die Post-Quanten-Migration aufgestellt ist? Wir unterstützen Sie mit unserer Expertise in PKI, CLM und Krypto-Agilität – vom ersten Krypto-Inventar bis zur automatisierten Zertifikatsverwaltung.
Ein Cryptographic Inventory, auch Krypto-Inventar genannt, ist eine strukturierte Übersicht über die in einer IT-, OT- oder IoT-Umgebung eingesetzte Kryptografie. Es erfasst beispielsweise Zertifikate, Schlüssel, kryptografische Algorithmen und Protokolle und zeigt, in welchen Systemen und Anwendungen diese eingesetzt werden. Ein umfassendes Cryptographic Inventory schafft die Grundlage für Kryptoagilität und eine geplante Post-Quanten-Migration.
Nur wer weiß, welche kryptografischen Verfahren und Objekte im Einsatz sind, kann gezielt auf Post-Quanten-Kryptografie migrieren. Ein Cryptographic Inventory schafft diese Transparenz, hilft betroffene Systeme zu identifizieren, Risiken zu bewerten und die Migration zu priorisieren. Nach der EU-Roadmap für quantensichere Kryptografie soll bis Ende 2026 unter anderem ein Krypto-Inventar angelegt werden.
Ein klassisches Cryptographic Inventory dokumentiert vor allem, welche kryptografischen Objekte vorhanden sind. Ein aktives Cryptographic Inventory geht darüber hinaus: Es bildet Abhängigkeiten ab, analysiert Risiken und stellt Informationen für automatisierte Prozesse bereit. Im gemeinsamen Forschungsprojekt von CryptoNext Security und MTG untersuchen wir, wie ein solches aktives Cryptographic Inventory Unternehmen künftig bei Zertifikatsmanagement, Risikoanalysen und Post-Quanten-Migration unterstützen kann.
CBOM ist ein strukturiertes, maschinenlesbares Verzeichnis aller kryptografischen Assets einer Organisation, vergleichbar mit einer Software Bill of Materials (SBOM), nur für Kryptografie. Sie dokumentiert Algorithmen, Schlüssel und Zertifikate und schafft damit eine standardisierte Grundlage, auf der ein Cryptographic Inventory aufbauen kann.
Mehr Informationen zu CryptoNext Security
externer WebauftrittZentrales Innovationsprogramm Mittelstand (ZIM)
externer WebauftrittPressebeitrag Bundesamt für Sicherheit in der Informationstechnik (BSI)
NIS-Kooperationsgruppe veröffentlicht EU-Roadmap für quantensichere KryptografieArtikel von heise
Kryptoinventar erstellen: Cryptography Bills of MaterialsÜbersicht MTG PQC Förderprojekte
Erfahren Sie mehr über unsere Beteiligung an PQC Förderprojekten