NieuwsCryptoRFI en Safeheron starten grensoverschrijdend pilotproject voor post-quantumbeveiliging met banken en toezichthouders

RFI en Safeheron starten grensoverschrijdend pilotproject voor post-quantumbeveiliging met banken en toezichthouders

Auteur: Globalfintechseries·

Belangrijkste punten

  • Het Responsible Fintech Institute en Safeheron hebben een pilot gelanceerd waarin financiële instellingen en toezichthoudende partijen uit meerdere jurisdicties worden samengebracht om post-quantumcryptografie te testen voor transacties in digitale activa.
  • Het onderzoeksprogramma van de pilot is opgebouwd rond een multi-party computation-protocol dat ML-DSA-65 ondersteunt, de digitale handtekeningsstandaard NIST FIPS 204, en deelnemers testen het aanmaken van wallets en on-chain transacties op het quantumbestendige NEAR-testnet.
  • Toezichthouders fungeren in de eerste fase als observator en dragen in de volgende fase bij aan een governance-werkstroom; het initiatief onderzoekt daarnaast grensoverschrijdende interoperabiliteit, operationele weerbaarheid en governance-aspecten.
  • De proof of concept voorziet in de publicatie van een whitepaper over het onderzoek, het protocolontwerp en de testresultaten, en de onderliggende protocoltechnologie zal uiteindelijk open source beschikbaar worden gesteld om onafhankelijke beveiligingsaudits mogelijk te maken.
  • Het initiatief sluit aan op bredere regelgevende impulsen rond quantum-readiness, waaronder een BIS-paper uit 2025, de in juli 2026 aangekondigde MAS-ABS AI-Driven Cyber and Technology Risk Taskforce en de ambitie van de HKMA om tegen 2030 volledige quantum-ready status voor de sector te bereiken.
RFI en Safeheron starten grensoverschrijdend pilotproject voor post-quantumbeveiliging met banken en toezichthouders

Het Responsible Fintech Institute (RFI) en Safeheron hebben een pilotinitiatief gelanceerd om post-quantumcryptografie te evalueren voor transacties in digitale activa, waarbij geselecteerde financiële instellingen en toezichthoudende partijen uit meerdere jurisdicties worden samengebracht. Het initiatief is bedoeld om quantumveilige financiële infrastructuur van het conceptstadium naar praktische tests met de deelnemende instellingen te brengen.

De pilot richt zich op een onderzoeksprogramma op het gebied van post-quantumcryptografie (PQC), opgebouwd rond een multi-party computation-protocol (MPC) dat ML-DSA-65 ondersteunt, de digitale handtekeningsstandaard NIST FIPS 204. De tests door deelnemers omvatten het aanmaken van wallets en on-chain transacties op het quantumbestendige NEAR-testnet. Naast de technische evaluatie brengt het initiatief banken en toezichthouders uit meerdere jurisdicties samen om grensoverschrijdende interoperabiliteit, operationele weerbaarheid en governance-aspecten te onderzoeken, vanuit het besef dat quantum-readiness in de financiële wereld institutionsoverschrijdend en over toezichtkaders heen moet werken, en niet alleen binnen één enkel systeem.

“Geen enkele bank, leverancier of toezichthouder lost dit alleen op”, zegt Chia Hock Lai, voorzitter van het Responsible Fintech Institute. “Door beleidsmakers en financiële instellingen uit verschillende jurisdicties samen te brengen om dezelfde post-quantumarchitectuur te testen, en dat onderzoek transparant met elke deelnemer te delen, bouwen we aan een compliance- en beveiligingsreferentie waar de hele sector op kan bouwen — en aan een standaard die we samen hebben geschreven.”

“AI versnelt het tempo van verandering en brengt de quantumdreiging waarschijnlijk dichter bij de werkelijkheid — quantumklare infrastructuur is nog nooit zo essentieel geweest, en het moment om te handelen is nu”, zegt Jag Foo, Chief Security & Policy Officer bij Safeheron. “Door de post-quantum handtekeningsstandaard van NIST te integreren met geavanceerde MPC-technologie, bouwen we aan de architectuur die nodig is om de volgende generatie financiële netwerken te beveiligen. Safeheron pleit al lang voor open-sourcecryptografie, omdat verantwoording en goed bestuur dit vereisen. Wij zijn van plan onze PQC-code open source beschikbaar te stellen. Cryptografie die institutionele activa beveiligt, moet bestand zijn tegen onafhankelijke controle en geen vertrouwen vragen.”

“Nu de financiële sector zich voorbereidt op toekomstige cybersecurity-uitdagingen, worden initiatieven die samenwerking en kennisdeling tussen sectordeelnemers stimuleren steeds belangrijker”, zegt António Henriques, CEO van Bison Bank. “Wij zijn verheugd de discussies rond post-quantumbeveiliging te steunen en bij te dragen aan een breder sectorbegrip van hoe financiële instellingen zich kunnen voorbereiden op het veranderende risicolandschap.”

“Wij verwelkomen het sectorinitiatief om een betrouwbaar protocol te identificeren dat transacties in digitale activa beschermt”, zegt David Peters, Managing Director van het Gelephu Financial Services Office. “Het waarborgen van de integriteit van deze transacties en de bescherming van klantgelden zijn cruciaal voor het goed functioneren van de beleggingsmarkt.”

“De voorbereiding op de mogelijke impact van quantumcomputing op het financiële systeem vraagt om vroegtijdige betrokkenheid, samenwerking en een beter begrip van hoe post-quantumtechnologieën in de praktijk kunnen werken”, zegt Alan Decelis, Head of Supervisory ICT Risk and Cybersecurity bij de Malta Financial Services Authority. “De MFSA verwelkomt initiatieven die toezichthouders, financiële instellingen en technologie-experts samenbrengen om deze uitdagingen in een gecontroleerde omgeving te verkennen. Deelname aan dit initiatief biedt een waardevolle gelegenheid om een toezichtperspectief in te brengen en tegelijk ons inzicht te verdiepen in de operationele, governance- en weerbaarheidsaspecten die samengaan met de overgang naar quantumveilige financiële diensten.”

Waarom quantumveilige infrastructuur belangrijk is

Van quantumcomputing wordt algemeen verwacht dat deze op langere termijn risico’s vormt voor de public-key-cryptografie die grote delen van het huidige financiële systeem draagt, en de overgangsplanning binnen de financiële sector is daardoor steeds belangrijker geworden. Zoals vermeld in een in 2025 door de Bank for International Settlements (BIS) gepubliceerd paper over quantum-readiness van het financiële systeem, vereist de overgang gecoördineerde planning, cryptografische flexibiliteit en gefaseerde migratie, in plaats van een eenvoudige vervanging van algoritmes.

Tegelijkertijd richten toezichthouders zich steeds scherper op door AI en quantum aangedreven cyberrisico’s. In juli 2026 kondigden de Monetary Authority of Singapore (MAS) en de Association of Banks in Singapore (ABS) de AI-Driven Cyber and Technology Risk Taskforce (ACT) aan, een sectorbreed initiatief om de collectieve cyber- en technologieweerbaarheid te versterken tegen opkomende dreigingen van frontier-AI-modellen. In de regio heeft de Hong Kong Monetary Authority (HKMA) quantum-readiness verankerd in haar Fintech 2030-strategie, met de lancering van een Quantum Preparedness Index en een whitepaper om de overgang van banken naar post-quantumcryptografie te benchmarken en met de ambitie om tegen 2030 volledige quantum-ready status voor de hele sector te bereiken.

Binnen de pilot testen de deelnemende instellingen een gedeelde applicatieomgeving die quantumbestendige MPC-signering onder gelijke omstandigheden mogelijk maakt, terwijl toezichthouders in de eerste fase deelnemen als observator en in de volgende fase bijdragen aan een governance-werkstroom. De proof of concept voorziet bovendien in de publicatie van een whitepaper over het onderzoek, het protocolontwerp en de testresultaten, zodat de bredere markt de resultaten kan beoordelen en erop kan voortbouwen, wat het collectieve leren en de paraatheid van de sector versterkt. Daarnaast zal de onderliggende protocoltechnologie uiteindelijk open source beschikbaar worden gesteld om transparantie te maximaliseren, onafhankelijke beveiligingsaudits aan te moedigen en verantwoorde, sectorbrede standaarden te bevorderen.