Cloudflare introduceert eerste kwantumveilige zero trust-platform

17 maart 2025

Cloud­flare kondigt de uitbrei­ding aan van haar end-to-end onder­steu­ning voor post-kwan­tum­cryp­to­grafie naar de Zero Trust Network Access oplossing. Deze onder­steu­ning is per direct beschik­baar, zodat orga­ni­sa­ties op een veilige wijze de commu­ni­catie van webbrow­sers naar de eigen online appli­ca­ties kunnen door­sturen voor een directe, end-to-end kwan­tum­vei­lige connec­ti­vi­teit. Medio 2025 zal Cloud­flare deze onder­steu­ning naar alle IP-proto­collen uitbreiden, waardoor de compa­ti­bi­li­teit met de meeste bedrijfs­ap­pli­ca­ties en apparaten aanzien­lijk wordt verbeterd. Hierdoor kunnen orga­ni­sa­ties erop vertrouwen dat Cloud­flare hun inter­net­com­mu­ni­ca­ties tussen gebrui­kers, apparaten en appli­ca­ties naar post-kwan­tum­cryp­to­grafie zal upgraden, zonder de complexi­teit van afzon­der­lijke upgrades voor elke bedrijfs­ap­pli­catie of elk bedrijfssysteem.

Online gegevens beschermen

Tegen­woordig wordt versleu­te­ling gebruikt om online gegevens te beschermen: van persoon­lijke berichten tot finan­ciële infor­matie en klant­ge­ge­vens, ofwel alles wat mensen en orga­ni­sa­ties tegen hackers willen beschermen. Aangezien de productie van kwan­tum­com­pu­ters niet meer lang op zich zal laten wachten, bestaat de kans dat deze gegevens ontgren­deld worden doordat de huidige versleu­te­lings­me­thoden worden gekraakt. Als gevolg daarvan lopen gegevens die ooit goed beveiligd waren een risico. De conven­ti­o­nele cryp­to­gra­fi­sche algo­ritmen die op het internet worden gebruikt om alles te bevei­ligen, van grote finan­ciële instel­lingen en zorg­aan­bie­ders tot over­heids­in­stan­ties en slimme apparaten van consu­menten, zijn kwetsbaar voor post-kwantumaanvallen.

Dringende behoefte aan post-kwantumcryptografie

Het National Institute of Standards and Tech­no­logy (NIST) heeft al een aankon­di­ging gedaan over de gelei­de­lijke afschaf­fing van conven­ti­o­nele cryp­to­gra­fi­sche algo­ritmen en de intro­ductie van post-kwan­tum­cryp­to­grafie tegen 2030. Deskun­digen denken echter dat er al binnen vijf jaar aanzien­lijke risico’s kunnen ontstaan. In de markt is daarom dringend behoefte aan post-kwan­tum­cryp­to­grafie. Cloud­flare heeft hierin de leiding genomen door de ontwik­ke­ling van indu­strie­stan­daarden en door de post-kwan­tum­vei­lig­heid standaard gratis te maken voor alle klanten.

Nieuwe standaard voor internetbeveiliging

“Cloud­flare streeft er al lang naar om post-kwan­tum­vei­lig­heid de nieuwe standaard voor de bevei­li­ging van het internet te maken en deze service aan alle klanten te leveren, zodat we onze verde­di­ging tegen toekom­stige kwan­tum­drei­gingen kunnen versterken. “Nu bieden we deze bescher­ming die direct in onze Zero Trust-oplos­singen is ingebouwd”, aldus Matthew Prince, mede­op­richter en CEO van Cloud­flare. “We willen dat elke Cloud­flare-klant van kwan­tum­vei­lig­heid kan profi­teren en we werken nu al wereld­wijd samen met enkele van de meest inno­va­tieve banken, inter­net­pro­vi­ders en overheden aan de ontwik­ke­ling van hun kwan­tum­vei­lig­heid. Voor al onze producten geldt dat geavan­ceerde cryp­to­grafie voor iedereen gratis toegan­ke­lijk is en zal blijven.”

Onderzoek, ontwikkeling en standaardisatie

Al sinds 2017 is Cloud­flare een voorloper op het gebied van onderzoek, ontwik­ke­ling en stan­daar­di­satie van post-kwan­tum­cryp­to­grafie. Ruim 35 procent van het door mensen gege­ne­reerde verkeer dat verbin­ding maakt met het wereld­wijde netwerk van Cloud­flare profi­teert momenteel al van post-kwan­tum­vei­lig­heid. Zelfs in een toekomst waarin kwan­tum­com­pu­ting conven­ti­o­nele cryp­to­grafie in gevaar zou kunnen brengen, zijn Cloudflare’s kwan­tum­vei­lige Zero Trust Network Access (ZTNA)-oplossingen ontworpen om gegevens te beschermen terwijl ze over het openbare internet reizen. Met deze aankon­di­ging biedt het Cloudflare’s Zero Trust-platform orga­ni­sa­ties de volgende mogelijkheden:

  • Bescher­ming tegen ‘harvest now decrypt later’-aanvallen: Cyber­cri­mi­nelen kunnen tegen­woordig versleu­telde gegevens vast­leggen en opslaan totdat ze de versleu­te­ling met betere kwan­tum­com­pu­ters kunnen kraken. Vanaf nu kunnen klanten hun inter­net­ver­keer via het wereld­wijde netwerk van Cloud­flare sturen en zo alle gegevens tegen toekom­stige aanvallen beschermen dankzij het gebruik van post-kwantumcryptografie.
  • Uitbrei­ding van zakelijke inter­net­toe­pas­singen met end-to-end kwan­tum­be­vei­li­ging: Orga­ni­sa­ties kunnen werk­ne­mers nu toegang verlenen tot bedrijfs­eigen online-appli­ca­ties, zoals HR-systemen, sala­ris­ad­mi­ni­stratie en samen­wer­kings­sys­temen, zonder dat ze de bevei­li­ging van elke online appli­catie afzon­der­lijk hoeven te upgraden. Cloud­flare Access kan nu het inter­net­ver­keer van webbrow­sers naar de bedrijfs­eigen online-appli­ca­ties tegen kwan­tum­drei­gingen beveiligen.
  • Kwan­tum­vei­lig­heid voor inter­net­ver­keer naar elk bedrijfs­kan­toor, elke cloudom­ge­ving of elk data­center: Tegen medio 2025 kunnen orga­ni­sa­ties profi­teren van end-to-end kwan­tum­vei­lig­heid voor elk protocol dat via de popu­lairste netwerk­con­fi­gu­ra­ties van Cloud­flare is verbonden, door de Cloud­flare WARP-client op de apparaten van hun eind­ge­brui­kers te installeren.

“De wereld heeft vijf jaar de tijd om de kwetsbare cryp­to­grafie door post-kwan­tum­op­los­singen te vervangen”, aldus Tom Patterson, emerging tech­no­logy security lead bij Accenture. “We willen aan deze dringende behoefte voldoen, en daarom leveren Accenture en Cloud­flare een hybride oplossing voor een itera­tieve migratie met een laag risico met behoud van de compa­ti­bi­li­teit en cryp­to­gra­fi­sche flexibiliteit.”

De kwan­tum­vei­lige Secure Web Gateway en client­less Access-netwerk­con­fi­gu­ra­ties van Cloud­flare zijn nu al beschik­baar, en voor de WARP-client-to-tunnel-netwerk­con­fi­gu­ra­ties geldt dat vanaf medio 2025.

Meer infor­matie is te lezen in de onder­staande bronnen:

Pin It on Pinterest

Share This