Tag: EIOPA

  • Europese Toezichthouders Waarschuwen Voor Kwantumdreiging Bitcoin-Encryptie

    Europese Toezichthouders Waarschuwen Voor Kwantumdreiging Bitcoin-Encryptie

    De Joint Committee van de Europese toezichthoudende autoriteiten waarschuwt dat kwantumcomputers de beveiliging van blockchains kunnen ondermijnen, waardoor miljoenen bitcoins risico lopen.

    De beveiliging van blockchain-netwerken, waaronder die van Bitcoin, staat mogelijk onder druk door de opkomst van geavanceerde kwantumcomputers. Dat is de waarschuwing van de Joint Committee van de Europese toezichthoudende autoriteiten (ESA’s), die bestaat uit de Europese Bankautoriteit (EBA), de Europese Autoriteit voor Effecten en Markten (ESMA) en de Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA).

    Deze gezamenlijke waarschuwing, opgenomen in hun risico- en kwetsbaarheidsrapport van herfst 2026, benadrukt dat een voldoende krachtige kwantumcomputer in de toekomst de cryptografische systemen zou kunnen doorbreken die nu transacties, communicatie en databases beveiligen. Volgens Cryptoquant staat een bedrag van ongeveer 6,9 miljoen Bitcoin, wat neerkomt op zo’n 540 miljard euro, op het spel als kwantumcomputers de cryptografie van Bitcoin kunnen kraken. Dit risico geldt met name voor oudere, hergebruikte adressen waarvan de publieke sleutel al zichtbaar is op de blockchain.

    De bezorgdheid van de toezichthouders voegt een nieuwe laag van urgentie toe aan een debat dat al langer speelt binnen de cryptogemeenschap. Wij zien hierin vooral de groeiende erkenning van potentiële kwetsbaarheden die tot voor kort vaak als sciencefiction werden afgedaan. De waarschuwing komt ook nadat onderzoekers van Google Quantum AI in maart van dit jaar inschatten dat het kraken van cryptografie voor veel cryptomunten twintig keer minder qubits zou vereisen dan eerder gedacht. Hoewel er vandaag geen computer bestaat die deze aanvallen kan uitvoeren, benadrukt IBM in een recent rapport dat commerciële kwantumcomputers binnen vier jaar in gebruik kunnen zijn.

    Het gevaar van een kwantumaanval ligt voornamelijk bij de mogelijkheid om een private sleutel af te leiden uit een publieke sleutel die al op de blockchain is vastgelegd. Dit geldt specifiek voor ‘legacy’ Bitcoin-adressen en hergebruikte adressen. Ongebruikte Bitcoin-uitgangen die hun publieke sleutel nog achter een cryptografische hash verbergen, zijn voorlopig minder kwetsbaar.

    Een transitie naar kwantumveilige cryptografie voor Bitcoin zou een netwerkbreed consensusproces vereisen, wat bekend staat als een complex en tijdrovend traject. Houders van kwetsbare munten zouden hun activa moeten verplaatsen vóórdat zo’n aanval mogelijk wordt. De Europese Commissie heeft de lidstaten in een eigen post-kwantum roadmap opgeroepen om tegen het einde van 2026 te beginnen met de overgang naar kwantumveilige systemen, met als doel om de meest risicovolle toepassingen tegen 2030 te beveiligen.

    De EU-toezichthouders waarschuwen ook voor zogenaamde ‘harvest now, decrypt later’-aanvallen, waarbij data vandaag wordt verzameld om later, met de komst van kwantumcomputers, te worden ontsleuteld. Ethereum werkt al aan een langetermijnoplossing met het doel om tegen december 2029 bestand te zijn tegen kwantumaanvallen over alle lagen van het netwerk. Op 24 september om 12:02 noteerde Bitcoin nog 73.186 euro, een stijging van 8,8 procent over de afgelopen zeven dagen, wat de huidige marktwaarde op 1,47 biljoen euro brengt.

    Wat betekent dit nu?

    De waarschuwing van de Europese toezichthouders verschuift het debat over de kwantumdreiging van een theoretisch probleem naar een concrete, strategische uitdaging. De druk op ontwikkelaars om kwantumveilige protocollen te implementeren neemt toe, en de timing van de Europese Commissie’s roadmap wijst op de urgentie. Hoewel de markt op korte termijn niet direct reageert op deze waarschuwingen, zoals de recente stijging van Bitcoin aantoont, zullen lange termijn houders en instellingen wel rekening moeten houden met de noodzaak voor netwerkbrede upgrades en potentiële migraties om hun activa te beveiligen. Dit kan leiden tot belangrijke discussies en beslissingen binnen de blockchain-gemeenschap in de komende jaren.

  • EU-Toezichthouders Willen Strenger Toezicht Op AI In Financiële Sector

    EU-Toezichthouders Willen Strenger Toezicht Op AI In Financiële Sector

    De Europese toezichthouders voor banken, verzekeraars en effectenmarkten slaan de handen in elkaar om de risico’s van geavanceerde AI-modellen in de financiële sector aan te pakken. Ze pleiten voor een uniforme aanpak om cyberdreigingen te beheersen.

    De Europese toezichthoudende autoriteiten (ESAs), waaronder de Europese Bankautoriteit (EBA), de Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA) en de Europese Autoriteit voor Effecten en Markten (ESMA), hebben zich uitgesproken over de noodzaak van een robuuster kader voor artificiële intelligentie (AI) in de financiële sector. Ze roepen op tot een sectoroverschrijdende, risicogebaseerde en consistente aanpak om de ICT-risico’s van geavanceerde AI-modellen te beperken.

    De gezamenlijke verklaring, die op 31 juli 2026 werd gepubliceerd, benadrukt dat financiële instellingen hun operationele veerkracht tegen cyberrisico’s, die voortvloeien uit deze AI-modellen, moeten versterken. Dit omvat een sterke focus op preventie, detectie en beheer van dergelijke risico’s. De toezichthouders wijzen erop dat er al bestaande regelgevende vereisten zijn, maar dat de snelle evolutie van AI nieuwe uitdagingen met zich meebrengt.

    Robuust Bestuur En Risicobeheer Cruciaal

    Volgens de ESAs is het van essentieel belang dat financiële entiteiten beschikken over een degelijk bestuur en risicobeheerkader. Dit moet hen in staat stellen om cyberrisico’s die gepaard gaan met geavanceerde AI-modellen effectief te beheren en te beperken. De oproep volgt op eerdere waarschuwingen, onder meer van de Europese Raad voor Systeemrisico’s (ESRB), over de systemische cyberrisico’s van deze technologieën.

    De toezichthouders moedigen zowel financiële instellingen als de bevoegde autoriteiten aan om de verklaring te gebruiken als basis voor een supervisiedialoog. Het doel is om te verzekeren dat het financiële systeem van de EU veerkrachtig blijft tegen de risico’s die door AI-technologieën worden veroorzaakt. Op papier klinkt dat mooi, maar de implementatie zal de komende jaren moeten uitwijzen hoe effectief dit zal zijn.

    DORA-Toezicht Wordt Aangescherpt

    De verklaring vermeldt ook lopende en geplande toezichtsactiviteiten in het kader van de Digital Operational Resilience Act (DORA). Deze wetgeving, die gericht is op de digitale operationele veerkracht van de financiële sector, zal worden ingezet om de risico’s van kritieke ICT-derde partijen (CTPPs) aan te pakken. Dit betekent dat niet alleen de financiële instellingen zelf, maar ook hun externe technologieleveranciers onder een vergrootglas komen te liggen.

    De ESAs benadrukken dat een consistente aanpak over de verschillende financiële sectoren heen cruciaal is. Het is immers niet de bedoeling dat banken, verzekeraars en beleggingsondernemingen elk hun eigen invulling geven aan het beheer van AI-risico’s. De vraag is nu hoe snel deze richtlijnen zullen worden omgezet in concrete, afdwingbare regels en hoe de toezichthouders de naleving hiervan zullen controleren. We volgen dit verder op.