Was kommt
Horizont
Vorausschauender Kalender: kommende Regulatorik, Post-Quantum-Migration, Software-End-of-Life und Patch-Zyklen — jeweils mit Countdown und konkretem Handlungsbedarf.
11 kommende Weichenstellungen
Technisch · 8
Post-Quantum, End-of-Life und Patch-Zyklen — was in euren Systemen ansteht.
- 2026-10-13in 12 TagenPatch-Zyklus
Microsoft Patch-Tuesday
- Wen betrifft's
- Alle Windows-/Microsoft-Umgebungen.
- Was ist zu tun
- Wartungsfenster einplanen; auf kritische RCE-/Zero-Day-Fixes vorbereiten.
- 2026-11-10in 40 TagenPatch-Zyklus
Microsoft Patch-Tuesday
- Wen betrifft's
- Alle Windows-/Microsoft-Umgebungen.
- Was ist zu tun
- Wartungsfenster einplanen; auf kritische RCE-/Zero-Day-Fixes vorbereiten.
- 2026-12-08in 68 TagenPatch-Zyklus
Microsoft Patch-Tuesday
- Wen betrifft's
- Alle Windows-/Microsoft-Umgebungen.
- Was ist zu tun
- Wartungsfenster einplanen; auf kritische RCE-/Zero-Day-Fixes vorbereiten.
- 2026-12-31in 91 TagenEnd-of-Life
PHP 8.2 — Ende des Security-Supports
- Wen betrifft's
- Betreiber von Webanwendungen auf PHP 8.2.
- Was ist zu tun
- Auf PHP 8.3+ aktualisieren; danach keine Sicherheits-Patches mehr.
- 2027-01-12in 103 TagenEnd-of-Life
Windows Server 2016 — Ende des erweiterten Supports
- Wen betrifft's
- Betreiber von Windows-Server-2016-Systemen.
- Was ist zu tun
- Migration auf Server 2022/2025 planen; danach keine Sicherheitsupdates.
- 2027-01-12in 103 TagenPatch-Zyklus
Microsoft Patch-Tuesday
- Wen betrifft's
- Alle Windows-/Microsoft-Umgebungen.
- Was ist zu tun
- Wartungsfenster einplanen; auf kritische RCE-/Zero-Day-Fixes vorbereiten.
- 2030-01-01in 1188 TagenPost-Quantum
Post-Quantum: Ablösung von RSA/ECC beginnt (NIST/NSA-Fahrplan)
- Wen betrifft's
- Alle Systeme mit klassischer Public-Key-Kryptografie (TLS, VPN, Signaturen, PKI).
- Was ist zu tun
- Krypto-Inventar erstellen, krypto-agile Architektur planen, PQC-Piloten starten.
- 2035-01-01in 3014 TagenPost-Quantum
Post-Quantum: Ziel-Termin vollständige Migration
- Wen betrifft's
- Behörden und regulierte Branchen (US NSM-10; BSI-Empfehlung für DE).
- Was ist zu tun
- Quantensichere Verfahren (ML-KEM/ML-DSA) flächendeckend im Einsatz.
Regulatorik · 3
Gesetze, Vorgaben und externe Fristen mit Compliance-Bezug.
- 2027-03-15in 165 TagenRegulatorik
TLS-Zertifikate: maximale Laufzeit sinkt auf 100 Tage
- Wen betrifft's
- Alle Betreiber öffentlich erreichbarer TLS-Endpunkte (Web, Mail, APIs).
- Was ist zu tun
- Zertifikats-Automatisierung (ACME) einführen — manuelle Erneuerung wird unhaltbar.
- 2027-12-11in 436 TagenRegulatorik
EU Cyber Resilience Act — volle Anwendung
- Wen betrifft's
- Alle Hersteller, Importeure und Händler von Produkten mit digitalen Elementen.
- Was ist zu tun
- Security-by-Design, SBOM, Schwachstellen-Handling und CE-Konformität nachweisen.
- 2029-03-15in 896 TagenRegulatorik
TLS-Zertifikate: maximale Laufzeit sinkt auf 47 Tage
- Wen betrifft's
- Alle Betreiber öffentlich erreichbarer TLS-Endpunkte.
- Was ist zu tun
- Vollautomatische Ausstellung + Rotation ohne manuelle Schritte etablieren.
Termine ohne Gewähr — maßgeblich sind stets die offiziellen Quellen. Patch-Tuesday-Daten werden berechnet (2. Dienstag im Monat).