IT Security Summit
Sicherung eines KI-gestützten Unternehmens
Vertrauen, Compliance und Innovation neu denken
Der IDC IT Security Summit ist die maßgebliche Veranstaltung für Führungskräfte aus Wirtschaft, Sicherheit und Technologie, um zu erörtern, wie Vertrauen, Governance und Resilienz in den Mittelpunkt der digitalen Transformation gestellt werden können.
Wir treten in eine entscheidende Phase der digitalen und Cybersicherheitsentwicklung ein. Laut der neuesten Studie von IDC werden die Ausgaben für IT-Sicherheit in Deutschland bis 2028 voraussichtlich zweistellig wachsen, angetrieben durch zunehmende Cyberbedrohungen, die Einführung von KI und Initiativen zur Modernisierung der Cloud. Die Cybersicherheitsagenda des Landes, die mit dem EU-KI-Gesetz, der NIS2-Richtlinie und DORA in Einklang steht, unterstreicht das nationale Engagement für Resilienz, Datenschutz und digitale Souveränität. IDC stellt außerdem fest, dass Software, Cloud-native Sicherheits- und Analyselösungen die am schnellsten wachsenden Segmente des deutschen Cybersicherheitsmarktes darstellen werden, da Unternehmen zunehmend auf integrierte und intelligenten Schutzmodelle setzen.
Agenda
Der IDC IT Security Summit ist der ultimative Treffpunkt für Führungskräfte aus Wirtschaft, Sicherheit und Technologie, die Vertrauen, Governance und Resilienz in den Mittelpunkt ihrer Strategien zur digitalen Transformation stellen möchten.
Erfahren Sie gemeinsam mit IDC-Analysten und Branchenexperten, wie Sie vertrauenswürdige digitale Ökosysteme aufbauen können, die Innovation mit Sicherheit verbinden. Gewinnen Sie Einblicke in die dynamischsten Branchen Deutschlands – darunter Finanzen, Energie, Fertigung und öffentliche Dienste – und nehmen Sie umsetzbare Konzepte mit, mit denen Sie Sicherheit zu einem strategischen Unterscheidungsmerkmal machen können, statt nur zu reaktiven Kosten.
2026 Prognose
Bis 2028 werden 40 % der Unternehmen autonome, agentenbasierte Plattformen zur Quantifizierung von Cyberrisiken einsetzen, um Sicherheitsmetriken in finanzielle Risiken umzuwandeln und damit Budgets, Kontrollen und M&A-Risikobewertungen zu steuern.
Kernthemen
Regulierung, Resilienz und Wertschöpfung
Die Einhaltung gesetzlicher Vorschriften ist nicht länger eine Belastung für das Backoffice, sondern ein strategischer Faktor. Wir werden untersuchen, wie Unternehmen gesetzliche Vorschriften (Datenschutz, Cybersicherheitsgesetze, neue KI-/Technologieregeln) in ihre Kerngeschäfte integrieren und Anforderungen in Hebel für Resilienz, Vertrauen der Stakeholder und Geschäftswert verwandeln können. Zu den wichtigsten Themen gehören Cyber-by-Design, Überprüfbarkeit, Lieferantenverantwortung und Kontinuität angesichts von Störungen.
KI, Automatisierung und verantwortungsvolle Innovation
KI und intelligente Agenten verändern die Art und Weise, wie Sicherheit gewährleistet wird, aber mit großer Macht gehen auch Risiken einher. Wir werden uns mit dem pragmatischen Einsatz von KI befassen: Governance-Modelle, Schutzmaßnahmen gegen Missbrauch, Priorisierung von Anwendungsfällen mit großer Wirkung und die Ausrichtung von KI-Systemen auf Vertrauen, Transparenz und Verantwortlichkeit.
Betrieb, Analytik und Ausfallsicherheitstechnik
Erkennung, Reaktion und Wiederherstellung sind heute eher kontinuierliche Zyklen als einzelne Ereignisse. Wir werden uns eingehend mit fortschrittlichen Analysen, verwalteter Erkennung und Reaktion, Orchestrierung, Sichtbarkeit externer Bedrohungen (Lieferkette, Dritte) und Resilienzmetriken befassen, um die Wirksamkeit der Sicherheit zu operationalisieren.
Der Faktor Mensch: Führung und Kultur
Technologie allein garantiert keine Sicherheit. Führung, Kultur und Kompetenzentwicklung müssen aufeinander abgestimmt sein. Wir werden uns darauf konzentrieren, Teams zu transformieren, Sicherheitsverantwortung funktionsübergreifend zu verankern und Führungskräfte zu befähigen, mit dem Vorstand, den CEOs und den Geschäftsbereichen die Sprache von Risiko und Vertrauen zu sprechen.
Incident und Wiederherstellung des Vertrauens
Verstöße werden immer vorkommen, aber entscheidend ist, wie ein Unternehmen darauf reagiert. Wir behandeln Krisenkommunikation, forensische Maßnahmen, den Umgang mit Aufsichtsbehörden, Versicherungen, die Wiederherstellung des Vertrauens der Stakeholder und die Umwandlung von Widrigkeiten in Glaubwürdigkeit.
Sektor- und Domänen-Sicherheitsherausforderungen
Verschiedene Branchen und Umgebungen stellen einzigartige Sicherheitsanforderungen. Wir konzentrieren uns auf die Sicherung kritischer Infrastrukturen (Energie, Versorgungsunternehmen), vernetzter Geräte und IoT, Gesundheitswesen, Finanzwesen und neuer Umgebungen wie Smart Cities oder industrielle Systeme.
2026 Prognose
Bis 2028 werden KI-Agenten 80 % der SOC-Warnmeldungen in den meisten SOCs weltweit triagieren.
Advisory Board
Tareq Ahmadi
Chief Information Security Officer und Mitglied der Geschäftsleitung
BITMARCK
Biografie lesen
Tareq Ahmadi
Veranstaltungssitzungen
One Day Event 9:30 am
End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus
Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.
Manuel Blessing
Head of Security Architecture & Shopfloor Cyber Security
Mercedes-Benz Tech Innovation
Biografie lesen
Manuel Blessing
Veranstaltungssitzungen
One Day Event 4:40 pm
Closing End User Keynote: Zwischen Regulierung und Realität: Warum risikobasierte Cyber-Steuerung zum Game-Changer für resiliente Fertigung wird.
Die Flut neuer Regularien wie NIS-2, der Cyber Resilience Act (CRA) und die EU-Maschinenverordnung zwingt Industrieunternehmen zum Handeln. Doch wer versucht, diese gesetzlichen Anforderungen mit einem rein tool-getriebenen Ansatz und blindem Schwachstellen-Management zu erfüllen, gerät in der Produktion schnell in die Compliance-Falle. Dieser Vortrag fordert einen radikalen Paradigmenwechsel: Weg vom technischen Grundrauschen, hin zur echten risikobasierten Steuerung. Am praxisnahen Beispiel alltäglicher OT-Herausforderungen – wie dem Umgang mit kritischen Schwachstellen an der Hauptmontagelinie – wird demonstriert, warum der operative Kontext entscheidend ist, um teure Anlagenstillstände zu vermeiden. Entscheider erfahren, wie sie ihre existenziellen „Kronjuwelen“ in der Fertigung identifizieren und ein Cyber Security Risk Management etablieren, das nicht nur Regulatorik und Standards erfüllt. Es zeigt auf, wie Cybersicherheit vom reinen Kostentreiber zu einem strategischen Enabler für die zukunftsfähige und resiliente Fertigung wird.
Mark Child
Associate Research Director Mark Child of IDC’s European Security Group leads the group’s Endpoint Security and Identity & Digital Trust (IDT) research for both Western Europe and Central & Eastern Europe. He monitors developments in security technologies and strategies as organizations address the challenges of evolving business models, IT infrastructure, and cyberthreats. Mark’s coverage includes in-depth security market studies, end-user research, white papers, and custom consulting.
Mark supports IDC’s global products, including Security Trackers, Security Spending Guides, and Security FutureScapes. He is a regular speaker at IDC events across Europe, including European Security Road Shows and the CISO Summit. Mark also presents at custom events and webinars for security vendors.
Prior to joining IDC in 2004, Mark worked at the Prague Business Journal and as a research analyst for market research firm NFO AISA. Mark Child earned a Bachelor of Science from the University of Brighton.
Veranstaltungssitzungen
One Day Event 9:10 am
IDC Opening Keynote
Tareq Ahmadi
Veranstaltungssitzungen
One Day Event 9:30 am
End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus
Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.
Manuel Blessing
Veranstaltungssitzungen
One Day Event 4:40 pm
Closing End User Keynote: Zwischen Regulierung und Realität: Warum risikobasierte Cyber-Steuerung zum Game-Changer für resiliente Fertigung wird.
Die Flut neuer Regularien wie NIS-2, der Cyber Resilience Act (CRA) und die EU-Maschinenverordnung zwingt Industrieunternehmen zum Handeln. Doch wer versucht, diese gesetzlichen Anforderungen mit einem rein tool-getriebenen Ansatz und blindem Schwachstellen-Management zu erfüllen, gerät in der Produktion schnell in die Compliance-Falle. Dieser Vortrag fordert einen radikalen Paradigmenwechsel: Weg vom technischen Grundrauschen, hin zur echten risikobasierten Steuerung. Am praxisnahen Beispiel alltäglicher OT-Herausforderungen – wie dem Umgang mit kritischen Schwachstellen an der Hauptmontagelinie – wird demonstriert, warum der operative Kontext entscheidend ist, um teure Anlagenstillstände zu vermeiden. Entscheider erfahren, wie sie ihre existenziellen „Kronjuwelen“ in der Fertigung identifizieren und ein Cyber Security Risk Management etablieren, das nicht nur Regulatorik und Standards erfüllt. Es zeigt auf, wie Cybersicherheit vom reinen Kostentreiber zu einem strategischen Enabler für die zukunftsfähige und resiliente Fertigung wird.
Christian Dittrich
Veranstaltungssitzungen
One Day Event 2:00 pm
End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“
Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.
Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.
Jörg Rafflenbeul
Veranstaltungssitzungen
One Day Event 10:05 am
End User Keynote: No Training = No Access
Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind
Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.
Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.
Jan Seeger
Veranstaltungssitzungen
One Day Event 2:50 pm
End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung
Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.
John Sellmann
Veranstaltungssitzungen
One Day Event 4:20 pm
End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht
Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.
Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.
Oguz Sirin
Veranstaltungssitzungen
One Day Event 4:00 pm
End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur
NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.
Gevorg Stepanyan
Veranstaltungssitzungen
One Day Event 10:55 am
End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen
Der Vortrag behandelt folgende Aspekte:
- Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
- Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
- E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
- Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
- NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
- Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
- Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
- Ein Ausblick auf AI Governance und zukünftige Herausforderungen
Knowledge Hub
Die NIS-2-Richtlinie – wo stehen wir derzeit?
Die Frist für die Umsetzung der zweiten EU-Richtlinie über die Sicherheit von Netz- und Informationssystemen (NIS 2) lief im Oktober 2024 ab, wobei nur eine Handvoll Mitgliedstaaten diese Aufgabe erfüllt hatten.
Auswirkungen des NATO-Ausgabenziels von 5 % des BIP auf die europäischen IKT-Ausgaben
Auf dem NATO-Gipfel 2025 in Den Haag vor einigen Wochen haben sich die Mitgliedstaaten verpflichtet, bis 2035 5 % ihres jährlichen BIP für die Kernanforderungen der Verteidigung sowie für verteidigungs- und sicherheitsbezogene Ausgaben bereitzustellen.
IAM 2025: Der Aufstieg der Maschinen
Identity and access management (IAM) und damit auch die Identitätssicherheit ist aus betrieblicher und risikomanagementtechnischer Sicht eine der größten und folgenreichsten Herausforderungen, denen sich alle europäischen Unternehmen heute gegenübersehen.
Veranstaltungsort
Steigenberger Hotel Köln
Steigenberger Hotel Köln
Habsburgerring 9-13, 50674 Köln
Teilnahmebedingungen
Bitte VOR Ihrer Registrierung lesen:
Der IT Security Summit richtet sich an IT- und Fachpersonal aus IT-Anwenderunternehmen in Deutschland. Für diesen Personenkreis ist die Teilnahme kostenfrei.
Im Sinne dieser Teilnahmebedingungen gelten als IT-Anwenderunternehmen alle Unternehmen, die selbst keine Beratungsdienstleistungen erbringen und/oder keine Produkte oder Dienstleistungen der Informations- und Kommunikationstechnologie (IKT) entwickeln, herstellen oder vertreiben.
Mitarbeiter von ausgelagerten IT-Unternehmen, die ausschließlich für die Muttergesellschaft tätig sind und keine Geschäfte mit Dritten tätigen, sind ebenfalls teilnahmeberechtigt. Mitarbeiter von IT-Dienstleistungsunternehmen haben in der Regel nur über Sponsoring Zugang zu unseren Veranstaltungen.
IT-Anbieterunternehmen im Sinne dieser Teilnahmebedingungen sind Hardware-, Software-, Dienstleistungs- und Telekommunikationsunternehmen sowie Beratungsfirmen und ICT-Dienstleister.
IDC behält sich ausdrücklich das Recht vor, Anmeldungen von Personen abzulehnen, die nicht zur oben genannten Zielgruppe gehören, auch wenn die Einladung von einem unserer Partner, versehentlich von IDC selbst oder durch die Teilnahme an einer Online-Umfrage ausgesprochen wurde.
Nach der Registrierung über das Online-Anmeldeformular und der erfolgreichen Überprüfung durch IDC erhalten Sie eine verbindliche Anmeldebestätigung per E-Mail.
Nicht die richtige Veranstaltung für Sie?
Keine Sorge! Wir organisieren eine Vielzahl von Veranstaltungen, die originelle Ideen anregen, die neuesten Branchenkenntnisse vermitteln und Fachleute wie Sie miteinander vernetzen sollen. Melden Sie sich einfach für Einladungen zu Veranstaltungen an, und wir benachrichtigen Sie, sobald eine neue Veranstaltung Ihren Interessen entspricht.
Sign up