Agenda

Agenda

Unsere Agenda ist darauf ausgerichtet, zu inspirieren, herauszufordern und zu vernetzen. Von Keynote-Vorträgen mit Branchenführern über interaktive Workshops bis hin zu Networking-Möglichkeiten – jeder Programmpunkt soll neue Ideen anstoßen und praxisnahe Einblicke bieten. Entdecken Sie das Programm und planen Sie Ihre Teilnahme.

Mittwoch, 9. September 2026

Änderungen vorbehalten.

IT Security Summit

One Day Event

08:30

Registrierung und Willkommenskaffee

09:00

Begrüßung und Einführung in das Thema

Anja Lange

Anja Lange

Moderator

09:10

IDC Opening Keynote

Mark Child

Mark Child

Associate Research Director, Security, IDC Europe

09:30

End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus

Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.

Tareq Ahmadi

Tareq Ahmadi

Chief Information Security Officer und Mitglied der Geschäftsleitung, BITMARCK

09:50

Host Thought Leadership Keynote

10:05

End User Keynote: No Training = No Access

Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind

Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.

Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.

Jörg Rafflenbeul

Jörg Rafflenbeul

IT Security Manager, Swiss Steel Group

10:25

Kaffeepause und Networking

10:55

End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen

Der Vortrag behandelt folgende Aspekte:

  • Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
  • Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
  • E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
  • Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
  • NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
  • Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
  • Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
  • Ein Ausblick auf AI Governance und zukünftige Herausforderungen
Gevorg Stepanyan

Gevorg Stepanyan

CISO – Informationssicherheitsbeauftragter, Evangelisches Krankenhaus Düsseldorf

11:15

Strategic Partner Keynote

11:30

Strategic Partner Keynote

11:45

Strategic Partner Keynote

12:00

Vorstellung der Connect Roundtable Sessions

Anja Lange

Anja Lange

Moderator

12:10

Connect Roundtable Sessions

13:00

Mittagspause und Networking

14:00

End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“

Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.

Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.

Christian Dittrich

Christian Dittrich

Stellv. Leiter IT-Sicherheit / IT-Infrastruktur, Grant Thornton AG Wirtschaftsprüfungsgesellschaft

14:20

Tech Pitch

14:25

Tech Pitch

14:30

Tech Talk

14:40

Tech Talk

14:50

End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung

Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.

Jan Seeger

Jan Seeger

Bereichsleiter Digitalisierung und IT-Sicherheit, Auxilium GmbH

15:10

Kaffeepause und Networking

15:40

End User Panel

16:00

End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur

NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.

Oguz Sirin

Oguz Sirin

Chief Information Security Officer, Rhein-Main-Rohrleitungstransportgesellschaft (RMR)

16:20

End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht

Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.

Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.

John Sellmann

John Sellmann

Information Security & AI Officer, Woolworth GmbH

16:40

Closing End User Keynote: Zwischen Regulierung und Realität: Warum risikobasierte Cyber-Steuerung zum Game-Changer für resiliente Fertigung wird.

Die Flut neuer Regularien wie NIS-2, der Cyber Resilience Act (CRA) und die EU-Maschinenverordnung zwingt Industrieunternehmen zum Handeln. Doch wer versucht, diese gesetzlichen Anforderungen mit einem rein tool-getriebenen Ansatz und blindem Schwachstellen-Management zu erfüllen, gerät in der Produktion schnell in die Compliance-Falle. Dieser Vortrag fordert einen radikalen Paradigmenwechsel: Weg vom technischen Grundrauschen, hin zur echten risikobasierten Steuerung. Am praxisnahen Beispiel alltäglicher OT-Herausforderungen – wie dem Umgang mit kritischen Schwachstellen an der Hauptmontagelinie – wird demonstriert, warum der operative Kontext entscheidend ist, um teure Anlagenstillstände zu vermeiden. Entscheider erfahren, wie sie ihre existenziellen „Kronjuwelen“ in der Fertigung identifizieren und ein Cyber Security Risk Management etablieren, das nicht nur Regulatorik und Standards erfüllt. Es zeigt auf, wie Cybersicherheit vom reinen Kostentreiber zu einem strategischen Enabler für die zukunftsfähige und resiliente Fertigung wird.

Manuel Blessing

Manuel Blessing

Head of Security Architecture & Shopfloor Cyber Security, Mercedes-Benz Tech Innovation

17:00

Zusammenfassung und Abschluss

Anja Lange

Anja Lange

Moderator

17:15

Networking mit Drinks und Fingerfood