Agenda

Agenda

Unsere Agenda ist darauf ausgerichtet, zu inspirieren, herauszufordern und zu vernetzen. Von Keynote-Vorträgen mit Branchenführern über interaktive Workshops bis hin zu Networking-Möglichkeiten – jeder Programmpunkt soll neue Ideen anstoßen und praxisnahe Einblicke bieten. Entdecken Sie das Programm und planen Sie Ihre Teilnahme.

Mittwoch, 9. September 2026

Änderungen vorbehalten.

IT Security Summit

One Day Event

08:30

Registrierung und Willkommenskaffee

09:00

Begrüßung und Einführung in das Thema

Anja Lange

Anja Lange

Moderator

09:10

IDC Opening Keynote: Security & Trust 2027 – Securing the AI-Powered Enterprise

Europe is at a strategic inflection point. According to IDC’s latest research, security spending in Europe is forecast to reach nearly $60 billion by 2028 as organizations respond to intensifying cyber threats, expanding regulatory frameworks, and a surge in stakeholder demand for digital trust and sovereignty. Software and cloud-native security solutions are expected to account for a majority of global security spend by 2028, as enterprises accelerate their adoption of integrated, analytics-driven protection.

At the same time, AI is reshaping the security landscape in Europe. IDC research shows that more than half of European organizations are already running AI-enabled work models, while nearly 70% expect AI-driven disruption within the next 18 months. For European security leaders, this represents both a strategic opportunity and a growing area of risk. AI is enhancing threat detection, automation, and decision-making, yet it is also being exploited by adversaries to scale attacks and manipulate data. As a result, European organizations are prioritizing investments in AI-powered security analytics, identity and access management, and managed detection and response to stay ahead of threats while maintaining transparency, compliance, and governance.

Mark Child

Mark Child

Associate Research Director, Security, IDC Europe

09:30

End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus

Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.

Tareq Ahmadi

Tareq Ahmadi

Chief Information Security Officer und Mitglied der Geschäftsleitung, BITMARCK

09:50

End User Keynote: No Training = No Access

Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind

Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.

Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.

Jörg Rafflenbeul

Jörg Rafflenbeul

IT Security Manager, Swiss Steel Group

10:10

End User Keynote: GRC und ISMS: Entscheidungen unter Unsicherheit und postheroisches Management – eine Wiederentdeckung

Governance, Risk und Compliance (GRC) sowie Informationssicherheit-Management-Systeme (ISMS) dokumentieren Anforderungen – lösen aber nicht die operative Komplexität.

  • Komplexität verändert Führung: Einzelne Entscheider können die wachsenden Abhängigkeiten nicht mehr vollständig überblicken.
  • Postheroische Führung organisiert Kommunikation und dezentrale Entscheidungen statt zentraler Kontrolle.
  • Log4Shell zeigt: Entscheidend ist Handlungsfähigkeit, obwohl niemand die Gesamtlage kennt.
  • Ziel: Resilienz durch Selbststeuerung statt mehr Prozesse, Dokumentation und „Ticket Overkill“.
Dorothée M. Mönch

Dorothée M. Mönch

Head of Secure Operations, Fidelity Fondsbank

10:30

Kaffeepause und Networking

11:00

End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen

Der Vortrag behandelt folgende Aspekte:

  • Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
  • Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
  • E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
  • Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
  • NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
  • Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
  • Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
  • Ein Ausblick auf AI Governance und zukünftige Herausforderungen
Gevorg Stepanyan

Gevorg Stepanyan

CISO – Informationssicherheitsbeauftragter, Evangelisches Krankenhaus Düsseldorf

11:20

Strategic Partner Keynote: The Eclipsed Identities – So bauen Sie eine Partner-Identity-Fabric auf

Klassische Identity-Systeme wurden für eigene Mitarbeitende oder Endkunden entwickelt, nicht für komplexe Partner-Ökosysteme. Je stärker Unternehmen jedoch über B2B-, B2B2C- oder Multi-Entity-Modelle wachsen, desto häufiger fallen Partner-Identitäten durch das Raster. Die Folgen: stückwerkhaftes Onboarding, ungeklärte Zuständigkeiten, fehlende Skalierbarkeit und steigende Sicherheitsrisiken. Anhand von Praxisbeispielen zeigen wir, wie sich große Nutzerzahlen durch delegierte Administration, flexible Vertrauensgrenzen und schlanke Governance effizient ohne schwerfälligen Prozessaufwand anbinden lassen.

Aydin Tekin

Aydin Tekin

Senior Sales Engineer, Ping Identity

11:35

Strategic Partner Keynote: Aus den Schützengräben der Cybersicherheit – Erfahrungsberichte aus 316.000 Pentests

Um den Gegner zu besiegen, müssen wir über das reine Verfolgen seiner Werkzeuge hinausgehen – wir müssen seine Denkweise verstehen.

Der traditionelle Ansatz in der Cybersicherheit hat sich unermüdlich auf das technische “Was” (Malware-Signaturen, TTPs) und das makroökonomische “Warum” (geopolitische Spannungen, wirtschaftliche Treiber) konzentriert. Die nächste entscheidende Grenze in Intelligence und Verteidigung erfordert jedoch einen Wandel hin zum “Wer”: den Persönlichkeitsdynamiken, die Cyber-Bedrohungsakteure antreiben – und den Einsatz autonomer Tools, um ihnen auf Schritt und Tritt zu folgen.

Jens Egger

Jens Egger

Senior Solutions Engineer DACH, Horizon3

11:50

Strategic Firesite Chat: Cyber-Resilienz – Von der Prävention zur Wiederherstellung

Cyber-Resilienz ist längst kein reines IT-Thema mehr – sie ist eine Geschäftsstrategie. In diesem Fireside Chat sprechen wir darüber, warum Prävention allein nicht ausreicht und wie Organisationen ihre Fähigkeit zur Wiederherstellung stärken müssen. Wir diskutieren die zentrale Rolle von Endpoints in modernen Cyber-Resilienzstrategien und beleuchten, welche Lösungen CIOs bei der Umsetzung unterstützen.

Anja Lange

Anja Lange

Moderator

Maximilian Obenaus

Maximilian Obenaus

CIO, Verkehrsbetriebe Karlsruhe (VBK)

12:05

Vorstellung der Connect Roundtable Sessions

Anja Lange

Anja Lange

Moderator

12:15

Connect Roundtable Sessions

Connect Roundtable I

Host: Aamir Haroon Senior Enterprise Solution Engineer, 1Password

Identitätssicherheit neu gedacht: Der Weg zu einer Architektur für Non-Human Identities
AI-Agenten sind längst keine Zukunftsfrage mehr – sie agieren bereits autonom innerhalb Ihrer Systeme, oft unbemerkt. Diese Session zeigt, wie Unternehmen ihre Identitätssicherheitsstrategie an diese neue Realität anpassen können. Erfahren Sie, wie sich bewährte Sicherheitsprinzipien auf nicht-menschliche Identitäten übertragen lassen und Unternehmen dabei wirksam unterstützen, auch diese Zugriffe verantwortungsvoll zu steuern.

—————————————————————————————————————————

Connect Roundtable II

Host: Notis Iliopoulos, EVP of Managed Risk & Controls, Obrela

How can cyber risks be operationalized and quantified in order to strategically manage security investments?
Cybersecurity leaders are increasingly challenged to demonstrate how security investment translates into measurable business outcomes. This session explores how organizations can operationalize cybersecurity through outcome-based delivery, quantified cyber risk, and resilience-first prioritization. Moving beyond fragmented tools and isolated initiatives, the discussion will focus on building security models aligned with operational continuity, faster recovery, and measurable risk reduction. Attendees will gain practical perspectives on prioritizing investments based on business impact and strengthening resilience through repeatable, outcome-driven cyber operations.

12:55

Mittagspause und Networking

14:00

End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“

Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.

Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.

Christian Dittrich

Christian Dittrich

Stellv. Leiter IT-Sicherheit / IT-Infrastruktur, Grant Thornton AG Wirtschaftsprüfungsgesellschaft

14:20

Tech Talk: Angriffe unbeschadet überleben: Datenresilienz als Schlüssel

Anhand eines realen Angriffsbeispiels wird deutlich, wie Unternehmen selbst bei vollständig offengelegten Zugangsdaten handlungsfähig bleiben, Systeme erfolgreich wiederherstellen und warum Datenresilienz im Ernstfall über den Fortbestand entscheidet.

Marcel Weber

Marcel Weber

Senior Territory Manager, Object First

14:30

Tech Talk: Wenn Angriffe KI-Geschwindigkeit haben – warum Sichtbarkeit in Echtzeit die neue Grundvoraussetzung ist

Angreifer nutzen zunehmend KI-gestützte Werkzeuge, um Schwachstellen automatisiert zu identifizieren und Angriffe in einem Tempo auszuführen, das klassische, periodische Sicherheitsprozesse nicht mehr abbilden können. Während Scan-Zyklen und manuelle Inventarisierung noch in Tagen oder Wochen denken, bewegen sich moderne Bedrohungen in Minuten. Dieser Talk zeigt, warum Echtzeit-Transparenz über alle Endpunkte hinweg zur zentralen Grundvoraussetzung moderner Cyber-Resilienz wird – und wie Unternehmen von reaktiver Nachverfolgung zu proaktiver, kontinuierlicher Kontrolle ihrer IT-Umgebung gelangen. Anhand konkreter Praxisbeispiele wird deutlich, wie Organisationen die Lücke zwischen Angriffsgeschwindigkeit und Reaktionsfähigkeit schließen und gleichzeitig regulatorische Anforderungen wie NIS2 erfüllen können.

Aaron Schlotterer

Aaron Schlotterer

Director of Strategic Accounts, Tanium

14:40

Tech Talk: Die unsichtbare Angriffsfläche – Warum M365-Konfigurationen über Ihre Sicherheit entscheiden

Wir zeigen Ihnen eine oft unterschätzte Angriffsfläche in Microsoft 365: die Tenant-Konfiguration. Conditional Access, MFA, App-Berechtigungen, externe Freigaben, Exchange-Regeln, Teams- und SharePoint-Einstellungen oder Admin-Rollen entscheiden maßgeblich darüber, wie sicher und widerstandsfähig eine M365-Umgebung wirklich ist. Viele dieser Einstellungen sind jedoch über verschiedene Admin Center verteilt, ändern sich laufend und werden häufig manuell verwaltet. Genau hier entstehen blinde Flecken, Konfigurationsdrift und Sicherheitsrisiken. Diese Session zeigt, warum Tenant Resilienz mehr bedeutet als klassische Abwehr: Es geht darum, kritische Konfigurationen sichtbar zu machen, Abweichungen frühzeitig zu erkennen, Änderungen nachvollziehbar zu dokumentieren und im Ernstfall zu einem sicheren Zustand zurückkehren zu können.

Georgios Papazafiris

Georgios Papazafiris

Head Sales Engineer, CoreView

14:50

End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung

Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.

Jan Seeger

Jan Seeger

Bereichsleiter Digitalisierung und IT-Sicherheit, Auxilium GmbH

15:10

Tech Pitch: Backup im Visier – Warum Cyber-Resilienz mehr als Immutability braucht

Backup-Umgebungen sind heute ein zentrales Ziel von Ransomware-Angriffen. Angreifer versuchen nicht nur, Produktivdaten zu verschlüsseln, sondern auch Wiederherstellungsoptionen zu kompromittieren. Unternehmen benötigen daher Schutzkonzepte, die über klassische Backup- und Immutability-Ansätze hinausgehen.
Der Vortrag zeigt, wie zusätzliche Schutzebenen, versteckte Backup-Kopien und klare Recovery-Prozesse dazu beitragen können, die Widerstandsfähigkeit gegenüber Cyberangriffen zu erhöhen. Im Mittelpunkt stehen praktische Überlegungen zur Reduzierung von Risiken, zur Absicherung kritischer Datenbestände und zur schnellen Wiederherstellung nach einem Angriff.

Piotr Zakrzewski

Piotr Zakrzewski

Commercial Account Executive DACH, Wasabi Technologies

15:15

Tech Pitch: Operationalizing Cybersecurity Through Outcome-Based Delivery, Quantified Risk, and Resilience-First Prioritization

This session explores a practical perspective on aligning cybersecurity with business objectives through measurable outcomes, risk quantification, and resilience-driven prioritization, enabling organizations to make better investment decisions and strengthen operational resilience.

Notis Iliopoulos

Notis Iliopoulos

EVP of Managed Risk & Controls, Obrela

15:20

Tech Pitch: KI-Sicherheit allein reicht nicht aus: Warum Risikokoordination wichtig ist

KI erweitert die Risikolandschaft in Unternehmen rasant – doch die Einführung weiterer Sicherheitskontrollen ist nicht gleichbedeutend mit Risikomanagement.

Anhand des Bow-Tie-Modells wird in dieser Session gezeigt, wie präventive Kontrollen, Erkennung, Reaktion und Wiederherstellung als ein koordiniertes Risikorahmenwerk zusammenwirken müssen. Der Schlüssel liegt in der Orchestrierung: der Verknüpfung von Sicherheit, Daten, Identitäten, Infrastruktur und Geschäftsabläufen, damit Risiken unternehmensweit erfasst und gesteuert werden können.

Anstatt das vergebliche Ziel zu verfolgen, Risiken vollständig zu beseitigen, sollte das Ziel darin bestehen, Risiken durch die sorgfältige und bewusste Orchestrierung proaktiver und reaktiver Kontrollmaßnahmen auf ein akzeptables Maß zu reduzieren.

Robert Christian

Robert Christian

CTO Security & Resilience, Kyndryl

15:25

Tech Pitch: Die Grundlage für Souveränität ist geschaffen. Wie sieht es mit dem Rest aus?

Marco Schmidt

Marco Schmidt

Cybersecurity Strategist, TrendAI

15:30

Tech Pitch: Widerstandfähig. KI-sicher. Nachweisbar – Warum Cyber-Resilienz erst der Anfang ist

Was nützt die beste KI-Strategie, wenn Ihre Daten nicht wiederherstellbar sind – und Sie es nicht beweisen können? Erfahren Sie, wie Unternehmen Cyber-Resilienz weiterdenken: von der Five-Steps-Methodik über den Schutz von KI-Workloads bis zu automatisierten Recovery-Prozessen. Im Fokus: der dokumentierte Nachweis der Wiederherstellbarkeit – nicht als reine IT-Kennzahl, sondern als Grundlage für Geschäftskontinuität und eine zukunftsfähige KI-Strategie.

Patrick Englisch

Patrick Englisch

Director, Technical Sales, Cohesity

15:35

Kaffeepause und Networking

16:05

End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur

NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.

Oguz Sirin

Oguz Sirin

Chief Information Security Officer, Rhein-Main-Rohrleitungstransportgesellschaft (RMR)

16:25

End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht

Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.

Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.

John Sellmann

John Sellmann

Information Security & AI Officer, Woolworth GmbH

16:45

Closing End User Keynote: Hacked! 72 hours of a CISOs nightmare

Ein Ransomware-Angriff! Wie reagieren?

In dieser rundenbasierten Table Top Simulation schlüpfen die Teilnehmer in die Rolle des CISOs und müssen Entscheidungen treffen, welche Einfluss auf den weiteren Verlauf haben.

Schaffen Sie es den größtmöglichen Schaden gering zu halten?

  • Rundenbasierte Simulation eines Ransomware-Angriffs
  • Interaktive Einbindung der Teilnehmer
  • Vermittlung von Best-Practice-Ansätzen für das Krisenmanagement
  • Welche Aufgaben hat der Vorstand, CIO, Leiter Kommunikation etc. – Lessons Learned aus der Praxis
Florian Jörgens

Florian Jörgens

Chief Informations Security Officer, Vorwerk Gruppe

17:15

Zusammenfassung und Abschluss

Anja Lange

Anja Lange

Moderator

17:25

Networking mit Drinks und Fingerfood