Agenda
Unsere Agenda ist darauf ausgerichtet, zu inspirieren, herauszufordern und zu vernetzen. Von Keynote-Vorträgen mit Branchenführern über interaktive Workshops bis hin zu Networking-Möglichkeiten – jeder Programmpunkt soll neue Ideen anstoßen und praxisnahe Einblicke bieten. Entdecken Sie das Programm und planen Sie Ihre Teilnahme.
Mittwoch, 9. September 2026
Änderungen vorbehalten.
IT Security Summit
One Day Event
Registrierung und Willkommenskaffee
Begrüßung und Einführung in das Thema
Anja Lange
Moderator
IDC Opening Keynote
Mark Child
Associate Research Director, Security, IDC Europe
End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus
Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.
Tareq Ahmadi
Chief Information Security Officer und Mitglied der Geschäftsleitung, BITMARCK
Host Thought Leadership Keynote
End User Keynote: No Training = No Access
Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind
Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.
Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.
Jörg Rafflenbeul
IT Security Manager, Swiss Steel Group
Kaffeepause und Networking
End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen
Der Vortrag behandelt folgende Aspekte:
- Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
- Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
- E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
- Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
- NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
- Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
- Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
- Ein Ausblick auf AI Governance und zukünftige Herausforderungen
Gevorg Stepanyan
CISO – Informationssicherheitsbeauftragter, Evangelisches Krankenhaus Düsseldorf
Strategic Partner Keynote
Strategic Partner Keynote
Strategic Partner Keynote
Vorstellung der Connect Roundtable Sessions
Anja Lange
Moderator
Connect Roundtable Sessions
Mittagspause und Networking
End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“
Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.
Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.
Christian Dittrich
Stellv. Leiter IT-Sicherheit / IT-Infrastruktur, Grant Thornton AG Wirtschaftsprüfungsgesellschaft
Tech Pitch
Tech Pitch
Tech Talk
Tech Talk
End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung
Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.
Jan Seeger
Bereichsleiter Digitalisierung und IT-Sicherheit, Auxilium GmbH
Kaffeepause und Networking
End User Panel
End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur
NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.
Oguz Sirin
Chief Information Security Officer, Rhein-Main-Rohrleitungstransportgesellschaft (RMR)
End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht
Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.
Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.
John Sellmann
Information Security & AI Officer, Woolworth GmbH
Closing End User Keynote: Zwischen Regulierung und Realität: Warum risikobasierte Cyber-Steuerung zum Game-Changer für resiliente Fertigung wird.
Die Flut neuer Regularien wie NIS-2, der Cyber Resilience Act (CRA) und die EU-Maschinenverordnung zwingt Industrieunternehmen zum Handeln. Doch wer versucht, diese gesetzlichen Anforderungen mit einem rein tool-getriebenen Ansatz und blindem Schwachstellen-Management zu erfüllen, gerät in der Produktion schnell in die Compliance-Falle. Dieser Vortrag fordert einen radikalen Paradigmenwechsel: Weg vom technischen Grundrauschen, hin zur echten risikobasierten Steuerung. Am praxisnahen Beispiel alltäglicher OT-Herausforderungen – wie dem Umgang mit kritischen Schwachstellen an der Hauptmontagelinie – wird demonstriert, warum der operative Kontext entscheidend ist, um teure Anlagenstillstände zu vermeiden. Entscheider erfahren, wie sie ihre existenziellen „Kronjuwelen“ in der Fertigung identifizieren und ein Cyber Security Risk Management etablieren, das nicht nur Regulatorik und Standards erfüllt. Es zeigt auf, wie Cybersicherheit vom reinen Kostentreiber zu einem strategischen Enabler für die zukunftsfähige und resiliente Fertigung wird.
Manuel Blessing
Head of Security Architecture & Shopfloor Cyber Security, Mercedes-Benz Tech Innovation
Zusammenfassung und Abschluss
Anja Lange
Moderator