Referenten
Führende Experten und Vordenker, die wertvolle Einblicke und topaktuelles Wissen vermitteln werden.
Lernen Sie unsere Referenten kennen
Zum Security Summit bringt jeder Redner einen reichen Erfahrungsschatz, innovative Ideen und einzigartige Perspektiven mit, die maßgeblich zur Gestaltung der Zukunft unserer Branche beitragen werden. Klicken Sie auf einen Redner, um dessen vollständige Biografie anzuzeigen.
Mark Child
Veranstaltungssitzungen
One Day Event 9:10 am
IDC Opening Keynote
Tareq Ahmadi
Chief Information Security Officer und Mitglied der Geschäftsleitung
BITMARCK
Biografie lesen
Tareq Ahmadi
Veranstaltungssitzungen
One Day Event 9:30 am
End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus
Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.
Manuel Blessing
Head of Security Architecture & Shopfloor Cyber Security
Mercedes-Benz Tech Innovation
Biografie lesen
Manuel Blessing
Veranstaltungssitzungen
One Day Event 4:40 pm
Closing End User Keynote: Zwischen Regulierung und Realität: Warum risikobasierte Cyber-Steuerung zum Game-Changer für resiliente Fertigung wird.
Die Flut neuer Regularien wie NIS-2, der Cyber Resilience Act (CRA) und die EU-Maschinenverordnung zwingt Industrieunternehmen zum Handeln. Doch wer versucht, diese gesetzlichen Anforderungen mit einem rein tool-getriebenen Ansatz und blindem Schwachstellen-Management zu erfüllen, gerät in der Produktion schnell in die Compliance-Falle. Dieser Vortrag fordert einen radikalen Paradigmenwechsel: Weg vom technischen Grundrauschen, hin zur echten risikobasierten Steuerung. Am praxisnahen Beispiel alltäglicher OT-Herausforderungen – wie dem Umgang mit kritischen Schwachstellen an der Hauptmontagelinie – wird demonstriert, warum der operative Kontext entscheidend ist, um teure Anlagenstillstände zu vermeiden. Entscheider erfahren, wie sie ihre existenziellen „Kronjuwelen“ in der Fertigung identifizieren und ein Cyber Security Risk Management etablieren, das nicht nur Regulatorik und Standards erfüllt. Es zeigt auf, wie Cybersicherheit vom reinen Kostentreiber zu einem strategischen Enabler für die zukunftsfähige und resiliente Fertigung wird.
Christian Dittrich
Stellv. Leiter IT-Sicherheit / IT-Infrastruktur
Grant Thornton AG Wirtschaftsprüfungsgesellschaft
Biografie lesen
Christian Dittrich
Veranstaltungssitzungen
One Day Event 2:00 pm
End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“
Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.
Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.
Jörg Rafflenbeul
Veranstaltungssitzungen
One Day Event 10:05 am
End User Keynote: No Training = No Access
Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind
Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.
Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.
John Sellmann
Veranstaltungssitzungen
One Day Event 4:20 pm
End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht
Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.
Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.
Jan Seeger
Veranstaltungssitzungen
One Day Event 2:50 pm
End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung
Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.
Oguz Sirin
Chief Information Security Officer
Rhein-Main-Rohrleitungstransportgesellschaft (RMR)
Biografie lesen
Oguz Sirin
Veranstaltungssitzungen
One Day Event 4:00 pm
End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur
NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.
Gevorg Stepanyan
CISO – Informationssicherheitsbeauftragter
Evangelisches Krankenhaus Düsseldorf
Biografie lesen
Gevorg Stepanyan
Veranstaltungssitzungen
One Day Event 10:55 am
End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen
Der Vortrag behandelt folgende Aspekte:
- Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
- Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
- E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
- Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
- NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
- Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
- Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
- Ein Ausblick auf AI Governance und zukünftige Herausforderungen