Agenda
Unsere Agenda ist darauf ausgerichtet, zu inspirieren, herauszufordern und zu vernetzen. Von Keynote-Vorträgen mit Branchenführern über interaktive Workshops bis hin zu Networking-Möglichkeiten – jeder Programmpunkt soll neue Ideen anstoßen und praxisnahe Einblicke bieten. Entdecken Sie das Programm und planen Sie Ihre Teilnahme.
Mittwoch, 9. September 2026
Änderungen vorbehalten.
IT Security Summit
One Day Event
Registrierung und Willkommenskaffee
Begrüßung und Einführung in das Thema
Anja Lange
Moderator
IDC Opening Keynote: Security & Trust 2027 – Securing the AI-Powered Enterprise
Europe is at a strategic inflection point. According to IDC’s latest research, security spending in Europe is forecast to reach nearly $60 billion by 2028 as organizations respond to intensifying cyber threats, expanding regulatory frameworks, and a surge in stakeholder demand for digital trust and sovereignty. Software and cloud-native security solutions are expected to account for a majority of global security spend by 2028, as enterprises accelerate their adoption of integrated, analytics-driven protection.
At the same time, AI is reshaping the security landscape in Europe. IDC research shows that more than half of European organizations are already running AI-enabled work models, while nearly 70% expect AI-driven disruption within the next 18 months. For European security leaders, this represents both a strategic opportunity and a growing area of risk. AI is enhancing threat detection, automation, and decision-making, yet it is also being exploited by adversaries to scale attacks and manipulate data. As a result, European organizations are prioritizing investments in AI-powered security analytics, identity and access management, and managed detection and response to stay ahead of threats while maintaining transparency, compliance, and governance.
Mark Child
Associate Research Director, Security, IDC Europe
End User Keynote: BITMARCK – Unsere Reaktionen auf den Cyberangriff und die Lehren daraus
Tareq Ahmadi gibt in Konsequenz aus einem erfolgreich abgewehrten Angriff seine Einschätzung zur aktuellen Bedrohungslage, zur notwendigen Weiterentwicklung von Cyber-Resilienz und zur strategischen Frage, wie sich Organisationen in einem zunehmend dynamischen und geopolitisch angespannten Umfeld künftig aufstellen müssen. Seine Kernbotschaft lautet: Cybersecurity ist heute vor allem Geschwindigkeit. Die geopolitische Lage, die Professionalisierung der Angreifer und der Einsatz von KI verändern die Spielregeln. Schwachstellen werden schneller gefunden, Angriffsmöglichkeiten schneller erkannt und ausgenutzt. Für Organisationen bedeutet das: Die Zeit zwischen Erkennen, Bewerten, Entscheiden und Beheben wird immer kürzer (z.B. Anthropic’s Claude Mythos). Genau deshalb reicht es nicht mehr aus, Cybersicherheit nur als technische Schutzfunktion zu verstehen. Wir müssen Security stärker als Steuerungs-, Architektur- und Resilienzaufgabe denken.
Tareq Ahmadi
Chief Information Security Officer und Mitglied der Geschäftsleitung, BITMARCK
End User Keynote: No Training = No Access
Wie Verbindlichkeit die Teilnahmequoten nachhaltig verändert – und warum Phishing-Simulationen (k)eine Kennzahl sind
Security Awareness wird in vielen Unternehmen noch immer als freiwillig oder schlicht als lästig wahrgenommen. Gleichzeitig bestehen Erwartungen daran, dass diese Maßnahme einen messbaren Beitrag zur Sicherheit des Unternehmens leistet.
Im Rahmen eines kurzen Impulsvortrags werden Erfahrungen aus der Einführung eines konsequenten „No Training = No Access“-Ansatzes vorgestellt, bei dem Verbindlichkeit zum zentralen Erfolgsfaktor wurde. Die Erfahrungen zeigen zugleich, dass Security Awareness nicht isoliert betrachtet werden darf und nur im Zusammenspiel mit anderen Maßnahmen und Prozessen im Unternehmen zusätzliche Mehrwerte entstehen.
Jörg Rafflenbeul
IT Security Manager, Swiss Steel Group
End User Keynote: GRC und ISMS: Entscheidungen unter Unsicherheit und postheroisches Management – eine Wiederentdeckung
Governance, Risk und Compliance (GRC) sowie Informationssicherheit-Management-Systeme (ISMS) dokumentieren Anforderungen – lösen aber nicht die operative Komplexität.
- Komplexität verändert Führung: Einzelne Entscheider können die wachsenden Abhängigkeiten nicht mehr vollständig überblicken.
- Postheroische Führung organisiert Kommunikation und dezentrale Entscheidungen statt zentraler Kontrolle.
- Log4Shell zeigt: Entscheidend ist Handlungsfähigkeit, obwohl niemand die Gesamtlage kennt.
- Ziel: Resilienz durch Selbststeuerung statt mehr Prozesse, Dokumentation und „Ticket Overkill“.
Dorothée M. Mönch
Head of Secure Operations, Fidelity Fondsbank
Kaffeepause und Networking
End User Keynote: Lessons Learned aus der Praxis eines CISOs im Gesundheitswesen
Der Vortrag behandelt folgende Aspekte:
- Aktuelle Cyber-Bedrohungslage im Gesundheitswesen
- Aufbau einer mehrstufigen Sicherheitsarchitektur (Defense in Depth), u. a. mit mehrstufigen Firewalls und Netzwerksegmentierung
- E-Mail-Sicherheit und Phishing-Abwehr – Erfahrungen aus Awareness-Kampagnen und Phishing-Simulationen
- Multi-Faktor-Authentifizierung (MFA) und Absicherung des Remote-Zugriffs
- NIS-2 in der Praxis – von regulatorischen Anforderungen zur operativen Umsetzung
- Der Vorstand als Erfolgsfaktor – warum Cybersecurity heute Führungsaufgabe ist
- Cyber-Resilienz und Krisenmanagement – organisatorische und technische Maßnahmen für den Ernstfall
- Ein Ausblick auf AI Governance und zukünftige Herausforderungen
Gevorg Stepanyan
CISO – Informationssicherheitsbeauftragter, Evangelisches Krankenhaus Düsseldorf
Strategic Partner Keynote: The Eclipsed Identities – So bauen Sie eine Partner-Identity-Fabric auf
Klassische Identity-Systeme wurden für eigene Mitarbeitende oder Endkunden entwickelt, nicht für komplexe Partner-Ökosysteme. Je stärker Unternehmen jedoch über B2B-, B2B2C- oder Multi-Entity-Modelle wachsen, desto häufiger fallen Partner-Identitäten durch das Raster. Die Folgen: stückwerkhaftes Onboarding, ungeklärte Zuständigkeiten, fehlende Skalierbarkeit und steigende Sicherheitsrisiken. Anhand von Praxisbeispielen zeigen wir, wie sich große Nutzerzahlen durch delegierte Administration, flexible Vertrauensgrenzen und schlanke Governance effizient ohne schwerfälligen Prozessaufwand anbinden lassen.
Aydin Tekin
Senior Sales Engineer, Ping Identity
Strategic Partner Keynote: Aus den Schützengräben der Cybersicherheit – Erfahrungsberichte aus 316.000 Pentests
Um den Gegner zu besiegen, müssen wir über das reine Verfolgen seiner Werkzeuge hinausgehen – wir müssen seine Denkweise verstehen.
Der traditionelle Ansatz in der Cybersicherheit hat sich unermüdlich auf das technische “Was” (Malware-Signaturen, TTPs) und das makroökonomische “Warum” (geopolitische Spannungen, wirtschaftliche Treiber) konzentriert. Die nächste entscheidende Grenze in Intelligence und Verteidigung erfordert jedoch einen Wandel hin zum “Wer”: den Persönlichkeitsdynamiken, die Cyber-Bedrohungsakteure antreiben – und den Einsatz autonomer Tools, um ihnen auf Schritt und Tritt zu folgen.
Jens Egger
Senior Solutions Engineer DACH, Horizon3
Strategic Firesite Chat: Cyber-Resilienz – Von der Prävention zur Wiederherstellung
Cyber-Resilienz ist längst kein reines IT-Thema mehr – sie ist eine Geschäftsstrategie. In diesem Fireside Chat sprechen wir darüber, warum Prävention allein nicht ausreicht und wie Organisationen ihre Fähigkeit zur Wiederherstellung stärken müssen. Wir diskutieren die zentrale Rolle von Endpoints in modernen Cyber-Resilienzstrategien und beleuchten, welche Lösungen CIOs bei der Umsetzung unterstützen.
Anja Lange
Moderator
Maximilian Obenaus
CIO, Verkehrsbetriebe Karlsruhe (VBK)
Vorstellung der Connect Roundtable Sessions
Anja Lange
Moderator
Connect Roundtable Sessions
Connect Roundtable I
Host: Aamir Haroon Senior Enterprise Solution Engineer, 1Password

Identitätssicherheit neu gedacht: Der Weg zu einer Architektur für Non-Human Identities
AI-Agenten sind längst keine Zukunftsfrage mehr – sie agieren bereits autonom innerhalb Ihrer Systeme, oft unbemerkt. Diese Session zeigt, wie Unternehmen ihre Identitätssicherheitsstrategie an diese neue Realität anpassen können. Erfahren Sie, wie sich bewährte Sicherheitsprinzipien auf nicht-menschliche Identitäten übertragen lassen und Unternehmen dabei wirksam unterstützen, auch diese Zugriffe verantwortungsvoll zu steuern.
—————————————————————————————————————————
Connect Roundtable II
Host: Notis Iliopoulos, EVP of Managed Risk & Controls, Obrela

How can cyber risks be operationalized and quantified in order to strategically manage security investments?
Cybersecurity leaders are increasingly challenged to demonstrate how security investment translates into measurable business outcomes. This session explores how organizations can operationalize cybersecurity through outcome-based delivery, quantified cyber risk, and resilience-first prioritization. Moving beyond fragmented tools and isolated initiatives, the discussion will focus on building security models aligned with operational continuity, faster recovery, and measurable risk reduction. Attendees will gain practical perspectives on prioritizing investments based on business impact and strengthening resilience through repeatable, outcome-driven cyber operations.
Mittagspause und Networking
End User Keynote: „Dringende Unterlagen stehen zum Download bereit!“
Phishing-Prävention bei Grant Thornton AG: IT-Security Strategien im Spannungsfeld von hohem Mailaufkommen und hochsensiblen Mandanteninformationen.
Phishing-Angriffe professionalisieren sich mittels Künstlicher Intelligenz und Open Source ständig weiter. Die eine Lösung gibt es nicht. Christian Dittrich gibt ein Erfahrungsbericht aus der Praxis.
Christian Dittrich
Stellv. Leiter IT-Sicherheit / IT-Infrastruktur, Grant Thornton AG Wirtschaftsprüfungsgesellschaft
Tech Talk: Angriffe unbeschadet überleben: Datenresilienz als Schlüssel
Anhand eines realen Angriffsbeispiels wird deutlich, wie Unternehmen selbst bei vollständig offengelegten Zugangsdaten handlungsfähig bleiben, Systeme erfolgreich wiederherstellen und warum Datenresilienz im Ernstfall über den Fortbestand entscheidet.
Marcel Weber
Senior Territory Manager, Object First
Tech Talk: Wenn Angriffe KI-Geschwindigkeit haben – warum Sichtbarkeit in Echtzeit die neue Grundvoraussetzung ist
Angreifer nutzen zunehmend KI-gestützte Werkzeuge, um Schwachstellen automatisiert zu identifizieren und Angriffe in einem Tempo auszuführen, das klassische, periodische Sicherheitsprozesse nicht mehr abbilden können. Während Scan-Zyklen und manuelle Inventarisierung noch in Tagen oder Wochen denken, bewegen sich moderne Bedrohungen in Minuten. Dieser Talk zeigt, warum Echtzeit-Transparenz über alle Endpunkte hinweg zur zentralen Grundvoraussetzung moderner Cyber-Resilienz wird – und wie Unternehmen von reaktiver Nachverfolgung zu proaktiver, kontinuierlicher Kontrolle ihrer IT-Umgebung gelangen. Anhand konkreter Praxisbeispiele wird deutlich, wie Organisationen die Lücke zwischen Angriffsgeschwindigkeit und Reaktionsfähigkeit schließen und gleichzeitig regulatorische Anforderungen wie NIS2 erfüllen können.
Aaron Schlotterer
Director of Strategic Accounts, Tanium
Tech Talk: Die unsichtbare Angriffsfläche – Warum M365-Konfigurationen über Ihre Sicherheit entscheiden
Wir zeigen Ihnen eine oft unterschätzte Angriffsfläche in Microsoft 365: die Tenant-Konfiguration. Conditional Access, MFA, App-Berechtigungen, externe Freigaben, Exchange-Regeln, Teams- und SharePoint-Einstellungen oder Admin-Rollen entscheiden maßgeblich darüber, wie sicher und widerstandsfähig eine M365-Umgebung wirklich ist. Viele dieser Einstellungen sind jedoch über verschiedene Admin Center verteilt, ändern sich laufend und werden häufig manuell verwaltet. Genau hier entstehen blinde Flecken, Konfigurationsdrift und Sicherheitsrisiken. Diese Session zeigt, warum Tenant Resilienz mehr bedeutet als klassische Abwehr: Es geht darum, kritische Konfigurationen sichtbar zu machen, Abweichungen frühzeitig zu erkennen, Änderungen nachvollziehbar zu dokumentieren und im Ernstfall zu einem sicheren Zustand zurückkehren zu können.
Georgios Papazafiris
Head Sales Engineer, CoreView
End User Keynote: IT-Konsolidierung: Der Weg vom Flickenteppich zur sicheren Festung
Seit 16 Jahren unterstützen die Gesellschaften der Auxilium Gruppe alle Menschen, die Unterstützung aus Sanitätshäusern brauchen. Die inzwischen größte deutsche Gruppe in diesem Bereich entwickelt sich dabei von einer Gruppe von Unternehmen zu einer Unternehmensgruppe. Die IT wurde dabei als strategischer Bereich klar fokussiert – aus betrieblicher und insbesondere aus IT-Sicherheitssicht. Gemeinsam bauen die IT-Mitarbeiter der Einzelgesellschaften ihre Strukturen und bewältigen zusammen auch sicherheitstechnische Herausforderungen.
Jan Seeger
Bereichsleiter Digitalisierung und IT-Sicherheit, Auxilium GmbH
Tech Pitch: Backup im Visier – Warum Cyber-Resilienz mehr als Immutability braucht
Backup-Umgebungen sind heute ein zentrales Ziel von Ransomware-Angriffen. Angreifer versuchen nicht nur, Produktivdaten zu verschlüsseln, sondern auch Wiederherstellungsoptionen zu kompromittieren. Unternehmen benötigen daher Schutzkonzepte, die über klassische Backup- und Immutability-Ansätze hinausgehen.
Der Vortrag zeigt, wie zusätzliche Schutzebenen, versteckte Backup-Kopien und klare Recovery-Prozesse dazu beitragen können, die Widerstandsfähigkeit gegenüber Cyberangriffen zu erhöhen. Im Mittelpunkt stehen praktische Überlegungen zur Reduzierung von Risiken, zur Absicherung kritischer Datenbestände und zur schnellen Wiederherstellung nach einem Angriff.
Piotr Zakrzewski
Commercial Account Executive DACH, Wasabi Technologies
Tech Pitch: Alte Muster, neue Technik – Drei Lücken aus dem KI-Alltag und wie man sie schließt
Schatten-KI, Zugänge ohne Besitzer, zu langsame Reaktionen: Zwei dieser drei Lücken kennen Unternehmen bereits aus der Cloud-Migration, eine ist wirklich neu. Der Vortrag ordnet die Lage anhand aktueller Branchendaten und zeigt, wie sich die Lücken mit freigegebenen Wegen, klaren Verantwortlichkeiten und vorab geklärten Mandaten schließen lassen.
Nick Achter
Sales Engineer, DACH, Obrela
Tech Pitch
Tech Pitch
Tech Pitch
Kaffeepause und Networking
End User Live Talk: Von der Pflicht zur Stärke – NIS2 und KRITIS als strategischer Hebel für Betreiber kritischer Infrastruktur
NIS2 und das novellierte BSIG stellen KRITIS-Betreiber vor erhebliche Anforderungen – doch hinter der Compliance-Last steckt ein strategischer Hebel. Dieser Talk zeigt anhand eines Praxisbeispiels aus der Energieinfrastruktur, wie Gap-Analysen, Lieferantenrisikomanagement und die Vorbereitung auf den KritisV 2026 nicht als bürokratische Pflichtübung, sondern als Grundlage für echte Resilienz und messbaren Mehrwert umgesetzt werden können.
Oguz Sirin
Chief Information Security Officer, Rhein-Main-Rohrleitungstransportgesellschaft (RMR)
End User Keynote: Ohne Data Classification keine sichere KI: Wie Datenklassifizierung Compliance, Automatisierung und Innovation ermöglicht
Der sichere und produktive Einsatz von KI im Unternehmen beginnt nicht erst bei der Auswahl eines KI-Tools, sondern bei der Frage, wie Daten klassifiziert, verstanden und kontrolliert genutzt werden. Data Classification bildet dabei ein zentrales Fundament, um sensible Informationen zu schützen, regulatorische Anforderungen einzuhalten und KI-Anwendungen verantwortungsvoll in Geschäftsprozesse zu integrieren.
Der Vortrag zeigt aus der Praxis eines Anwenderunternehmens, warum Datenklassifizierung ein entscheidender Baustein für Vertrauen, Governance und sichere Innovation ist. Gleichzeitig wird deutlich, dass Data Classification nicht nur für Compliance und Informationssicherheit relevant ist, sondern auch die Grundlage für Automatisierung schafft. Anhand konkreter Beispiele – etwa der Ablösung manueller E-Mail-Korrespondenzen und hin- und hergeschickter Excel-Listen durch compliant gestaltete Automatisierungsprozesse – wird gezeigt, wie Unternehmen ihre Prozesse modernisieren können, ohne Kontrolle über Daten, Verantwortlichkeiten und Risiken zu verlieren.
John Sellmann
Information Security & AI Officer, Woolworth GmbH
Closing End User Keynote: Hacked! 72 hours of a CISOs nightmare
Ein Ransomware-Angriff! Wie reagieren?
In dieser rundenbasierten Table Top Simulation schlüpfen die Teilnehmer in die Rolle des CISOs und müssen Entscheidungen treffen, welche Einfluss auf den weiteren Verlauf haben.
Schaffen Sie es den größtmöglichen Schaden gering zu halten?
- Rundenbasierte Simulation eines Ransomware-Angriffs
- Interaktive Einbindung der Teilnehmer
- Vermittlung von Best-Practice-Ansätzen für das Krisenmanagement
- Welche Aufgaben hat der Vorstand, CIO, Leiter Kommunikation etc. – Lessons Learned aus der Praxis
Florian Jörgens
Chief Informations Security Officer, Vorwerk Gruppe
Zusammenfassung und Abschluss
Anja Lange
Moderator