Holiday Deal Tarif endet in 14 Tagen
 - Jetzt Ticket sichern, bevor die Preise steigen!
21. & 22.04.2027 in Hamburg
21. & 22.04.2027 in Hamburg Kontakt: info@cybersecuritysumm.it oder +49 40 999 993 868

Cybersecurity Summit Tag 1

Cybersecurity Summit Tag 1
Das Programm des Cybersecurity Summit am 21.04.2027.

Cybersecurity Summit Tag 2

Cybersecurity Summit Tag 2
Das Programm des Cybersecurity Summit am 22.04.2027.


21.04.2027 Cybersecurity Summit Tag 1

  1. CYBERSECURITY SUMMIT MAIN STAGE
  1. RESILIENCE SUMMIT MAIN STAGE
  1. ZUGSPITZE Masterclasses
  1. MATTERHORN Masterclasses
  1. 08:30
     

    08:30 Willkommen

    Unsere Türen öffnen um 08:30 Uhr - so könnt ihr schon beim ersten Kaffee mit dem Networking beginnen und euch den besten Sitzplatz sichern.

  1. 09:15
     

    Begrüßung durch das Cybersecurity Summit Team

    Eröffnung der Veranstaltung und Begrüßung durch die Veranstalter

  2. 09:30
    Vortrag

    Keynote

    Eine übergeordnete strategische Keynote als Auftakt am Morgen: Wie müssen sich Unternehmen in einem Zeitalter globaler Unsicherheit aufstellen? Von staatlichen Cyberbedrohungen und geopolitischen Risiken über Quantum und neue regulatorische Vorgaben bis hin zu Change Management und digitaler Souveränität. Der zentrale Gedanke wäre, Cybersecurity nicht nur als Schutzfunktion zu betrachten, sondern Resilienz als strategischen Unternehmenswert und Wettbewerbsvorteil zu verstehen.

  3. 10:30
     

    Kaffeepause

    Genießt Kaffee und Frühstück und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  4. 11:00
    Diskussion

    Human Risk 2.0: KI, Voice Cloning und die neue Dimension personalisierter Angriffe

    Der Mensch bleibt die größte Angriffsfläche - doch Künstliche Intelligenz hebt Social Engineering auf ein neues Niveau. Täuschend echte Voice-Clones, KI-generierte Deepfakes und hyperpersonalisierte Phishing-Kampagnen machen klassische Awareness-Trainings zunehmend wirkungslos.

    Das Panel diskutiert, wie sich Unternehmen gegen AI-gestützte Angriffe wappnen können, wenn Identitäten manipulierbar und Kommunikation nicht mehr verlässlich authentisch ist. Im Fokus stehen neue Verteidigungsansätze, von Identity-Verification und Zero-Trust-Kommunikation bis hin zu organisatorischen Schutzmechanismen, die über reine Schulungen hinausgehen.

  5. 11:45
    Vortrag

    Brain–Computer Interfaces: Emerging Implications for Law Enforcement and Public Security

    Gehirn-Computer-Schnittstellen (BCIs) halten zunehmend Einzug aus dem Labor in den Alltag, machen das menschliche Gehirn zu einer neuen Datenquelle und markieren den Wandel von der Cybersicherheit zur Neurosicherheit. Dieser Hauptvortrag untersucht, was BCIs für die Polizeiarbeit und die Justiz bedeuten – die Chancen, die Gefahren des Missbrauchs neuronaler Daten sowie die menschenrechtlichen Aspekte im Zusammenhang mit der Privatsphäre des Geistes und der kognitiven Freiheit – und plädiert für rechtliche Rahmenbedingungen, Aufsicht und internationale Zusammenarbeit, bevor es zu neurogestützten Straftaten kommt.

  1.  

    09:15 Eröffnung

    Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

  2. Diskussion

    09:30 Digitale Souveränität & Cyberwarfare: Strategische Resilienz im geopolitischen Zeitalter

    Cyberangriffe sind längst Teil geopolitischer Machtverschiebungen. Staaten und Unternehmen stehen gleichermaßen vor der Herausforderung, ihre digitale Souveränität zu sichern - in einer Welt, in der Lieferketten, Cloud-Infrastrukturen und Datenflüsse global verflochten sind.

    Das Panel beleuchtet, wie sich Organisationen gegen staatlich unterstützte Cyberangriffe wappnen und gleichzeitig technologische Abhängigkeiten reduzieren können. Diskutiert werden Strategien rund um Sovereign Cloud, Datenhoheit, kritische Infrastrukturen und die Frage, wie viel digitale Unabhängigkeit realistisch und wirtschaftlich sinnvoll ist.

  3.  

    10:15 Kaffeepause

    Genießt Kaffee und Frühstück und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  4. Diskussion

    10:30 NIS2, DORA, CRA: Lessons Learned aus der ersten Umsetzungswelle

    Mit NIS2, DORA und dem Cyber Resilience Act hat die EU Cybersicherheit zur regulatorischen Pflicht auf Vorstandsebene gemacht. Doch wie sieht die Umsetzung in der Praxis aus? Welche Anforderungen haben Unternehmen tatsächlich resilienter gemacht und wo entstanden neue operative oder rechtliche Herausforderungen?

    Das Panel zieht eine Zwischenbilanz: von Haftungsfragen und Meldepflichten über Lieferkettenanforderungen bis hin zu organisatorischen Veränderungen in Security und Governance. Im Fokus steht die Frage, ob die Regulierung zu messbar mehr Sicherheit geführt hat – oder vor allem den Compliance-Druck erhöht hat.

  5. Diskussion

    11:45 API Security & Application Layer Security: Das neue Schlachtfeld jenseits des Perimeters

    Angriffe verlagern sich zunehmend von der Netzwerkebene auf APIs, Anwendungen und SaaS-Plattformen. Statt Firewalls zu umgehen, zielen Angreifer heute auf Business-Logik, Identitätsmodelle und fehlerhafte API-Implementierungen. Moderne Architekturen mit Microservices, Cloud-Native-Umgebungen und Drittanbieter-Integrationen erweitern die Angriffsfläche massiv.

    Das Panel diskutiert, wie Unternehmen API-Ökosysteme ganzheitlich absichern können – von Runtime-Protection und API-Discovery bis hin zu Authentifizierungs- und Autorisierungsmodellen im Zero-Trust-Kontext. Im Fokus steht die Frage, wie sich Application-Layer-Security neu denken lässt, wenn klassische Netzwerkgrenzen keine Schutzwirkung mehr entfalten.

  1. Vortrag

    In Vorbereitung

  2. Vortrag

    In Vorbereitung

  3. Vortrag

    11:00 Masterclass Formalize

    Bekannte Sicherheitslücken wie Log4Shell und PrintNightmare zeigen eindrucksvoll, welche Lehren wir aus früheren Angriffen für die Cyberabwehr von morgen ziehen können.

    Schwerpunktthemen:

    • Zero-Day-Angriffe im Realitätscheck: Was bekannte Exploits über die heutigen Bedrohungen verraten.
    • Wenn Schwachstellen aufeinanderprallen: Kombinierte Angriffsszenarien verstehen.
    • Strukturiertes Endpunktmanagement: Bestandsaufnahme, Analyse, Patching.
    • Einheitliches Endpunktmanagement: Prozesse vereinfachen, Risiken reduzieren, Standards sichern.
    • Leitfaden für nachhaltige Resilienz: Welche Maßnahmen sind jetzt entscheidend?
  4. Vortrag

    In Vorbereitung

  5. Vortrag

    12:00 Masterclass Akarion

    in Vorbereitung

  1. Vortrag

    In Vorbereitung

  2. Vortrag

    In Vorbereitung

  3. Vortrag

    In Vorbereitung

  4. Vortrag

    In Vorbereitung

  5. Vortrag

    In Vorbereitung

  6. Vortrag

    In Vorbereitung

  1. 12:15
     

    12:15 Mittagspause

    Genießt das Essen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  1. 14:00
  2. 15:15
    Diskussion

    Defensive AI vs. Offensive AI: Wer kontrolliert die autonomen Systeme?

    Künstliche Intelligenz ist längst nicht mehr nur Werkzeug, sondern Akteur im Cyberraum. Während Defensive AI Anomalien in Echtzeit erkennt, Incident Response automatisiert und Security Operations Centers zunehmend autonom agieren lässt, entwickeln Angreifer KI-gestützte Exploits, generative Malware und adaptive Angriffskampagnen, die sich dynamisch an Verteidigungsmechanismen anpassen.

    Das Panel beleuchtet die neue Realität eines KI-getriebenen Wettrüstens: Wie resilient sind autonome SOCs wirklich? Werden AI-Agenten selbst zur Angriffsfläche? Und wie groß ist das Risiko durch Modellmanipulation, Datenvergiftung oder Prompt Injection? Diskutiert wird, wo Automatisierung sinnvoll ist, wo menschliche Kontrolle unverzichtbar bleibt, und ob wir auf eine Zukunft zusteuern, in der Maschinen gegeneinander kämpfen, während der Mensch nur noch überwacht.

  3. 16:00
     

    Kaffeepause

    Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  4. 16:15
    Diskussion

    Supply Chain Security & Software Liability: Wer haftet, wenn Vertrauen zur Angriffsfläche wird?

    Digitale Lieferketten sind längst zur strategischen Angriffsfläche geworden. Mit NIS2, dem Cyber Resilience Act und verschärften Transparenzpflichten rückt neben der technischen Absicherung zunehmend auch die Frage nach Verantwortung und Haftung in den Mittelpunkt. Unternehmen müssen heute nicht nur Third-Party-Risiken managen, sondern ihre gesamte Software- und OT-Landschaft resilient und „secure by design“ aufstellen.

    Das Panel diskutiert, wie sich Supply-Chain-Security, Software Liability und regulatorische Anforderungen praktisch umsetzen lassen - von SBOMs und Open-Source-Risiken bis zur Absicherung kritischer Infrastrukturen. Im Fokus steht die Frage, wie Vertrauen in vernetzten Ökosystemen neu definiert werden muss, wenn es zur größten Schwachstelle werden kann.

  5. 17:00
    Vortrag

    Loggen ja, auswerten wie? Warum Cybersecurity-Reporting im öffentlichen Sektor eine Rechtsfrage ist, bevor es eine Statistikfrage wird

    Behörden protokollieren, überwachen Netzwerke, werten Bedrohungsdaten aus – NIS2 macht das zur Pflicht. Doch dürfen Behörden auch zeigen, dass ihre Sicherheitsmaßnahmen tatsächlich wirken? Genau hier klafft eine Lücke, die in der Praxis kaum diskutiert wird. Am Beispiel Bayerns zeigt der Vortrag, wie präzise das BayDiG das Monitoring durch das Landesamt für Sicherheit in der Informationstechnik regelt – mit engem Zweck, strikten Löschfristen und klaren Grenzen. Überraschenderweise stößt sogar das Landesamt selbst an diese Grenzen, sobald es seine eigenen Erfolge in Zahlen fassen will: Wie viele Angriffe wurden abgewehrt, wie wirksam sind die eingesetzten Maßnahmen?

    Der Vortrag geht der Frage nach, ob dafür eine neue Rechtsgrundlage nötig ist oder ob der pragmatischere Weg näherliegt, als man zunächst denkt. Genau diese Präzision wird zur Herausforderung, sobald andere Behörden dieselben Daten für die Wirksamkeitsauswertung ihrer Sicherheitsmaßnahmen nutzen wollen: Reicht die DSGVO dafür aus? Braucht es eine andere Rechtsgrundlage? Und wo kommt Art. 89 DSGVO mit Vorgaben zur Anonymisierung und Pseudonymisierung ins Spiel? Ein Blick nach Hessen und Baden-Württemberg zeigt: Das bayerische Beispiel steht nicht allein. Der Vortrag liefert eine klare, praxisnahe Orientierung für alle, die Cybersecurity-Monitoring und Datenschutz nicht als Gegensatz, sondern als gemeinsam zu lösende Aufgabe verstehen wollen. 

  6. 17:30
     

    Verleihung der Speaker & Startup Awards

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. Diskussion

    14:45 Measuring Resilience: Welche KPIs sind tatsächlich wichtig?

    Wie lässt sich Resilienz auf Management-Ebene konkret messen und steuern? Das Panel beleuchtet, welche KPIs wirklich relevant sind, zeigt praxistaugliche Ansätze zur Bewertung und diskutiert, wie Unternehmen ihre Widerstandsfähigkeit datenbasiert verbessern können.

  2. Fireside Chat

    15:30 Wie verändert Kubernetes moderne DevSecOps- und Observability-Prozesse?

    Sicherheitsrichtlinien, Monitoring und Runtime Visibility müssen in hochdynamischen Cloud-native-Umgebungen neu gedacht werden.

  3.  

    16:00 Kaffeepause

    Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  4. Diskussion

    16:15 Resilient Software Architecture: Wer ist für „Security by Design“ verantwortlich?

    Moderne Softwarearchitekturen entscheiden maßgeblich darüber, wie widerstandsfähig Unternehmen gegenüber Cyberrisiken sind. Gleichzeitig verschwimmen die Verantwortlichkeiten zwischen Entwicklung, Security und Business zunehmend.

    Das Panel diskutiert, wie Organisationen „Security by Design“ und Resilience in ihre Architekturentscheidungen integrieren – von Microservices und Cloud-Native bis hin zu Plattformstrategien. Im Fokus steht, wer Verantwortung trägt: Liegt sie bei Engineering, Security oder dem Business – und wie lassen sich klare Ownership und effektive Zusammenarbeit etablieren?

  5. Vortrag

    17:00 Just Culture: Vom gerechten Umgang mit sicherheitsgefährdenden Handlungen

    Sanktionen sind der Feind einer guten Fehlerkultur, im Alltag werden jedoch noch gern Schuldige identifiziert und bestraft. Der Vortrag erläutert das Prinzip der “Just Culture” einem System für den gerechten Umgang mit Fehlern. Die IT und anderen Branchen können diesbezüglich noch sehr viel vom Gesundheitswesen und der Luftfahrt lernen. Vorgestellt werden ein Fehlermodell und Tools wie “Critical Incident Reporting Systeme” mit denen  Sicherheitskultur entwickelt werden kann. Der Vortrag gewährt einen Blick über die Schulter bei ECE wo im Sinne der (IT-) Sicherheitskultur die Mitarbeitenden beteiligt werden, in Fuck-Up-Sessions über Fehler berichtet wird und ein Maskottchen den CISO unterstützt.        

  6.  

    17:30 Verleihung der Main Stage Speaker Awards

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. Vortrag

    14:15 Masterclass Syss

  2. Vortrag

    14:45 Masterclass Ontinue

  3. Vortrag

    In Vorbereitung

  4. Vortrag

    In Vorbereitung

  5.  

    15:45 Kaffeepause

    Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  6. Vortrag

    In Vorbereitung

  7. Vortrag

    In Vorbereitung

  8.  

    17:30 Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. Vortrag

    In Vorbereitung

  2. Vortrag

    In Vorbereitung

  3. Vortrag

    In Vorbereitung

  4.  

    15:30 Kaffeepause

    Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

  5. Vortrag

    In Vorbereitung

  6. Vortrag

    In Vorbereitung

  7. Vortrag

    In Vorbereitung

  8. Vortrag

    In Vorbereitung

  9.  

    17:45 Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. 18:00
     

    18:00 Aftershow Lounge

  1. 23:00
     

    23:00 Ende der heutigen Veranstaltung

21.04.2027 Cybersecurity Summit Tag 1

08:30

Willkommen

Unsere Türen öffnen um 08:30 Uhr - so könnt ihr schon beim ersten Kaffee mit dem Networking beginnen und euch den besten Sitzplatz sichern.

09:15 CYBERSECURITY SUMMIT MAIN STAGE:

Begrüßung durch das Cybersecurity Summit Team

Eröffnung der Veranstaltung und Begrüßung durch die Veranstalter

09:15 RESILIENCE SUMMIT MAIN STAGE:

Eröffnung

Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

09:30 CYBERSECURITY SUMMIT MAIN STAGE:
Vortrag

Keynote

Eine übergeordnete strategische Keynote als Auftakt am Morgen: Wie müssen sich Unternehmen in einem Zeitalter globaler Unsicherheit aufstellen? Von staatlichen Cyberbedrohungen und geopolitischen Risiken über Quantum und neue regulatorische Vorgaben bis hin zu Change Management und digitaler Souveränität. Der zentrale Gedanke wäre, Cybersecurity nicht nur als Schutzfunktion zu betrachten, sondern Resilienz als strategischen Unternehmenswert und Wettbewerbsvorteil zu verstehen.

09:30 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

Digitale Souveränität & Cyberwarfare: Strategische Resilienz im geopolitischen Zeitalter

Cyberangriffe sind längst Teil geopolitischer Machtverschiebungen. Staaten und Unternehmen stehen gleichermaßen vor der Herausforderung, ihre digitale Souveränität zu sichern - in einer Welt, in der Lieferketten, Cloud-Infrastrukturen und Datenflüsse global verflochten sind.

Das Panel beleuchtet, wie sich Organisationen gegen staatlich unterstützte Cyberangriffe wappnen und gleichzeitig technologische Abhängigkeiten reduzieren können. Diskutiert werden Strategien rund um Sovereign Cloud, Datenhoheit, kritische Infrastrukturen und die Frage, wie viel digitale Unabhängigkeit realistisch und wirtschaftlich sinnvoll ist.

10:00 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

10:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

10:15 RESILIENCE SUMMIT MAIN STAGE:

Kaffeepause

Genießt Kaffee und Frühstück und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

10:15 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

10:30 CYBERSECURITY SUMMIT MAIN STAGE:

Kaffeepause

Genießt Kaffee und Frühstück und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

10:30 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

NIS2, DORA, CRA: Lessons Learned aus der ersten Umsetzungswelle

Mit NIS2, DORA und dem Cyber Resilience Act hat die EU Cybersicherheit zur regulatorischen Pflicht auf Vorstandsebene gemacht. Doch wie sieht die Umsetzung in der Praxis aus? Welche Anforderungen haben Unternehmen tatsächlich resilienter gemacht und wo entstanden neue operative oder rechtliche Herausforderungen?

Das Panel zieht eine Zwischenbilanz: von Haftungsfragen und Meldepflichten über Lieferkettenanforderungen bis hin zu organisatorischen Veränderungen in Security und Governance. Im Fokus steht die Frage, ob die Regulierung zu messbar mehr Sicherheit geführt hat – oder vor allem den Compliance-Druck erhöht hat.

10:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

10:45 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:00 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

Human Risk 2.0: KI, Voice Cloning und die neue Dimension personalisierter Angriffe

Der Mensch bleibt die größte Angriffsfläche - doch Künstliche Intelligenz hebt Social Engineering auf ein neues Niveau. Täuschend echte Voice-Clones, KI-generierte Deepfakes und hyperpersonalisierte Phishing-Kampagnen machen klassische Awareness-Trainings zunehmend wirkungslos.

Das Panel diskutiert, wie sich Unternehmen gegen AI-gestützte Angriffe wappnen können, wenn Identitäten manipulierbar und Kommunikation nicht mehr verlässlich authentisch ist. Im Fokus stehen neue Verteidigungsansätze, von Identity-Verification und Zero-Trust-Kommunikation bis hin zu organisatorischen Schutzmechanismen, die über reine Schulungen hinausgehen.

11:00 ZUGSPITZE MASTERCLASSES:
Vortrag

Masterclass Formalize

Bekannte Sicherheitslücken wie Log4Shell und PrintNightmare zeigen eindrucksvoll, welche Lehren wir aus früheren Angriffen für die Cyberabwehr von morgen ziehen können.

Schwerpunktthemen:

  • Zero-Day-Angriffe im Realitätscheck: Was bekannte Exploits über die heutigen Bedrohungen verraten.
  • Wenn Schwachstellen aufeinanderprallen: Kombinierte Angriffsszenarien verstehen.
  • Strukturiertes Endpunktmanagement: Bestandsaufnahme, Analyse, Patching.
  • Einheitliches Endpunktmanagement: Prozesse vereinfachen, Risiken reduzieren, Standards sichern.
  • Leitfaden für nachhaltige Resilienz: Welche Maßnahmen sind jetzt entscheidend?
11:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

11:30 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:45 CYBERSECURITY SUMMIT MAIN STAGE:
Vortrag

Brain–Computer Interfaces: Emerging Implications for Law Enforcement and Public Security

Gehirn-Computer-Schnittstellen (BCIs) halten zunehmend Einzug aus dem Labor in den Alltag, machen das menschliche Gehirn zu einer neuen Datenquelle und markieren den Wandel von der Cybersicherheit zur Neurosicherheit. Dieser Hauptvortrag untersucht, was BCIs für die Polizeiarbeit und die Justiz bedeuten – die Chancen, die Gefahren des Missbrauchs neuronaler Daten sowie die menschenrechtlichen Aspekte im Zusammenhang mit der Privatsphäre des Geistes und der kognitiven Freiheit – und plädiert für rechtliche Rahmenbedingungen, Aufsicht und internationale Zusammenarbeit, bevor es zu neurogestützten Straftaten kommt.

11:45 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

API Security & Application Layer Security: Das neue Schlachtfeld jenseits des Perimeters

Angriffe verlagern sich zunehmend von der Netzwerkebene auf APIs, Anwendungen und SaaS-Plattformen. Statt Firewalls zu umgehen, zielen Angreifer heute auf Business-Logik, Identitätsmodelle und fehlerhafte API-Implementierungen. Moderne Architekturen mit Microservices, Cloud-Native-Umgebungen und Drittanbieter-Integrationen erweitern die Angriffsfläche massiv.

Das Panel diskutiert, wie Unternehmen API-Ökosysteme ganzheitlich absichern können – von Runtime-Protection und API-Discovery bis hin zu Authentifizierungs- und Autorisierungsmodellen im Zero-Trust-Kontext. Im Fokus steht die Frage, wie sich Application-Layer-Security neu denken lässt, wenn klassische Netzwerkgrenzen keine Schutzwirkung mehr entfalten.

12:00 ZUGSPITZE MASTERCLASSES:
Vortrag

Masterclass Akarion

in Vorbereitung

12:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

12:15

Mittagspause

Genießt das Essen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

14:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

14:00 PITCHUP STAGE:

Startup Awards Teil 1

Auf unserer PitchUp Stage präsentieren aufstrebende Startups ihre smartesten Lösungen für die Cybersecurity & Resiliencebranche – kurz, knackig und voller neuer Ideen. Du findest die Stage direkt bei der Startup Area auf der Eventfläche.

 

Schau vorbei, entdecke die Innovationen von morgen und entscheide mit: Du stimmst ab, welche drei Startups den Startup Award gewinnen!

14:15 ZUGSPITZE MASTERCLASSES:
Vortrag

Masterclass Syss

14:30 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

14:45 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

Measuring Resilience: Welche KPIs sind tatsächlich wichtig?

Wie lässt sich Resilienz auf Management-Ebene konkret messen und steuern? Das Panel beleuchtet, welche KPIs wirklich relevant sind, zeigt praxistaugliche Ansätze zur Bewertung und diskutiert, wie Unternehmen ihre Widerstandsfähigkeit datenbasiert verbessern können.

14:45 ZUGSPITZE MASTERCLASSES:
Vortrag

Masterclass Ontinue

15:00 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

15:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

15:15 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

Defensive AI vs. Offensive AI: Wer kontrolliert die autonomen Systeme?

Künstliche Intelligenz ist längst nicht mehr nur Werkzeug, sondern Akteur im Cyberraum. Während Defensive AI Anomalien in Echtzeit erkennt, Incident Response automatisiert und Security Operations Centers zunehmend autonom agieren lässt, entwickeln Angreifer KI-gestützte Exploits, generative Malware und adaptive Angriffskampagnen, die sich dynamisch an Verteidigungsmechanismen anpassen.

Das Panel beleuchtet die neue Realität eines KI-getriebenen Wettrüstens: Wie resilient sind autonome SOCs wirklich? Werden AI-Agenten selbst zur Angriffsfläche? Und wie groß ist das Risiko durch Modellmanipulation, Datenvergiftung oder Prompt Injection? Diskutiert wird, wo Automatisierung sinnvoll ist, wo menschliche Kontrolle unverzichtbar bleibt, und ob wir auf eine Zukunft zusteuern, in der Maschinen gegeneinander kämpfen, während der Mensch nur noch überwacht.

15:30 RESILIENCE SUMMIT MAIN STAGE:
Fireside Chat

Wie verändert Kubernetes moderne DevSecOps- und Observability-Prozesse?

Sicherheitsrichtlinien, Monitoring und Runtime Visibility müssen in hochdynamischen Cloud-native-Umgebungen neu gedacht werden.

15:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

15:30 MATTERHORN MASTERCLASSES:

Kaffeepause

Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

15:45 ZUGSPITZE MASTERCLASSES:

Kaffeepause

Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

15:45 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

16:00

Kaffeepause

Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen des Cybersecurity & Resilience Summits.

16:00 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

16:15 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

Supply Chain Security & Software Liability: Wer haftet, wenn Vertrauen zur Angriffsfläche wird?

Digitale Lieferketten sind längst zur strategischen Angriffsfläche geworden. Mit NIS2, dem Cyber Resilience Act und verschärften Transparenzpflichten rückt neben der technischen Absicherung zunehmend auch die Frage nach Verantwortung und Haftung in den Mittelpunkt. Unternehmen müssen heute nicht nur Third-Party-Risiken managen, sondern ihre gesamte Software- und OT-Landschaft resilient und „secure by design“ aufstellen.

Das Panel diskutiert, wie sich Supply-Chain-Security, Software Liability und regulatorische Anforderungen praktisch umsetzen lassen - von SBOMs und Open-Source-Risiken bis zur Absicherung kritischer Infrastrukturen. Im Fokus steht die Frage, wie Vertrauen in vernetzten Ökosystemen neu definiert werden muss, wenn es zur größten Schwachstelle werden kann.

16:15 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

Resilient Software Architecture: Wer ist für „Security by Design“ verantwortlich?

Moderne Softwarearchitekturen entscheiden maßgeblich darüber, wie widerstandsfähig Unternehmen gegenüber Cyberrisiken sind. Gleichzeitig verschwimmen die Verantwortlichkeiten zwischen Entwicklung, Security und Business zunehmend.

Das Panel diskutiert, wie Organisationen „Security by Design“ und Resilience in ihre Architekturentscheidungen integrieren – von Microservices und Cloud-Native bis hin zu Plattformstrategien. Im Fokus steht, wer Verantwortung trägt: Liegt sie bei Engineering, Security oder dem Business – und wie lassen sich klare Ownership und effektive Zusammenarbeit etablieren?

16:15 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

16:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

16:45 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

17:00 CYBERSECURITY SUMMIT MAIN STAGE:
Vortrag

Loggen ja, auswerten wie? Warum Cybersecurity-Reporting im öffentlichen Sektor eine Rechtsfrage ist, bevor es eine Statistikfrage wird

Behörden protokollieren, überwachen Netzwerke, werten Bedrohungsdaten aus – NIS2 macht das zur Pflicht. Doch dürfen Behörden auch zeigen, dass ihre Sicherheitsmaßnahmen tatsächlich wirken? Genau hier klafft eine Lücke, die in der Praxis kaum diskutiert wird. Am Beispiel Bayerns zeigt der Vortrag, wie präzise das BayDiG das Monitoring durch das Landesamt für Sicherheit in der Informationstechnik regelt – mit engem Zweck, strikten Löschfristen und klaren Grenzen. Überraschenderweise stößt sogar das Landesamt selbst an diese Grenzen, sobald es seine eigenen Erfolge in Zahlen fassen will: Wie viele Angriffe wurden abgewehrt, wie wirksam sind die eingesetzten Maßnahmen?

Der Vortrag geht der Frage nach, ob dafür eine neue Rechtsgrundlage nötig ist oder ob der pragmatischere Weg näherliegt, als man zunächst denkt. Genau diese Präzision wird zur Herausforderung, sobald andere Behörden dieselben Daten für die Wirksamkeitsauswertung ihrer Sicherheitsmaßnahmen nutzen wollen: Reicht die DSGVO dafür aus? Braucht es eine andere Rechtsgrundlage? Und wo kommt Art. 89 DSGVO mit Vorgaben zur Anonymisierung und Pseudonymisierung ins Spiel? Ein Blick nach Hessen und Baden-Württemberg zeigt: Das bayerische Beispiel steht nicht allein. Der Vortrag liefert eine klare, praxisnahe Orientierung für alle, die Cybersecurity-Monitoring und Datenschutz nicht als Gegensatz, sondern als gemeinsam zu lösende Aufgabe verstehen wollen. 

17:00 RESILIENCE SUMMIT MAIN STAGE:
Vortrag

Just Culture: Vom gerechten Umgang mit sicherheitsgefährdenden Handlungen

Sanktionen sind der Feind einer guten Fehlerkultur, im Alltag werden jedoch noch gern Schuldige identifiziert und bestraft. Der Vortrag erläutert das Prinzip der “Just Culture” einem System für den gerechten Umgang mit Fehlern. Die IT und anderen Branchen können diesbezüglich noch sehr viel vom Gesundheitswesen und der Luftfahrt lernen. Vorgestellt werden ein Fehlermodell und Tools wie “Critical Incident Reporting Systeme” mit denen  Sicherheitskultur entwickelt werden kann. Der Vortrag gewährt einen Blick über die Schulter bei ECE wo im Sinne der (IT-) Sicherheitskultur die Mitarbeitenden beteiligt werden, in Fuck-Up-Sessions über Fehler berichtet wird und ein Maskottchen den CISO unterstützt.        

17:15 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

17:30 CYBERSECURITY SUMMIT MAIN STAGE:

Verleihung der Speaker & Startup Awards

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

17:30 RESILIENCE SUMMIT MAIN STAGE:

Verleihung der Main Stage Speaker Awards

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

17:30 ZUGSPITZE MASTERCLASSES:

Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

17:45 MATTERHORN MASTERCLASSES:

Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

18:00

Aftershow Lounge

23:00

Ende der heutigen Veranstaltung

22.04.2027 Cybersecurity Summit Tag 2

  1. CYBERSECURITY SUMMIT MAIN STAGE
  1. RESILIENCE SUMMIT MAIN STAGE
  1. ZUGSPITZE Masterclasses
  1. MATTERHORN Masterclasses
  1. 09:00
     

    09:00 Willkommen

    Unsere Türen öffnen um 09:00 Uhr - so könnt ihr schon beim ersten Kaffee mit dem Networking beginnen und euch den besten Sitzplatz sichern.

  1. 10:00
     

    Eröffnung

    Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

  2. 10:15
    Fireside Chat

    International Fire Side Chat: Cybersecurity 2030: Is true security even realistic anymore?

    When AI attacks and defends autonomously, geopolitical conflicts escalate digitally and supply chains become politicised, an uncomfortable question arises: are we still striving for security – or merely for damage control?

    An international panel takes an honest look ahead and discusses what strategic decisions need to be made today to ensure that by 2030 we are not just compliant, but truly resilient.

  3. 10:45
    Diskussion

    Das Ende des SOC? Autonomous Security Operations 2027

    Das klassische Security Operations Center steht vor einem grundlegenden Wandel. KI-gestützte Detection, automatisierte Response-Playbooks und agentenbasierte Systeme übernehmen immer mehr operative Aufgaben. Die entscheidende Frage ist nicht mehr, ob das SOC intern oder extern betrieben wird – sondern wie autonom es sein kann.
    Dieses Panel diskutiert, wie „AI-First“-Architekturen, autonome Entscheidungsprozesse und neue MDR-Modelle die Security Operations verändern. Welche Rolle bleibt dem Menschen im „Human-in-the-Loop“-Modell? Wo liegen die Grenzen von Automatisierung? Und wann wird aus Effizienz ein neues Risiko?
    Im Fokus steht die strategische Weiterentwicklung von Security Operations weg vom reaktiven Alarm-Management hin zu adaptiver, teilautonomer Cyberabwehr.

  4. 11:30
    Vortrag

    365 Tage als CISO: Vom ersten Lagebild bis zur Managed Security

    Wie sich Information Security innerhalb eines Jahres strategisch weiterentwickeln lässt: mit klarer Governance, handlungsfähigen Security Operations, belastbarem IT-BCM und weiterentwickelten Incident-Response-Prozessen. Ehrliche Learnings aus der Transformationspraxis zeigen, warum wirksame Information Security vor allem Klarheit über Verantwortung, Risiken und operative Handlungsfähigkeit braucht.

  5. 12:00
    Diskussion

    Post-Quantum Security: Von der Bedrohung zur Migrationsstrategie

    Die Frage ist nicht mehr, ob Quantencomputer kryptografische Verfahren brechen können – sondern wie lange bestehende Systeme noch sicher sind. Während erste Post-Quantum-Algorithmen standardisiert und implementiert werden, stehen Unternehmen vor einer komplexen Herausforderung: Wie gelingt die Migration ohne operative Risiken?

    Dieses Panel diskutiert konkrete Roadmaps für die Post-Quantum-Transformation – von Crypto-Inventories und Risikobewertung über hybride Kryptografie-Modelle bis hin zu langfristigen Migrationsstrategien. Im Fokus steht die praktische Umsetzung: Welche Systeme müssen zuerst umgestellt werden? Wie groß ist das „Harvest now, decrypt later“-Risiko wirklich? Und wie vermeiden Organisationen, dass die Umstellung selbst zur Sicherheitslücke wird?

  1.  

    10:00 Eröffnung

    Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

  2. Vortrag

    10:15 The Art of War for Talents – Wie man die besten Sicherheitsmitarbeiter gewinnt, fördert und hält

    In Vorbereitung

  3.  

    10:45 Kaffeepause

    Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen.

  4. Diskussion

    11:00 Business Continuity & Crisis Management: Sind wir wirklich vorbereitet?

    Wie testen Unternehmen ihre BCM-Strategien unter realistischen Bedingungen – und wo liegen die größten Lücken zwischen Planung und Umsetzung? Die Session zeigt, wie Resilienz praktisch verankert und messbar gemacht wird.

  5. Vortrag

    11:45 Interaktive Cyber-Krisen-Simulation des Landeskriminalamts (LKA) Hamburg

    Wie fühlt es sich an, als Krisenstabsmitglied plötzlich für das Überleben eines von Ransomware betroffenen Unternehmens verantwortlich zu sein? Welche Maßnahmen müssen ergriffen und welche Fallstricke vermieden werden, um eine derartige Krise zu überstehen? 

    Werden Sie Teil der interaktiven Krisensimulation und bekommen Sie ein Gefühl für die Herausforderungen, die moderne Cyberangriffe mit sich bringen.

  6. Diskussion

    12:15 AI Governance and Souveränität: Wie können wir etwas kontrollieren, das wir nicht vollständig verstehen?

    Wie etablieren Unternehmen wirksame Governance-Strukturen für KI im Spannungsfeld zwischen Innovation, Risiko und Regulierung? Die Session zeigt, wie Organisationen Kontrolle, Transparenz und Resilienz im Umgang mit KI aufbauen.

  1. Vortrag

    In Vorbereitung

  2. Vortrag

    In Vorbereitung

  3. Vortrag

    In Vorbereitung

  4. Vortrag

    In Vorbereitung

  1. Vortrag

    In Vorbereitung

  2. Vortrag

    In Vorbereitung

  3. Vortrag

    In Vorbereitung

  4. Vortrag

    In Vorbereitung

  1. 12:45

    12:45 Mittagspause

    Genießt das Mittagessen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen.

  1. 14:00
  2. 15:15
    Diskussion

    AI Agents & Autonomous Systems Security: Wer kontrolliert die digitalen Akteure?

    Mit der flächendeckenden Integration von Copilots, agentenbasierter Automatisierung und selbständig ausführenden Workflows entstehen neue digitale Akteure im Unternehmen. Diese Systeme treffen Entscheidungen, greifen auf Daten zu und führen Aktionen aus – oft mit weitreichenden Berechtigungen.

    Das Panel diskutiert die neue Sicherheitsrealität: Wie lassen sich AI-Agenten absichern, die eigenständig handeln? Welche Risiken entstehen durch Prompt Injection, Tool Abuse oder manipulierte Trainingsdaten? Und wie verhindern Unternehmen, dass autonome Systeme zur unsichtbaren Angriffsfläche werden?

    Im Fokus stehen Governance-Modelle für agentische Systeme, Identitäts- und Rechtekonzepte für maschinelle Akteure sowie Strategien, um Innovation nicht durch Kontrollverlust zu erkaufen.

  3. 16:00
    Fireside Chat

    Machine Identity & Non-Human Identities: Die unsichtbare Mehrheit im Netzwerk

    Während sich Security-Strategien jahrelang auf menschliche Identitäten konzentrierten, wächst die Zahl nicht-menschlicher Identitäten exponentiell. Workloads, Container, APIs, Bots und autonome Systeme kommunizieren permanent miteinander – abgesichert durch Zertifikate, Tokens und Secrets, die oft unkontrolliert entstehen und verfallen.

    Dieses Panel beleuchtet die wachsende Herausforderung rund um Workload- und API-Identitäten, Secret Sprawl und „Certificate Chaos“. Wie behalten Unternehmen den Überblick über Millionen maschineller Identitäten? Welche Rolle spielen Identity Fabrics, automatisiertes Certificate Lifecycle Management und Zero-Trust-Architekturen? Und wie verhindern Organisationen, dass abgelaufene Zertifikate oder kompromittierte Secrets zur systemischen Schwachstelle werden?

    Im Fokus steht die Frage, wie sich Identity-Security neu denken lässt, wenn Maschinen längst die Mehrheit der Akteure im Netzwerk stellen.

  4. 16:30
    Fireside Chat

    From Cybersecurity to Resilience: Wer trägt das Risiko?

    Cyberrisiken sind längst kein reines IT-Thema mehr, sondern betreffen die gesamte Organisation auf strategischer Ebene. Mit zunehmender Regulierung und steigender Bedrohungslage stellt sich die Frage, wie Unternehmen Verantwortung klar definieren und effektiv zwischen CISO, CRO und CIO aufteilen.

    Das Panel beleuchtet, wie Governance-Modelle, Entscheidungsstrukturen und Verantwortlichkeiten gestaltet werden müssen, um Cyber- und Resilience-Risiken ganzheitlich zu steuern. Im Fokus steht, wer letztlich die Verantwortung trägt – und wie Zusammenarbeit auf C-Level in der Praxis funktioniert.

  5. 17:00
     

    Verleihung der Speaker & Startup Awards

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. Diskussion

    14:45 Cybersicherheit für kritische Infrastrukturen

    Kritische Infrastrukturen, insbesondere in Energie- und OT-Umgebungen, rücken zunehmend in den Fokus gezielter Cyberangriffe. Gleichzeitig steigen regulatorische Anforderungen und die Komplexität durch die Verzahnung von IT und OT.

    Das Panel diskutiert, wie Unternehmen ihre OT- und ICS-Systeme effektiv absichern können – von Netzwerksegmentierung und Monitoring bis hin zu sicheren IT/OT-Architekturen. Im Fokus steht, wie sich Sicherheitsstrategien entwickeln müssen, um sowohl Compliance zu erfüllen als auch die Stabilität kritischer Systeme zu gewährleisten.

  2. Fireside Chat

    15:30 Cloud, On-Premise & Data Platforms: Die richtige Infrastrukturstrategie für KI, Resilienz und digitale Souveränität

    Cloud-first ist längst nicht mehr die einzige Strategie. Während Cloud-Plattformen Innovation und KI vorantreiben, gewinnen On-Premise- und Hybrid-Modelle durch digitale Souveränität, Compliance und kritische Infrastrukturen an Bedeutung. Das Panel diskutiert, welche Rolle Cloud-, Hybrid- und On-Premise-Architekturen künftig spielen und wie Unternehmen die Balance zwischen Skalierbarkeit, Sicherheit, Kontrolle und Effizienz finden.
     

  3. Fireside Chat

    Resilience in Practice: Was führende Unternehmen anders machen

    Welche konkreten Ansätze setzen führende Unternehmen im DACH-Raum erfolgreich um? Die Session zeigt Best Practices, Erfolgsfaktoren und was Vorreiter von anderen unterscheidet.

  4.  

    16:30 Verleihung der Main Stage Speaker Awards

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. Vortrag

    In Vorbereitung

  2.  

    14:00 Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1.  

    14:00 Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

    Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
    App-Download

  1. 17:15
     

    17:15 Ende Cybersecurity & Resilience Summit 2027

22.04.2027 Cybersecurity Summit Tag 2

09:00

Willkommen

Unsere Türen öffnen um 09:00 Uhr - so könnt ihr schon beim ersten Kaffee mit dem Networking beginnen und euch den besten Sitzplatz sichern.

10:00 CYBERSECURITY SUMMIT MAIN STAGE:

Eröffnung

Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

10:00 RESILIENCE SUMMIT MAIN STAGE:

Eröffnung

Eröffnung der Veranstaltung und Begrüßung durch die Moderation.

10:00 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

10:15 CYBERSECURITY SUMMIT MAIN STAGE:
Fireside Chat

International Fire Side Chat: Cybersecurity 2030: Is true security even realistic anymore?

When AI attacks and defends autonomously, geopolitical conflicts escalate digitally and supply chains become politicised, an uncomfortable question arises: are we still striving for security – or merely for damage control?

An international panel takes an honest look ahead and discusses what strategic decisions need to be made today to ensure that by 2030 we are not just compliant, but truly resilient.

10:15 RESILIENCE SUMMIT MAIN STAGE:
Vortrag

The Art of War for Talents – Wie man die besten Sicherheitsmitarbeiter gewinnt, fördert und hält

In Vorbereitung

10:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

10:30 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

10:45 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

Das Ende des SOC? Autonomous Security Operations 2027

Das klassische Security Operations Center steht vor einem grundlegenden Wandel. KI-gestützte Detection, automatisierte Response-Playbooks und agentenbasierte Systeme übernehmen immer mehr operative Aufgaben. Die entscheidende Frage ist nicht mehr, ob das SOC intern oder extern betrieben wird – sondern wie autonom es sein kann.
Dieses Panel diskutiert, wie „AI-First“-Architekturen, autonome Entscheidungsprozesse und neue MDR-Modelle die Security Operations verändern. Welche Rolle bleibt dem Menschen im „Human-in-the-Loop“-Modell? Wo liegen die Grenzen von Automatisierung? Und wann wird aus Effizienz ein neues Risiko?
Im Fokus steht die strategische Weiterentwicklung von Security Operations weg vom reaktiven Alarm-Management hin zu adaptiver, teilautonomer Cyberabwehr.

10:45 RESILIENCE SUMMIT MAIN STAGE:

Kaffeepause

Genießt Kaffee und Kuchen und knüpft neue Kontakte zu den Besucher:innen und Aussteller:innen.

11:00 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

Business Continuity & Crisis Management: Sind wir wirklich vorbereitet?

Wie testen Unternehmen ihre BCM-Strategien unter realistischen Bedingungen – und wo liegen die größten Lücken zwischen Planung und Umsetzung? Die Session zeigt, wie Resilienz praktisch verankert und messbar gemacht wird.

11:00 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

11:00 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:15 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:30 CYBERSECURITY SUMMIT MAIN STAGE:
Vortrag

365 Tage als CISO: Vom ersten Lagebild bis zur Managed Security

Wie sich Information Security innerhalb eines Jahres strategisch weiterentwickeln lässt: mit klarer Governance, handlungsfähigen Security Operations, belastbarem IT-BCM und weiterentwickelten Incident-Response-Prozessen. Ehrliche Learnings aus der Transformationspraxis zeigen, warum wirksame Information Security vor allem Klarheit über Verantwortung, Risiken und operative Handlungsfähigkeit braucht.

11:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

11:30 MATTERHORN MASTERCLASSES:
Vortrag

In Vorbereitung

11:45 RESILIENCE SUMMIT MAIN STAGE:
Vortrag

Interaktive Cyber-Krisen-Simulation des Landeskriminalamts (LKA) Hamburg

Wie fühlt es sich an, als Krisenstabsmitglied plötzlich für das Überleben eines von Ransomware betroffenen Unternehmens verantwortlich zu sein? Welche Maßnahmen müssen ergriffen und welche Fallstricke vermieden werden, um eine derartige Krise zu überstehen? 

Werden Sie Teil der interaktiven Krisensimulation und bekommen Sie ein Gefühl für die Herausforderungen, die moderne Cyberangriffe mit sich bringen.

12:00 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

Post-Quantum Security: Von der Bedrohung zur Migrationsstrategie

Die Frage ist nicht mehr, ob Quantencomputer kryptografische Verfahren brechen können – sondern wie lange bestehende Systeme noch sicher sind. Während erste Post-Quantum-Algorithmen standardisiert und implementiert werden, stehen Unternehmen vor einer komplexen Herausforderung: Wie gelingt die Migration ohne operative Risiken?

Dieses Panel diskutiert konkrete Roadmaps für die Post-Quantum-Transformation – von Crypto-Inventories und Risikobewertung über hybride Kryptografie-Modelle bis hin zu langfristigen Migrationsstrategien. Im Fokus steht die praktische Umsetzung: Welche Systeme müssen zuerst umgestellt werden? Wie groß ist das „Harvest now, decrypt later“-Risiko wirklich? Und wie vermeiden Organisationen, dass die Umstellung selbst zur Sicherheitslücke wird?

12:15 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

AI Governance and Souveränität: Wie können wir etwas kontrollieren, das wir nicht vollständig verstehen?

Wie etablieren Unternehmen wirksame Governance-Strukturen für KI im Spannungsfeld zwischen Innovation, Risiko und Regulierung? Die Session zeigt, wie Organisationen Kontrolle, Transparenz und Resilienz im Umgang mit KI aufbauen.

13:30 ZUGSPITZE MASTERCLASSES:
Vortrag

In Vorbereitung

14:00 ZUGSPITZE MASTERCLASSES:

Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

14:00 MATTERHORN MASTERCLASSES:

Verleihung der Cybersecurity & Resilience Summit Speaker Awards 2027

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

14:00 PITCHUP STAGE:

Startup Awards Teil 2

Auf unserer PitchUp Stage präsentieren aufstrebende Startups ihre smartesten Lösungen für die Cybersecurity & Resiliencebranche – kurz, knackig und voller neuer Ideen. Du findest die Stage direkt bei der Startup Area auf der Eventfläche.

 

Schau vorbei, entdecke die Innovationen von morgen und entscheide mit: Du stimmst ab, welche drei Startups den Startup Award gewinnen!

14:45 RESILIENCE SUMMIT MAIN STAGE:
Diskussion

Cybersicherheit für kritische Infrastrukturen

Kritische Infrastrukturen, insbesondere in Energie- und OT-Umgebungen, rücken zunehmend in den Fokus gezielter Cyberangriffe. Gleichzeitig steigen regulatorische Anforderungen und die Komplexität durch die Verzahnung von IT und OT.

Das Panel diskutiert, wie Unternehmen ihre OT- und ICS-Systeme effektiv absichern können – von Netzwerksegmentierung und Monitoring bis hin zu sicheren IT/OT-Architekturen. Im Fokus steht, wie sich Sicherheitsstrategien entwickeln müssen, um sowohl Compliance zu erfüllen als auch die Stabilität kritischer Systeme zu gewährleisten.

15:15 CYBERSECURITY SUMMIT MAIN STAGE:
Diskussion

AI Agents & Autonomous Systems Security: Wer kontrolliert die digitalen Akteure?

Mit der flächendeckenden Integration von Copilots, agentenbasierter Automatisierung und selbständig ausführenden Workflows entstehen neue digitale Akteure im Unternehmen. Diese Systeme treffen Entscheidungen, greifen auf Daten zu und führen Aktionen aus – oft mit weitreichenden Berechtigungen.

Das Panel diskutiert die neue Sicherheitsrealität: Wie lassen sich AI-Agenten absichern, die eigenständig handeln? Welche Risiken entstehen durch Prompt Injection, Tool Abuse oder manipulierte Trainingsdaten? Und wie verhindern Unternehmen, dass autonome Systeme zur unsichtbaren Angriffsfläche werden?

Im Fokus stehen Governance-Modelle für agentische Systeme, Identitäts- und Rechtekonzepte für maschinelle Akteure sowie Strategien, um Innovation nicht durch Kontrollverlust zu erkaufen.

15:30 RESILIENCE SUMMIT MAIN STAGE:
Fireside Chat

Cloud, On-Premise & Data Platforms: Die richtige Infrastrukturstrategie für KI, Resilienz und digitale Souveränität

Cloud-first ist längst nicht mehr die einzige Strategie. Während Cloud-Plattformen Innovation und KI vorantreiben, gewinnen On-Premise- und Hybrid-Modelle durch digitale Souveränität, Compliance und kritische Infrastrukturen an Bedeutung. Das Panel diskutiert, welche Rolle Cloud-, Hybrid- und On-Premise-Architekturen künftig spielen und wie Unternehmen die Balance zwischen Skalierbarkeit, Sicherheit, Kontrolle und Effizienz finden.
 

16:00 CYBERSECURITY SUMMIT MAIN STAGE:
Fireside Chat

Machine Identity & Non-Human Identities: Die unsichtbare Mehrheit im Netzwerk

Während sich Security-Strategien jahrelang auf menschliche Identitäten konzentrierten, wächst die Zahl nicht-menschlicher Identitäten exponentiell. Workloads, Container, APIs, Bots und autonome Systeme kommunizieren permanent miteinander – abgesichert durch Zertifikate, Tokens und Secrets, die oft unkontrolliert entstehen und verfallen.

Dieses Panel beleuchtet die wachsende Herausforderung rund um Workload- und API-Identitäten, Secret Sprawl und „Certificate Chaos“. Wie behalten Unternehmen den Überblick über Millionen maschineller Identitäten? Welche Rolle spielen Identity Fabrics, automatisiertes Certificate Lifecycle Management und Zero-Trust-Architekturen? Und wie verhindern Organisationen, dass abgelaufene Zertifikate oder kompromittierte Secrets zur systemischen Schwachstelle werden?

Im Fokus steht die Frage, wie sich Identity-Security neu denken lässt, wenn Maschinen längst die Mehrheit der Akteure im Netzwerk stellen.

16:00 RESILIENCE SUMMIT MAIN STAGE:
Fireside Chat

Resilience in Practice: Was führende Unternehmen anders machen

Welche konkreten Ansätze setzen führende Unternehmen im DACH-Raum erfolgreich um? Die Session zeigt Best Practices, Erfolgsfaktoren und was Vorreiter von anderen unterscheidet.

16:30 CYBERSECURITY SUMMIT MAIN STAGE:
Fireside Chat

From Cybersecurity to Resilience: Wer trägt das Risiko?

Cyberrisiken sind längst kein reines IT-Thema mehr, sondern betreffen die gesamte Organisation auf strategischer Ebene. Mit zunehmender Regulierung und steigender Bedrohungslage stellt sich die Frage, wie Unternehmen Verantwortung klar definieren und effektiv zwischen CISO, CRO und CIO aufteilen.

Das Panel beleuchtet, wie Governance-Modelle, Entscheidungsstrukturen und Verantwortlichkeiten gestaltet werden müssen, um Cyber- und Resilience-Risiken ganzheitlich zu steuern. Im Fokus steht, wer letztlich die Verantwortung trägt – und wie Zusammenarbeit auf C-Level in der Praxis funktioniert.

16:30 RESILIENCE SUMMIT MAIN STAGE:

Verleihung der Main Stage Speaker Awards

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

17:00 CYBERSECURITY SUMMIT MAIN STAGE:

Verleihung der Speaker & Startup Awards

Die besten drei Speaker dieser Bühnen sollen ausgezeichnet werden. Du entscheidest, welche Speaker du besonders inspirierend, charismatisch und innovativ fandest. Am Ende des Tages ehren wir auf jeder Bühne die besten Speaker des Tages. Die Abstimmung findet über unsere App statt.
App-Download

17:15

Ende Cybersecurity & Resilience Summit 2027