29. September 2026 · Wilhelmsburg Ulm

Cyber Resilience
Forum 2026

Cases · Simulationen · Lessons Learned.

Wie Unternehmen handlungsfähig bleiben. Vom Vorfall zur Handlungsfähigkeit — ein Tag zwischen NIS2-Realität, KI-Bedrohungslage und 360°-Resilienz.

Die größte Festung Europas wurde nie angegriffen. Ihre IT wird es täglich. Ein Tag über den Unterschied zwischen Mauern und Resilienz.

15
Programmpunkte
6
Workshops
360°
Resilienz
Wilhelmsburg Ulm — Historische Aufnahme, Stadtarchiv Ulm
Wilhelmsburg Ulm · Werk XII
01 — Warum dieses Forum

Resilienz ist kein Projekt.
Resilienz ist ein Reflex.

Diese Verschiebungen entscheiden gerade, wer 2026 noch handlungsfähig ist — und wer beim ersten Treffer steht. Das Forum macht sie greifbar: an echten Fällen, in Live-Simulationen, mit Menschen, die es durchgemacht haben.

NIS2 trifft Realität

Die Richtlinie ist in Kraft. Jetzt zählen nicht Policies, sondern Nachweise — und die persönliche Haftung der Geschäftsführung. Wir zeigen, wo Audits wirklich scheitern.

KI verschiebt die Front

Phishing wird perfekt, Exploits werden generiert, Verteidigung wird autonom. Wer KI nicht beidseitig versteht — als Waffe und als Werkzeug — verliert die nächsten 24 Monate.

Vorfall ≠ Katastrophe

Eine Festung fällt nicht, weil die Mauer bricht — sondern weil niemand weiß, wer das Tor hält. Der Unterschied liegt in den ersten 90 Minuten und darin, ob IT, Recht, Kommunikation und Vorstand vorher schon einmal denselben Raum betreten haben.

Souveränität zählt

Hybride Angriffe auf den Standort Deutschland, Cloud Act, Abhängigkeit von Übersee-Plattformen: Cybersecurity made in Germany ist kein Etikett mehr, sondern Standortfrage — für Maschinenbau und KRITIS zuerst.

02 - Programm

Ein Tag.
Fünf Entscheidungen.
Keine Ausreden.

Vortrag Workshop Geschäftsführer IT Governance
09:30
Geschäftsführer
Welcome

Ankommen, bevor es ernst wird.

Check-in, Kaffee und erste Gespräche im Innenhof. Der informelle Start schafft die Verbindungen, die im Krisenfall später entscheidend sind.

Akt I - Lage und Zumutung Hauptbühne
10:00 10 min
Rolf Strehle
Geschäftsführer
Begrüßung

Warum dieses Forum kein weiterer Security-Termin ist.

Rolf Strehle eröffnet das Forum, begrüßt Gäste und Partner und setzt den Rahmen: Cyberresilienz als Führungsaufgabe, nicht als IT-Nachtrag. Kurzüberblick über Highlights, Dialogformate, Workshops und den Transfer in die Praxis.

Rolf Strehle · CEO ditis Systeme

10:10 20 min
Prof. Alexander Markowetz
Vortrag Geschäftsführer
Keynote

Die Märkte werden nicht digitaler. Sie werden gnadenloser.

Prof. Alexander Markowetz zeigt, warum KI, Plattformlogiken und permanente Vernetzung ganze Marktregeln verschieben. Cybersecurity wird darin zur gesellschaftlichen Infrastruktur: Wer Vertrauen, Identität und Verfügbarkeit verliert, verliert nicht nur Daten, sondern Handlungsfähigkeit.

Prof. Alexander Markowetz · Informatiker und Digitalisierungsforscher

10:30 20 min
Rolf Strehle Dr. Maria Wolf
Geschäftsführer Governance
Klartext · Dialog mit Publikum

Unbequeme Fragen. Nützliche Antworten.

Rolf Strehle und Dr. Maria Wolf führen ein kurzes Streitgespräch entlang echter Entscheidungsfragen: Was muss die Geschäftsführung selbst verstehen? Wo endet Delegation? Das Publikum stimmt live über Dilemmata ab und liefert Fragen per Karten oder QR-Code.

Rolf Strehle & Dr. Maria Wolf · Geschäftsführung ditis Systeme

10:50 35 min
Espresso-Break

Kurze Pause. Harte Fragen bleiben liegen.

Akt II - Drei Realitätschecks Parallele Vorträge
11:25 35 min
Vortrag Governance

NIS2: Die Richtlinie ist nicht Ihr Problem. Ihre Nachweise sind es.

Jochen Wildner übersetzt NIS2 in operative Führungs- und Nachweispflichten: Risikoanalyse, Lieferkette, Incident-Meldung, Schulung und Auditfähigkeit. Fokus: Was Unternehmen jetzt belastbar dokumentieren müssen.

Jochen Wildner · Bereichsleiter Informationssicherheit · ditis Systeme

Vortrag IT

Ihr Backup ist kein Business-Continuity-Plan.

Tobias Adrian zeigt, warum BCM dort beginnt, wo Restore-Tests enden: kritische Prozesse, Wiederanlaufzeiten, Abhängigkeiten, Entscheidungswege und Krisenrollen. Ziel ist ein Plan, der unter Druck funktioniert.

Tobias Adrian · ISO27001-Auditor · ditis Systeme

Vortrag Geschäftsführer

Cybercrime wartet nicht auf Ihr Krisenteam.

Reinhold Hepp ordnet Bedrohungslage, Täterlogik und typische Fehler aus Sicht der Polizei ein. Was Unternehmen vor dem Vorfall vorbereiten sollten, damit Ermittlung, Kommunikation und Beweissicherung nicht kollidieren.

Reinhold Hepp · Vizepolizeipräsident a.D.

12:00 30 min
Vortrag Governance
Panel Vision 360

Cyberresilienz entsteht nicht im SOC.

Cyberversicherung, Krisenkommunikation, OT-Security und Compliance diskutieren einen gemeinsamen Fall: Was muss vor dem Angriff vereinbart sein, wer entscheidet in der Krise und welche Nachweise retten später Budget, Reputation und Haftungsposition?

R+V Versicherung · Veronica Höber, Sympra · Peter Schmidt, Product-Security Experte · Karl Würz, Equeo-CompCor

R+V Versicherung Sympra GmbH Equeo-CompCor
12:30 60 min
Foodtrucks & Aussteller-Treff

Mittagspause ist hier Arbeitszeit mit besserem Essen.

Austausch im Innenhof, Gespräche mit Ausstellern und die erste Chance, die Workshop-Fragen für den Nachmittag zu schärfen.

Akt III - Üben statt glauben Parallele Workshops
13:30 35 min
Workshop

Wenn der erste Anruf vom Angreifer kommt.

Dr. Moritz Huber führt mit smartSEC und Sympra eine Live-Krisenübung für Führungskräfte: Rollen, Lagebild, erste Statements, Eskalationslogik und Entscheidungen unter Zeitdruck.

Dr. Moritz Huber · smartSEC und Sympra

smartSEC GmbH Sympra GmbH
Workshop

Ihre Daten sind schon draußen. Die Frage ist: Wer weiß es zuerst?

Rapid7 zeigt Darknet-Live-Forensics und sucht interaktiv nach exponierten Unternehmensdaten, Domains, Credentials und Hinweisen aus dem Teilnehmerkreis.

Rapid7 · Speaker n.n.

Workshop

Der Angreifer braucht kein Team mehr. Er hat KI.

Johannes Eberleh demonstriert, wie KI-Tools Recon, Phishing, Codeanalyse und Exploit-Entwürfe beschleunigen und welche Kontrollen Angriffe sichtbar machen.

Johannes Eberleh · ditis Systeme

14:05 35 min
Workshop

Krisenübung, zweite Lage: Jetzt wird es öffentlich.

Die Führungskräfte-Übung geht in die Eskalation: Medienanfrage, Kundenfrage, Versicherer, Polizei und Mitarbeitende verlangen gleichzeitig belastbare Antworten.

Dr. Moritz Huber · smartSEC und Sympra

smartSEC GmbH Sympra GmbH
Workshop

BCM ohne Excel-Friedhof.

Jonas Biber arbeitet live mit dem ditis CyberSec Hub Modul BCM: Prozesse priorisieren, Abhängigkeiten erfassen, Maßnahmen ableiten und Verantwortlichkeiten sichtbar machen.

Jonas Biber · Cybersecurity-Experte und Berater · ditis Systeme

Workshop

KI-Tools sind die neue Schatten-IT.

Dr. Andreas Zeller analysiert KI-Tools auf Sicherheitsrisiken und zeigt, wie Secure-KI-Funktionen im CyberSec Hub helfen, Nutzen und Kontrolle zusammenzubringen.

Dr. Andreas Zeller · Datenschutz- und Cybersecurity-Experte · ditis Systeme

Akt IV - Verantwortung teilen Hauptbühne
14:40 45 min
Vortrag Governance
Praxistalk

Was Polizei, Wissenschaft und Politik Ihnen nicht abnehmen können.

Reinhold Hepp, Prof. Steffen Wendzel und ein politischer Gast diskutieren, welche Verantwortung beim Staat liegt und welche Entscheidungen Unternehmen selbst treffen müssen: Meldewege, Mindeststandards, digitale Souveränität und realistische Abwehrfähigkeit.

Reinhold Hepp · Prof. Steffen Wendzel, Universität Ulm · Politik t.b.d.

15:25 35 min
Vortrag Geschäftsführer IT
Aus dem Tag in die Praxis

Vom Sudhaus bis zur Abfülllinie: Wenn KRITIS nicht warten kann.

Unternehmen aus lebensmittelnaher KRITIS-Praxis berichten, wie Security, Produktion, Compliance und Management zusammenkommen müssen. Der Fokus liegt auf Entscheidungen, die nach dem Forum in echten Organisationen anschlussfähig sind.

KRITIS-Praxispartner t.b.d. · Lebensmittelunternehmen t.b.d. · KRONES AG · Dr. Thomas Nowey, CISO

16:00
Rolf Strehle Dr. Maria Wolf
Geschäftsführer
Abschluss & Übergang in den Abend

Montag, 8 Uhr: Was Sie wirklich ändern.

Rolf Strehle und Dr. Maria Wolf bündeln die wichtigsten Fragen des Tages, öffnen die letzte Fragerunde und leiten in das Get-together auf der Wilhelmsburg über.

Rolf Strehle & Dr. Maria Wolf · Geschäftsführung ditis Systeme

03 - Speaker

Kompetenz aus
Führung, IT und Lagebild.

Die Agenda kombiniert Geschäftsführung, Polizei, Wissenschaft, KRITIS-Praxis, Cybersecurity, Krisenkommunikation und Compliance.

Rolf Strehle - Cybersecurity-Experte
ditis

Rolf Strehle

CEO ditis Systeme · Cybersecurity-Experte · Begrüßung, Klartext, Abschluss

Dr. Maria Wolf - Geschäftsführerin ditis Systeme
ditis

Dr. Maria Wolf

Geschäftsführerin ditis Systeme · Klartext und Abschluss

Prof. Alexander Markowetz - Keynote
Keynote

Prof. Alexander Markowetz

Informatiker · Digitalisierung, KI und gesellschaftliche Disruption

Dr. Moritz Huber - Krisenmanager
Krise

Dr. Moritz Huber

Krisenmanager · smartSEC · Krisenübung und Führungsfähigkeit im Vorfall

JW
Governance

Jochen Wildner

Bereichsleiter Informationssicherheit · NIS2 und Nachweisfähigkeit

Tobias Adrian - ISO27001-Auditor
IT

Tobias Adrian

ISO27001-Auditor · BCM und Wiederanlauf

Reinhold Hepp - Polizeivizepräsident a.D.
Polizei

Reinhold Hepp

Polizeivizepräsident a.D. · Krisenmanager · Cybercrime-Lage

Johannes Eberleh - Cybersecurity-Experte
IT

Johannes Eberleh

Cybersecurity-Experte · Hacking mit KI-Tools

SW
Wissenschaft

Prof. Steffen Wendzel

Universität Ulm · IT-Sicherheit, Netzwerke und verdeckte Kanäle

VH
Kommunikation

Veronica Höber

Sympra · Krisenkommunikation im 360-Panel

Peter Schmidt - Product-Security Experte
OT

Peter Schmidt

Product-Security Experte · OT-Security im 360-Panel

KW
Compliance

Karl Würz

Equeo-CompCor · Compliance im 360-Panel

Dr. Andreas Zeller - Datenschutz- und Cybersecurity-Experte
Secure KI

Dr. Andreas Zeller

Datenschutz- und Cybersecurity-Experte · Secure KI und CyberSec Hub

Jonas Biber - Cybersecurity-Experte und Berater
BCM

Jonas Biber

Cybersecurity-Experte und Berater · BCM-Modul im CyberSec Hub

KP
KRITIS

KRITIS-Praxispartner t.b.d.

IT-Leitung · Lebensmittelunternehmen t.b.d.

TN
CISO

Dr. Thomas Nowey

CISO · KRONES AG

04 - Nachmittag · Workshops

Zwei Slots.
Sechs Übungen.
Keine Zuschauerrolle.

13:30 und 14:05 · parallel · Auswahl bei der Anmeldung. Workshop 4 ist als durchgehende Krisenübung über beide Slots angelegt.

Workshop 4 · 13:30-14:40

Wenn der erste Anruf vom Angreifer kommt.

Live-Krisenübung für Führungskräfte: Lagebild, Rollen, Kommunikation, Entscheidungsvorlagen und Eskalation. Die zweite Runde simuliert Öffentlichkeit, Kunden, Polizei und Versicherer.

  • → Krisenstab statt PowerPoint
  • → Medien- und Kundenlage live
  • → Entscheidungslogik für die ersten 90 Minuten
Leitung: Dr. Moritz Huber, smartSEC und Sympra · Zielgruppe: Geschäftsführung
smartSEC GmbH Sympra GmbH
Workshop 5 · 13:30

Ihre Daten sind schon draußen.

Darknet Live-Forensics mit Rapid7: interaktive Suche nach exponierten Unternehmensdaten, geleakten Credentials, Domains und Spuren aus dem Teilnehmerkreis.

  • → Unternehmensdaten im Darknet erkennen
  • → Fundlage priorisieren
  • → Reaktion ohne Panikmodus strukturieren
Leitung: Rapid7, Speaker n.n. · Zielgruppe: IT, Security, Management
Workshop 6 · 13:30

Der Angreifer braucht kein Team mehr. Er hat KI.

Hacking mit KI-Tools: Recon, Phishing, Codeanalyse, Exploit-Entwurf und Gegenmaßnahmen. Der Workshop zeigt Nutzen und Risiko aktueller KI-Werkzeuge direkt an technischen Beispielen.

  • → Angriffsschritte mit KI nachvollziehen
  • → Detection-Ideen ableiten
  • → Grenzen und Missbrauchsszenarien verstehen
Leitung: Johannes Eberleh, ditis Systeme · Zielgruppe: IT
Workshop 8 · 14:05

BCM ohne Excel-Friedhof.

Live-Workshop mit dem ditis CyberSec Hub Modul BCM: Prozesse, Abhängigkeiten, Wiederanlaufzeiten und Maßnahmen werden so modelliert, dass daraus steuerbare Arbeit entsteht.

  • → Kritische Prozesse priorisieren
  • → Abhängigkeiten sichtbar machen
  • → Verantwortlichkeiten und Maßnahmen ableiten
Leitung: Jonas Biber, ditis Systeme · Zielgruppe: Governance, IT
Workshop 9 · 14:05

KI-Tools sind die neue Schatten-IT.

Secure KI: Analyse von KI-Tools auf Sicherheitsrisiken, Datenabfluss, Prompt-Injection und Governance. Dazu Vorstellung sicherer KI-Funktionen im CyberSec Hub.

  • → Tool-Risiken strukturiert bewerten
  • → Sicherheitsanforderungen definieren
  • → Governance in Nutzung übersetzen
Leitung: Dr. Andreas Zeller, ditis Systeme · Zielgruppe: IT, Governance
Praxis-Transfer · 15:25

Aus Übung wird Montagmorgen.

Kein Workshop im engeren Sinn, aber der wichtigste Transferblock: Unternehmen aus lebensmittelnaher KRITIS-Praxis übersetzen die Tagesimpulse in reale Organisationsentscheidungen.

  • → Produktionsrealität statt Idealprozess
  • → KRITIS-Anforderungen im Alltag
  • → Management und IT auf einer Linie
Mit Lebensmittelunternehmen t.b.d., KRONES AG und Dr. Thomas Nowey
05 — Location

Wilhelmsburg Ulm.
Festung trifft Forum.

Die Wilhelmsburg — auch „Werk XII" der Bundesfestung Ulm — thront seit 1849 über der Stadt auf dem Michelsberg. Heute ist sie eine der ungewöhnlichsten Eventlocations Süddeutschlands: 11.500 m² Areal, ein offener Innenhof für Food-Trucks und ein historischer Eckturm, der unsere Ausstellungsfläche wird.

Adresse
Prittwitzstraße 36 · 89075 Ulm
Datum
Dienstag, 29. September 2026 · 09:30 – 19:30 Uhr
Anfahrt
PKW: Parkplatz auf dem Gelände · ÖPNV: Linie 5 ab HBF, Haltestelle „Hochsträß", 8 Min. Fußweg
wilhelmsburg-ulm.de
Wilhelmsburg Ulm — Eckturm
Wilhelmsburg Innenhof
Eckturm

Ausstellungsfläche mit 12 deutschen Security-Anbietern aus Recht, Versicherung, Krisenmanagement und IT-Security — frei begehbar während Burgmarkt und Get Together.

06 — Live auf der Bühne

Vision 360.
Resilienz ist Teamarbeit.

Cyberresilienz entsteht erst, wenn Technik, Versicherung, Kommunikation, OT-Security und Compliance vor dem Vorfall dieselbe Sprache sprechen.

Cybersecurity made in GermanySouverän, DSGVO-nativ, mittelstandsnah und anschlussfähig an echte Unternehmensprozesse.

ditis Systeme
IT-Security, OT-Security & CyberSec Hub
R+V Versicherung
Cyberversicherung & Risikoübernahme
smartSEC GmbH
Krisenmanagement & Simulation
Equeo-CompCor
Compliance & Governance
Sympra GmbH
Krisenkommunikation
Panel im Programm ansehen
360°
Resilience
5.000+
geschulte Profis
50+
Experten
200+
Projekte
24/7
erreichbar
07 — Anmeldung

Platz sichern.

Teilnahme kostenfrei für Geschäftsführung, IT-Verantwortliche und Sicherheitsbeauftragte. Begrenztes Kontingent — Workshop-Plätze nach Eingang der Anmeldung.

Workshop-Auswahl Nachmittag *

Mit dem Absenden erhalten Sie eine Bestätigung per E-Mail. Workshop-Plätze werden in der Reihenfolge des Eingangs vergeben.