Dienstag, 16. Juni 2026
Empfang / Check-In
Eröffnung und Begrüßung
Unmute Yourself
Starten Sie den Tag im Gespräch mit Ihren Sitznachbar:innen: Was hat Sie heute hierhergebracht? Worauf sind Sie gespannt in den nächsten zwei Tagen? Nutzen Sie das Warm-up für einen ersten Austausch mit den anderen Teilnehmenden.
Operationsplan Deutschland und gesamtstaatliche Resilienz: Was bedeutet das für KRITIS-Betreiber?
Keynote

Q & A mit Generalleutnant André Bodemann
Föderalismus im Stresstest – Wie gut ist Deutschland auf einen Krisenfall vorbereitet und wer entscheidet, wenn es ernst wird?
Impuls
Referent:in in Absprache
Q & A
Energieversorgung in Zeiten geopolitischer Risiken und hybrider Bedrohungen: Resilienz, Diversifikation und Zukunftsstrategien für Deutschland
Keynote
- Hybride Bedrohungen als neue Realität: Warum Energieinfrastruktur ein potenzielles Angriffsziel ist
- Diversifikation der Energieträger und Lieferländer: Wirkungsvolle Faktoren für mehr Resilienz
- Wege in die Zukunft: Staat, Wirtschaft und kritische Infrastruktur gemeinsam denken

Q & A mit Andreas Feicht
Neue Bedrohungen, neue Prioritäten: Wie Betreiber ihre Resilienzstrategien für die Zukunft ausrichten
Diskussionsrunde
- Welche Bedrohungen sind für KRITIS-Betreiber heute handlungsleitend?
- Wo stoßen bestehende Resilienz- und Schutzkonzepte im realen Betrieb aktuell an ihre Grenzen?
- Welche Schutzmaßnahmen und Investitionen werden mit Blick auf aktuelle und zukünftige Bedrohungsszenarien noch stärker in den Fokus rücken?


Referent:in in Absprache
Zeit für Fragen und Interaktion / Community Management
Pause – Networking bei Getränken und Snacks
Regulierung trifft Realität: Das KRITIS-Dachgesetz zwischen Anspruch und Umsetzbarkeit
Diskussionsrunde
- Wie stellen Politik und Betreiber sicher, dass die Vorgaben des KRITIS-Dachgesetzes nicht bei Compliance enden, sondern messbar Resilienz und Krisenfähigkeit stärken?
- Welche Konflikte oder Grauzonen entstehen zwischen bundeseinheitlichen Vorgaben, Landeszuständigkeiten und praktischer Umsetzung?
- Welche Rolle spielen Aufsicht, Durchsetzung und mögliche Sanktionen, um Tempo in die Umsetzung zu bringen?


Referent:in in Absprache
Vom Flickenteppich zur Systematik: Warum Corporate Security einen einheitlichen Rahmen braucht – die neue DIN SPEC 14027
Impuls

Q & A mit Karsten Grießhammer
Cyberresilienz effektiv und effizient stärken: Wie gestalten wir die Sicherheitsarchitektur in Deutschland in Zusammenarbeit zwischen Staat und Wirtschaft?
Keynote
Referent:in in Absprache
Deutschland im permanenten digitalen Gefecht: Wie KRITIS-Betreiber Teil der Sicherheitsarchitektur werden
Impuls
Referent:in in Absprache
Zeit für Fragen und Interaktion
Mittagspause
Notfall- und Krisenmanagement zwischen Unternehmen, Staat und Gesellschaft
Impuls

Q & A mit Dr. Daniela Lesmeister
Ausfallsichere Kommunikation als Schlüssel zur KRITIS-Resilienz
Praxisbericht
- Warum ausfallsichere Kommunikation im Krisenfall über die Handlungsfähigkeit kritischer Infrastrukturen entscheidet.
- Welche Anforderungen NIS2 und KRITIS-Dachgesetz an die Notfallkommunikation von KRITIS-Betreibern stellen.
- Praxisbericht von E.ON: Resiliente Kommunikation für kritische Anwendungen über das 450-MHz-Netz

Q & A mit Dr. Frederik Giessing
Resilienz als Führungsaufgabe: Wie Unternehmen Sicherheit strategisch verankern, Mitarbeitende einbinden und Kultur verändern
Diskussionsrunde
- Wie wird Resilienz zur echten Vorstandssache?
- Wie gelingt der Kulturwandel ohne Angst, aber mit Klarheit?
- Welche Rolle spielen Mitarbeitende jenseits von Schulungen und Handbüchern?


Referent:in in Absprache
Resilienz messbar machen: Quantitative Risikoanalyse als Steuerungsinstrument für KRITIS-Betreiber
Impuls
- Aus Schäden lernen: Wie Versicherungsdaten reale Schadenmuster bei Cyber-Angriffen, Extremwetter und Betriebsunterbrechungen offenlegen
- Spartenübergreifend denken, konkret handeln: Wie integrierte Risikoexpertise Betreibern hilft, Kaskadeneffekte zu erkennen und Budgets zielgerichtet einzusetzen
- Von der Pflicht zur Strategie: Wie §§ 11-13 KRITIS-Dachgesetz durch monetäre Quantifizierung zum Business Case für Resilienz werden


Q & A mit Dr. Marcus Appel und Prof. Dr.-Ing Matthias von Harten
Anmoderation Breakout Session
Parallele Breakout Sessions
- Wie das KRITIS-Dachgesetz Silodenken aufbricht und ganzheitliche Resilienzstrategien ermöglicht
- Best Practice: Die Anwendung von „Branchenspezifischen Resilienzstandards“ (BSRS) als konkrete Umsetzungshilfe des KRITIS-Dachgesetzes am Beispiel des BSRS Personenverkehr
- Integrierte Kontinuitäts- und Krisenmanagementstrukturen: Best Practices für eine vernetzte Sicherheitsarchitektur im KRITIS-Kontext
- Die Datendrehscheibe als Schlüssel: Resilienzbezogene Managementsysteme und Informationen miteinander verknüpfen, um interdisziplinäre Bemessungs- und Planungsgrundlagen zu schaffen

Pause – Networking bei Getränken und Snacks
Getrennt gesichert, gemeinsam verwundbar: Die Gefahr fragmentierter Sicherheitsstrukturen
Impuls

Impuls
Referent:in in Absprache
Silos aufbrechen: Wie die Verzahnung von IT und OT Resilienz schafft
Diskussionsrunde
- Warum werden IT- und OT-Risiken in vielen KRITIS-Organisationen noch getrennt betrachtet und wo entstehen dadurch konkrete Verwundbarkeiten?
- Welche Formen der Verzahnung von IT- und OT-Security haben sich im Betrieb bewährt und wo scheitert Integration an Organisation, Kultur oder Technik?
- Welche Anforderungen ergeben sich aus NIS2 für den Umgang mit IT-, OT- und Lieferkettenrisiken und was bedeutet das operativ für KRITIS-Betreiber?


Referent:in in Absprache
Zeit für Fragen, Zusammenfassung und Ausblick
Abendveranstaltung/Get-together
Lassen Sie den Abend mit guten Gesprächen bei leckerem Essen und Getränken gemeinsam ausklingen.
Mittwoch, 17. Juni 2026
Empfang mit Kaffee und Tee / Check-In
Eröffnung und Begrüßung
Unmute Yourself
Starten Sie den Tag im Gespräch mit Ihren Sitznachbar:innen: Welcher Gedanke oder Impuls hat Sie gestern überrascht oder zum Nachdenken gebracht? Woran arbeiten Sie in Ihrem Arbeitsbereich aktuell ganz konkret rund um Resilienz? Nutzen Sie das Warm-up für einen ersten Austausch mit den anderen Teilnehmenden.
Ganzheitliche Krisenresilienz – Handlungsbedarf konkret
Impuls

Krisenrealität statt Planspiel: Wie belastbar ist Deutschlands KRITIS wirklich?
Diskussionsrunde
- Wie unterscheiden sich reale Krisen von dem, was Unternehmen in Szenarien und Übungen planen?
- Welche Erkenntnisse gibt es aus bisherigen Krisenübungen, Vorfällen und der Forschung?
- Wie funktioniert die Zusammenarbeit zwischen Unternehmen, Behörden, Polizei, Hilfsorganisationen und gegebenenfalls Bundeswehr im Ernstfall?
- Wie gelingen Entscheidungsfindung und Krisenkommunikation unter Zeitdruck, Unsicherheit und öffentlicher Aufmerksamkeit?



Impuls mit internationaler Perspektive
Referent:in in Absprache
Praxisbericht
Referent:in in Absprache
Resiliente Versorgungssysteme: Risiken begrenzen, Stabilität sichern
Diskussionsrunde
- Welche besondere Verantwortung trägt der Energiesektor für die Stabilität anderer kritischer Infrastrukturen?
- Welche strukturellen und technischen Anpassungen sind notwendig, um Versorgungssysteme dauerhaft resilienter zu machen?
- Welche Risiken können Betreiber allein nicht beherrschen und wo ist der Staat gefordert, strukturell nachzusteuern?


Referent:innen in Absprache
Pause – Networking bei Getränken und Snacks
Technologische Souveränität: Wie Europa KRITIS-Innovationen skalieren kann
Diskussionsrunde
- Wo steht Europa technologisch im Schutz kritischer Infrastrukturen und wie lassen sich Innovationen schneller in die operative KRITIS-Praxis bringen?
- Wie verändert Künstliche Intelligenz konkret die Angriffsflächen und Verteidigungsstrategien im KRITIS-Bereich?
- Reicht Regulierung als Treiber oder braucht Europa mehr Risikokapital und Skalierungsfähigkeit?
Referent:innen in Absprache
Aufspüren, Abwehren, Abfangen: Wie lassen sich kritische Infrastrukturen vor Drohnen schützen?
Diskussionsrunde
- Wie real und wie dynamisch ist die Drohnenbedrohung für kritische Infrastrukturen heute?
- Wie greifen Betreiber, Polizei, Länder und Bund im Ernstfall ineinander – und wo entstehen operative Reibungsverluste?
- Welche Schutz- und Abwehrmöglichkeiten stehen KRITIS-Betreibern konkret zur Verfügung und wo sind sie auf staatliche Unterstützung angewiesen?

Referent:innen in Absprache
Praxisbericht
Referent:in in Absprache
Anmoderation Breakout Session
Parallele Breakout Sessions
Adressierung von Bedrohungslagen in Kritischer Infrastruktur am Beispiel von Flughäfen
- Aufbau eines Assetmanagements für eine kritische Infrastruktur
- Kontinuierliche Lieferantenbewertung für kritische Infrastrukturen
- Entwicklung eines Risk-Value-Scorings zur Ableitung und Priorisierung von Maßnahmen zur Risikominimierung



Gemeinsames Mittagessen
Impuls aus der Marktforschung

Von Desinformation bis zur kognitiven Kriegsführung: Wie wappnen sich Unternehmen und Staat?
Diskussionsrunde
- Wie gezielt und wirkungsvoll werden Desinformation und Informationsmanipulation bereits gegen KRITIS und staatliche Strukturen eingesetzt?
- Cognitive Warfare: Wie können Angriffe auf Wahrnehmung und Vertrauen Krisen verschärfen und wie Unternehmen und Staat sich dagegen wappnen?
- Wie können Staat, Unternehmen und Medien Desinformation früh erkennen und ihre Wirkung im Krisenfall begrenzen?
Referent:innen in Absprache