Programmvorschau. Änderungen vorbehalten.
Donnerstag, 23. April 2026
Begrüßung durch das Moderatoren-Team


Eröffnung + Live-Stimmungsbild

Cybersicherheit 2026: Die aktuelle Bedrohungslage im Überblick
Analyse

Digitale Täter, reale Schäden – Strafverfolgung im Cyberraum
Lagebild

Realitätsschock Cyberangriff: Bedrohungslage 2026 im Faktencheck – was bedeutet die Lage für den Mittelstand?
Diskussion
Cyberangriffe auf den Mittelstand sind längst keine Ausnahme mehr. Ransomware, gezielte Phishing Kampagnen und KI-gestützte Attacken treffen Unternehmen jeder Größe und Branche. Dieses Panel zeigt anhand realer Fälle, wie ein Angriff abläuft, warum viele Unternehmen trotz Sicherheitsmaßnahmen überrascht werden und welche Muster sich 2026 klar abzeichnen. Die Diskussion verbindet Stimmen und Fallberichte aus der Praxis mit der Lageeinschätzung von Ermittlungsbehörden und dem BSI. Ziel ist ein realistischer Blick auf aktuelle Bedrohungen und konkrete Hinweise, was Unternehmen sofort verbessern sollten, um im Ernstfall handlungsfähig zu bleiben.


Weitere Speaker in Abstimmung
Unmute yourself – Zeit für Ihre Fragen
Kaffeepause mit Gelegenheit zum Netzwerken und Austausch
„Den Morgen des 17. März 2025 werde ich nie vergessen“ – Was ein Hackerangriff & Digitale Erpressung über die digitale Verwundbarkeit im Pflegesektor verrät.
Erfahrungsbericht Cyberattacke + Q&A
Am 17. März 2025 wurde die Sozial Holding Mönchengladbach von einem schweren Hackerangriff getroffen. Server wurden verschlüsselt. Sensible Daten entwendet. Die digitale Arbeitsfähigkeit brach vollständig zusammen. Geschäftsführer Helmut Wallrafen berichtet, wie die Organisation diesen Ausnahmezustand bewältigte. Welche Risiken und Schwachstellen der Angriff im Pfleg- und Sozialsektor sichtbar machte. Und warum die Forderung nach 100.000 Dollar Lösegeld nie eine Option war. Der Erfahrungsbericht liefert klare Lehren für Prävention, Notfallmanagement und die digitale Widerstandsfähigkeit sozialer Einrichtungen. Ein komprimierter Erfahrungsbericht mit praktischen Empfehlungen, nicht nur für Verantwortliche in Pflege und Kommunen.

Unsere Daten sind ein Koffer – doch wer hat den Schlüssel?
Impuls & Q&A
Warum die Wahl des Sicherheitsanbieters mehr als eine Vertrauensfrage ist.
Die Cyberbedrohungslage nimmt weiter zu: Ransomware, DDoS und andere Angriffe zeigen, wie gefährdet digitale Infrastrukturen sind. Gleichzeitig bergen technische Details wie die TLS-/SSL-Terminierung oft übersehene Risiken: Bei außereuropäischen Anbietern können Gesetze den Zugriff auf sensible Daten ermöglichen.
Der Vortrag zeigt, warum die Wahl des Sicherheitsanbieters über reine Technik hinausgeht und direkte Auswirkungen auf digitale Souveränität, regulatorische Pflichten, Business Continuity und Haftung hat.

Strategie statt Panik: Wenn jede Minute zählt – was Unternehmen im Cyber-Ernstfall wirklich tun müssen
Diskussion
Ein Cyberangriff trifft Unternehmen oft unerwartet und legt innerhalb von Minuten zentrale Systeme lahm. Doch was passiert unmittelbar danach. Welche Entscheidungen müssen zuerst getroffen werden? Wie gelingt es, Schäden einzudämmen, Kommunikation zu steuern und den Geschäftsbetrieb so schnell wie möglich wiederherzustellen. Dieses Panel konzentriert sich auf die operative Realität eines Angriffs und zeigt anhand praktischer Beispiele, welche Schritte im Ernstfall den größten Unterschied machen. Die Diskussion richtet sich an Geschäftsführer, IT Leitungen und Sicherheitsverantwortliche, die wissen wollen, wie sie im Notfall strukturiert handlungsfähig bleiben.



Unmute yourself – Zeit für Ihre Fragen
Mittagessen mit Gelegenheit zum Netzwerken und Austausch
Im falschen Moment falsch entschieden. Die häufigsten Incident-Response-Fails im Krisenmodus
Impuls
Speaker in Abstimmung
Zwischen Routine und Risiko. Warum Verhalten, Prozesse und KI das neue Angriffsdreieck bilden
Diskussion
Viele Cyberangriffe scheitern nicht an Firewalls, sondern an menschlichen Gewohnheiten. Fehlende Sensibilisierung, Routinen, unklare Prozesse und neue KI-Werkzeuge schaffen Angriffsflächen, die Unternehmen häufig übersehen. Dieses Panel geht der offenen Frage nach, ob Verhalten, Prozesse und KI heute das zentrale Angriffsdreieck bilden und welche Folgen das für mittelständische Organisationen hat. Die Diskussion beleuchtet, wie menschliche Entscheidungen, operative Abläufe und KI gestützte Angriffe ineinandergreifen, wo Unternehmen besonders anfällig sind und welche Maßnahmen im Alltag wirken.


Weitere Speaker in Abstimmung
Chefsache Cybersicherheit: Resilienz als Führungsaufgabe im Mittelstand
Impuls + Q&A
Die digitale Gefahrenlage gleicht einem Sturm: KI-gestützte Phishing-Wellen und Deepfake-Betrugsmaschen nehmen rasant zu, während Ransomware-Erpresser den Unternehmen weiterhin in Deutschland zusetzen. Immer häufiger geraten mittelständische Unternehmen, die sich in Sicherheit wiegen ins Visier der Cyberkriminellen. Gleichzeitig haben erst wenige Mittelständler eine eigene IT-Sicherheitsstrategie verabschiedet und keine eigene Unternehmensresilienz entwickelt. Das ist Chefsache und Führungsaufgabe.

Zwei Wochen Ausnahmezustand und Kommunikation in der Krise: Was Rahm über Teamarbeit, Verantwortlichkeiten und Prioritäten gelernt hat
Erfahrungsbericht Cyberattacke + Q&A
Am 15.09.2025 traf ein Cyberangriff die Rahm Gruppe. Rund 1.200 Mitarbeitende, 50 Filialen und etwa 1.000 Clients waren betroffen. Welche Kommunikationsentscheidungen müssen in den ersten Stunden fallen, wenn zentrale Kanäle nur eingeschränkt verfügbar sind und viele Standorte gleichzeitig Orientierung brauchen? Wie klärt man in dieser Lage veränderte und neue Verantwortlichkeiten, setzt Prioritäten und hält den laufenden Betrieb stabil? Und was muss ein Krisenkonzept enthalten, damit es im Ernstfall wirklich funktioniert? Auf diese Fragen geht Guido Laux in seinem Erfahrungsbericht ein und gibt praxisnahe Einblicke in die der Krisenkommunikation nach dem Cyberangriff.


Mindset statt Maßnahmen: Wie Sicherheitskultur, Resilienz und Kommunikation zur stärksten Verteidigung wird
Diskussion
Vom Notfallplan zur Sicherheitskultur: Technische Lösungen sind wichtig, aber ohne das richtige Mindset bleiben sie wirkungslos. Viele mittelständische Unternehmen verfügen über Prozesse, Notfallpläne und Richtlinien. Doch im Ernstfall entscheidet das Verhalten von Führungskräften und Mitarbeitenden darüber, ob Schäden begrenzt oder verschärft werden. Dieses Panel zeigt, warum Sicherheitskultur ein Führungsauftrag ist. Wie Entscheidungen, Prioritäten und Kommunikation das Sicherheitsniveau prägen und welche Routinen den Unterschied machen. Die Diskussion macht deutlich, wie gelebte Kultur entsteht und warum sie langfristig stärker wirkt als jede Einzelmaßnahme.


Weitere Speaker in Abstimmung
Kaffeepause mit Gelegenheit zum Netzwerken und Austausch
Was ist NIS2 und wen betrifft es?
Impuls

Regulierung als Chance? NIS2 und DORA als Wettbewerbsvorteil für den Mittelstand?
Diskussion
NIS2 und DORA stellen den Mittelstand vor neue Anforderungen. Sie schaffen Pflichten, eröffnen aber auch Möglichkeiten. Doch was bedeutet das konkret für Unternehmen? Wie stark verändern die Vorgaben Prozesse, Verantwortlichkeiten und technische Standards? Und können sie tatsächlich zu mehr Sicherheit und Wettbewerbsfähigkeit beitragen oder erhöhen sie vor allem die Komplexität? Dieses Panel diskutiert die offenen Fragen rund um die neuen Regulierungen, beleuchtet Chancen und Risiken und zeigt anhand praktischer Beispiele, wo die größten Auswirkungen für mittelständische Unternehmen liegen werden.

Weitere Speaker in Abstimmung
Erfahrungsbericht + Q&A
Speaker in Abstimmung
Wrap Up

