Handlungsfähigkeit entsteht vor dem Angriff

Cyber Resilience
Forum 2026

29. September 2026 · Festung Wilhelmsburg, Ulm

Die größte Festung Europas wurde nie angegriffen. Ihre IT wird es täglich.
Ein Tag über den Unterschied zwischen Mauern und Resilienz.


Cyberangriffe treffen nicht nur Systeme. Sie treffen Abläufe, Verantwortlichkeiten und den laufenden Betrieb. Das Cyber Resilience Forum 2026 zeigt, wie Führung, IT und operative Schlüsselrollen in mittelständischen Unternehmen sich so vorbereiten, dass sie im Ernstfall handlungsfähig sind.
Für Geschäftsführung sowie Fach- und Führungskräfte aus IT, OT, BCM, Legal, Krisenmanagement und Kommunikation.
14+
Professional-Speaker
3+1
Workshop-Tracks
1
Tag, der zählt
01 — Warum dieses Forum relevant ist

Cyberresilienz ist keine IT- Disziplin. Sie ist Aufgabe des gesamten Unternehmens.

Geopolitische Spannungen, KI und neue regulatorische Anforderungen wie NIS2 erhöhen den Handlungsdruck. Das Forum bringt Bereiche zusammen, die bei einem Cybervorfall gemeinsam entscheiden, koordinieren und umsetzen müssen.
Verantwortung wirksam wahrnehmen
Für Geschäftsführung, Werks- und Bereichsleitung.

Erfahren Sie, welche Entscheidungen vor einem Vorfall vorbereitet sein müssen, wo Risiken für Haftung und Handlungsfähigkeit entstehen und wie Führung, Recht, Kommunikation und Betrieb im Ernstfall abgestimmt zusammenspielen.
Resilienz technisch und organisatorisch verankern
Für IT, OT und technische Verantwortung.

Im Mittelpunkt steht, wie Schutzmaßnahmen, Eskalation, Lagebild und Wiederanlauf sinnvoll zusammengedacht werden können. Sie erhalten konkrete Impulse für die Verbindung von technischer Sicherheit und organisatorischer Vorbereitung.
Im Ernstfall belastbar handeln
Für operative Schlüsselrollen.

Praxisnahe Formate zeigen, wie Abstimmung, Krisenorganisation und operative Umsetzung unter Druck verlässlich funktionieren. So entsteht Orientierung für Situationen, in denen schnell, nachvollziehbar und gemeinsam gehandelt werden muss.
02 — Programm

Ein Tag. Drei Perspektiven. Ein gemeinsames Verständis.

Das Programm verbindet Verantwortung, Technik und Praxis. So entsteht ein gemeinsamer Blick auf das, was vor einem Vorfall geklärt sein muss und wie Unternehmen resilient werden.
Track A
Track B
Track C
CRA Track
09:30
Auftakt
Einlass & Check-in
Ankommen, Kaffee und erste Gespräche im Innenhof der Wilhelmsburg.
10:00
10 min
Begrüßung
Was Unternehmen jetzt klären müssen
Cyberresilienz ist mehr als IT-Sicherheit. Dr. Maria Wolf und Rolf Strehle setzen den Rahmen für den Tag und machen deutlich, warum Handlungsfähigkeit zur Führungsaufgabe geworden ist.
Dr. Maria Wolf, CFO ditis Systeme & Rolf Strehle, CEO ditis Systeme
10:10
20 min
Keynote
Die Zukunft ist kein Trend. Sie ist ein Umbau.
Viele der Veränderungen, die Unternehmen derzeit beschäftigen, sind nicht vorübergehend, sondern Zeichen eines tiefgreifenden Umbaus. Prof. Dr. Alexander Markowetz richtet den Blick auf die strukturellen Verschiebungen hinter Digitalisierung, Wettbewerb und geopolitischer Neuordnung und zeigt, was die Resilienz bedroht und welche Fragen Unternehmen sich jetzt stellen müssen, um sich zukunftsfähig aufzustellen.
Prof. Alexander Markowetz
Digitalisierungsforscher und Experte für Technologie, Organisation und die Widerstandsfähigkeit komplexer Systeme
10:30
20 min
Klartext
Unbequeme Fragen. Nützliche Antworten.
Was muss die Geschäftsführung entschieden haben, bevor ein Cyber-Vorfall eintritt? Welche Rolle spielen externe IT-Dienstleister, rechtliche Pflichten und interne Abstimmung? Dr. Maria Wolf und und der Leiter IT Assurance & Advisory bei BANSBACH, Herr Marin Lamm diskutieren entlang konkreter Fragen zur Cyberresilienz, die in vielen Unternehmen bekannt und dennoch unbeantwortet sind. Das Publikum stimmt live ab und bringt eigene Fragen ein.
Dr. Maria Wolf, CFO ditis Systeme und Martin Lamm, Leitung IT Assurance & Advisory, BANSBACH GmbH
10:50
35 min
Vortrag
NIS-2 meets AI: Risiken beherrschen, Synergien nutzen, Haftung vermeiden.
Künstliche Intelligenz verändert die Spielregeln der Cybersicherheit – auf beiden Seiten. Während Unternehmen KI nutzen, um Angriffe früher zu erkennen und schneller zu reagieren, setzen Cyberkriminelle dieselben Technologien ein, um Angriffe effizienter, gezielter und schwerer erkennbar zu machen. Wo stehen wir heute wirklich? Und wie groß ist die Gefahr für Industrieunternehmen, die ohnehin unter dem Druck der neuen NIS-2-Regulierung stehen? In diesem Impuls beleuchtet Johannes Feik, welche Risiken real sind, wo die Chancen liegen und wie Geschäftsführung und IT-Leitung diesen Spagat strategisch meistern.
Johannes Feik, Experte Digital Business Models & Operational Stability der Allianz Industrie 4.0 beim VDMA e.V.
11:25
35 min
Podium
Vision 360 Grad Cyberresilienz
Cyberresilienz entsteht nicht in Silos. Sie entsteht, wenn IT, Recht, Kommunikation und operative Steuerung im Ernstfall ineinandergreifen. Krisenmananger Dr. Moritz Huber, Kommunikationsexpertin Rebecca Weiand-Schütt, ein IT-Rechtsanwalt und Cybersecurity-Experte Rolf Strehle bündeln ihre Perpektiven zu einer 360-Grad-Ansicht und zeigen auf, warum genau dieses Zusammenspiel über die Krisenfestigkeit eines Unternehmens entscheidet.
Dr. Moritz Huber, Geschäftsführer smartSEC · Kanzlei HEUKING · Rebecca Weiand-Schütt, Krisenexpertin Sympra · Rolf Strehle, CEO ditis Systeme
12:00
30 min
Vortrag
KI-gestützte Angriffe: Welche Antworten hat die Forschung?
Angriffe werden mit KI schneller, gezielter und schwerer zu erkennen. Gleichzeitig entstehen neue Möglichkeiten für Abwehr, Analyse und Vorbereitung. Professor Dr. Markus Schäffter zeigt aus Sicht der Forschung, welche Entwicklungen sich bereits abzeichnen, welche Risiken für Unternehmen realistisch sind und worauf sich Führung, IT und Organisation jetzt einstellen sollten.

Prof. Dr. Markus Schäffter, Professor für Informatik an der Technischen Hochschule Ulm (THU)
12:30
60 min
Mittagspause
Food-Trucks im Innenhof und Ausstellung in der Burg.
Im Innenhof laden Food-Trucks zur Mittagspause ein. In der Burg geben ausgewählte Partner und Aussteller Einblicke in ihre Ansätze für IT/OT-Sicherheit, rechtliche Einordnung, Krisenmanagement, Krisenkommunikation, Compliance und Wiederanlauf.
14:40
45 min
Praxistalk
Was der Staat leisten kann. Und was Unternehmen selbst leisten müssen.
Reinhold Hepp, Prof. Dr. Schäffter und ein Gast aus der Politik diskutieren, wo staatliche Verantwortung endet und wo Unternehmen selbst Entscheidungen treffen müssen. Im Mittelpunkt stehen Meldewege, Mindeststandards, digitale Souveränität und realistische Abwehrfähigkeit.
Reinhold Hepp, Polizeivizepräsident a. D. · Prof. Dr. Schäffter, Technische Hochschule Ulm · N.N., Innenministerium Baden-Württemberg
15:25
35 min
Aus dem Angriff gelernt
Lessons Learned — offenes Mikrofon.
Ein Compliance-Experte und Ermittler moderiert. Vertreter betroffener Unternehmen geben Einblick in reale Fälle. Sie sprechen offen darüber, was nicht vorbereitet war, was unter Druck besonders schwer wog und was sie heute anders angehen würden.
Karl Würz, Ermittler und Compliance-Experte, sowie Verantwortliche und Betroffene aus global agierenden Industrie-Unternehmen und Kritischen Infrastrukturen
16:00
Get Together
Wilhelmsburg.
Bis Sonnenuntergang über Ulm. Offizielles Ende: 18:00.
03 — Speaker

Erfahrung, die Orientierung gibt.

Unterschiedliche Kompetenzen, unterschiedliche Erlebnisse, ein gemeinsamer Bezugspunkt: die Frage, was Unternehmen brauchen, um im Ernstfall handlungsfähig zu bleiben.
Cybersecurity
CEO ditis Systeme · Cybersecurity-Experte · ISO27001-Auditor
AI Strategy
Dr. Maria Wolf
CFO ditis Systeme
Corporate Finance · Marketing Leadership · AI Strategy
Recht
Antje Münch, LL.M.
Partnerin Heuking · IT- & Datenschutzrecht · NIS2-Expertin
Krise
Geschäftsführer smartSEC · Krisenmanagement & Incident Response
Kommunikation
Rebecca Weiand-Schütt
Sympra GmbH · Krisenkommunikation & Reputation Management
Wissenschaft
Prof. Markus Schäffter
Prof. für Datenschutz & Informationssicherheit (THU) · Cybersecurity-Experte · Autor, Dozent & Berater
Product Security
Peter Schmidt
Experte für digitale Produktsicherheit
Cybersecurity
Johannes Eberleh
KI-Hacker, Cybersecurity-Experte und Digital-Forensiker
BCM
Jonas Biber
ISO27001-Auditor und Experte für BCM
KI
Andreas Zeller
Jurist und KI-Experte
Strategie
Johannes Feik
Experte Digital Business Models & Operational Stability der Allianz Industrie 4.0 beim VDMA e.V.
04 — Workshops

Drei Räume. Drei Realitäten.
Wählen Sie Ihre Front.

13:30 – 14:40 · parallel und ungeschnitten · mit Experten vor Ort.
Track A
13:30 - 14:40

Viele Rollen. Eine Lage. Gemeinsame Entscheidungen.

Anhand eines realistischen Lagebilds arbeiten die Teilnehmenden in den Rollen IT, Geschäftsführung, OT/Produktion, Legal und Kommunikation an den ersten Schritten im Vorfall. Im Mittelpunkt stehen die gemeinsame Lagebewertung, die Priorisierung von Maßnahmen und Entscheidungen über die Krisenkommunikation.

Das Krisenteam für die Praxisübung:

Dr. Moritz Huber, smartSEC · ein Rechtsexperte von Heuking · Rebecca Weiand-Schütt, Sympra
Track B
13:30 - 14:05

Ihre Daten sind schon draußen. Die Frage ist: Wer weiß es zuerst

Ein Darknet-Experte von Rapid7 zeigt Darknet-Live-Forensics und sucht interaktiv nach exponierten Unternehmensdaten, Domains, Credentials und Hinweisen aus dem Teilnehmerkreis.Live-Pentest gegen eine vorbereitete Unternehmens-Infrastruktur.

Sie sehen jeden Schritt: OSINT, Initial Access, Privilege Escalation, Exfiltration — und welcher Detektions-Trigger versagt hat.


→ Vollständige Kill-Chain in 90 Minuten
→ Red Team vs. Blue Team Walkthrough
→ Eigene Hypothesen — sofort getestet
Track C
13:30 - 14:05

BCM ohne Excel-Friedhof

Jonas Biber arbeitet live mit dem ditis CyberSec Hub Modul BCM: Prozesse priorisieren, Abhängigkeiten erfassen, Maßnahmen ableiten und Verantwortlichkeiten sichtbar machen.

Jonas Biber · Cybersecurity-Experte und Berater · ditis Systeme
CRA Track
13:30 - 16:00

Product Security: CRA-ready in 24 Monaten oder offline.

Anhand eines realen loT-Devices entwickeln wir ein
SBOM, eine Threat-Model-Map und einen CRA-
Konformitätspfad — vom Lieferanten-Audit bis zur
Update-Pipeline.

→ SBOM-Tooling live
→ Vulnerability-Handling-Prozess
→ Update-Strategien für Embedded-Systeme
Track B
14:05 - 14:40

Der Angreifer braucht kein Team mehr. Er hat KI.

Live-Lab mit aktuellen LLM-Agenten gegen reale Verteidigungs-Stacks. Sie sehen Phishing-Generierung, Exploit-Synthese und autonome Lateral Movement — und bauen die Gegenstrategie.

Der Hacker und Forensiker Johannes Eberleh demonstriert, wie KI-Tools Recon, Phishing, Codeanalyse und Exploit-Entwürfe beschleunigen und welche Kontrollen Angriffe sichtbar machen.

→ Live-Demos mit aktuellen Agenten-Frameworks
→ Defensive Detection-Engineering
→ Take-Aways: 10 sofort umsetzbare Maßnahmen
Track C
14:05 - 14:40

KI-Tools sind die neue Schatten-IT

Innovation ermöglichen, KI sicher betreiben und Compliance Vorgaben effizient erfüllen - das sind die Hauptanforderungen an das KI-Management im Unternehmen. Wie das mit unserem KI-Manager im CyberSec Hub geht, zeigt Ihnen unser KI-Experte.

Andreas Zeller · Datenschutz- und Cybersecurity-Experte
05 — Location

Wilhelmsburg Ulm.
Festung und Forum in einem.

Die Wilhelmsburg ist mehr als eine besondere Kulisse. Sie steht sinnbildlich für das, worauf es auch bei Cyberresilienz ankommt: Vorbereitung, Übersicht, Koordination und Standfestigkeit. Mit offenem Innenhof, historischem Eckturm und ihrer besonderen Atmosphäre bietet sie den passenden Rahmen für das Cyber Resilience Forum, das Verantwortung, konkrete Vorbereitung und Menschen in verschiedenen Funktionen zusammenbringt.
Adresse
Prittwitzstraße 100, 89075 Ulm
Datum
Dienstag, 29. September 2026 · 09:30 – 16:00 Uhr
Anfahrt
PKW: Parkplatz auf dem Gelände · ÖPNV: Linie 5 ab HBF, Haltestelle „Hochsträß", 8 Min. Fußweg
die-wilhelmsburg.de
die-wilhelmsburg.de
06 — Partner und Sponsoren

Mit starken Partnern an Bord.

Das Cyber Resilience Forum 2026 wird von ausgewählten Partnern und Sponsoren unterstützt, die unterschiedliche Kompetenzen rund um Vorbereitung, Krisenfestigkeit und unternehmerische Handlungsfähigkeit einbringen.
ditis Systeme
Teil der Voith-Gruppe und seit über 25 Jahren führendes Competence Center für IT- und OT-Security in der Industrie.

Über 130 Experten unterstützen Unternehmen weltweit bei Resilienz, Informationssicherheit und Compliance (NIS2, ISO 27001, CRA).
rapid7
Globaler Cybersecurity-Marktführer für Cloud-Sicherheit und proaktives Risikomanagement.

Rapid7 unterstützt über 11.500 Unternehmen dabei, ihre digitale Angriffsfläche kontinuierlich zu analysieren, Schwachstellen präzise zu priorisieren und Cyberbedrohungen mittels KI-gestützter Detektion effektiv abzuwehren.
SYMPRA
Kommunikationsagentur für strategische PR, Content und Krisenkommunikation.

Sympra macht komplexe B2B- und Technologiethemen verständlich und bringt sie wirksam zur Zielgruppe.
SMARTSEC
Spezialist für IT-Sicherheit und Incident Response.

smartSEC hilft Unternehmen, Cyberangriffe abzuwehren, Sicherheitsvorfälle forensisch aufzuklären und widerstandsfähige Sicherheitsarchitekturen aufzubauen.
HEUKING
Eine der großen wirtschaftsberatenden Kanzleien Deutschlands.

HEUKING berät Unternehmen und öffentliche Hand über das gesamte Wirtschaftsrecht – inklusive IT-Sicherheit, Datenschutz und digitale Transformation.
LocateRisk
Führender deutscher Anbieter für IT-Sicherheitsanalysen und Third-Party Risk Management.

Automatisierte, non-intrusive Scans machen Cyber-Risiken sofort messbar, decken Schwachstellen auf und vereinfachen den Compliance-Nachweis in Echtzeit.
equeo CompCor
Spezialist für digitale Compliance-Lösungen und interaktive Schulungssysteme.

Maßgeschneiderte E-Learning-Plattformen helfen Unternehmen, rechtliche Vorgaben wie Whistleblowing oder Geldwäscheprävention praxisnah umzusetzen und Haftungsrisiken effektiv zu minimieren.
ALLIANZ INDUSTRIE 4.0
Gebündelte Innovationskraft für die industrielle Zukunft

Die Allianz Industrie 4.0 ist ein vom Wirtschaftsministerium Baden-Württemberg initiiertes und gefördertes Netzwerk. Gemeinsam mit unseren Partnerorganisationen bündeln wir die Kompetenzen aus Produktions- sowie Informations- und Kommunikationstechnik und begleiten den industriellen Mittelstand in Richtung Industrie 4.0. Die Geschäftsstelle ist beim VDMA e.V. Baden-Württemberg angesiedelt.
07 — Anmeldung

Platz sichern.

Das Cyber Resilience Forum richtet sich an Geschäftsführung und Verantwortliche aus IT, OT, Kommunikation, BCM, Legal und Krisenmanagement sowie an operative Schlüsselrollen aus Industrie- und KRITIS-Unternehmen. Die Teilnahme ist kostenfrei. Die Zahl der Plätze ist begrenzt. Die Vergabe der Workshop-Plätze erfolgt nach Eingang der Anmeldung.
Ich stimme der Verarbeitung meiner Daten zum Zweck der Eventorganisation gemäß Datenschutzerklärung zu. Mit dem Absenden erhalten Sie eine Bestätigung per E-Mail. Workshop-Plätze werden in der Reihenfolge des Eingangs vergeben.
Vielen Dank! Ihre Anfrage wurde empfangen!
Oops! Something went wrong while submitting the form.
Newsletteranmeldung
Bleiben Sie mit unseren Expertentipps auf dem Laufenden
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.