Sicherheitslage trifft Regulierung: Cybersicherheit zwischen Theorie und Praxis
05. November 2026 | Dortmund
Freuen Sie sich auf aktuelle Fachimpulse, Praxisberichte und den Austausch mit Expert:innen aus Wirtschaft und öffentlicher Verwaltung.
Xchange in Cyber Security
Am 5. November 2026 treffen sich in Dortmund Expert:innen aus Wirtschaft und Verwaltung, um aktuelle Herausforderungen und Strategien rund um Cyber Security und Regulierung zu diskutieren. Erfahren Sie, wie Organisationen ihre Widerstandsfähigkeit gegenüber Cyber-Bedrohungen stärken, erhalten Sie exklusive Einblicke in neueste Trends und praxisnahe Referenzberichte. Nutzen Sie zudem die Gelegenheit, sich vor Ort mit unseren Fachleuten auszutauschen.
Das Wichtigste auf einen Blick
Adresse
Materna
Robert-Schuman-Straße 20
44263 Dortmund
Ort
44263 Dortmund
Highlights aus dem Programm
SOC- und SIEM-Aufbau in einer kritischen Landesinfrastruktur – Erfahrungen aus dem Rechenzentrum der Finanzverwaltung NRW
Was passiert, wenn plötzlich keine Steuern mehr eingezogen werden könnten? Die Polizei könnte nicht mehr bezahlt werden, Schulen könnten nicht mehr finanziert und Straßen nicht mehr instandgehalten werden. Wie lange würde die Gesellschaft das durchhalten? Genau diese kritischen Prozesse werden im Rechenzentrum der Finanzverwaltung NRW (RZF) betrieben. Um die dahinterliegenden Systeme besser zu schützen, wird derzeit ein Security Operations Center (SOC) aufgebaut. Kern des Projekts ist die Einführung eines SIEM, um Sicherheitsereignisse zentral zu erfassen, zu analysieren und Angriffe frühzeitig zu erkennen. Materna unterstützt das RZF beim Aufbau des SOC: von der Konzeption bis zur operativen Umsetzung. Der Vortrag gibt praxisnahe Einblicke in das Projekt und zeigt, wie Sicherheit in einem hochkritischen Umfeld konkret umgesetzt wird.
Referenten:
Sebastian Fienhold
Projektleiter Cybersicherheit, Rechenzentrum der Finanzverwaltung NRW
Finn Siebert
Security Monitoring Architekt, Materna
Grundschutz++: Vorstellung und Stand der Methodik – Keynote des Bundesamtes für Sicherheit in der Informationstechnik
Das BSI hat auf Grundlage des IT-Grundschutz eine weitreichende Modernisierung des Grundschutz vorgenommen. Daraus sind insbesondere der Grundschutz++ und die Stand der Technik-Bibliothek entstanden. Schwerpunkt der Modernisierung ist es, Aufwände zu reduzieren und Einstiegshürden zu senken. Hierzu setzt der Grundschutz++ insbesondere auf Automatisierung, reduzierte Dokumentationspflichten und strukturiert die Methode so, dass insbesondere kleinere Institutionen ihr Vorgehen in bewältigbare Teilschritte untergliedern können.
Referent:
Dr.-Ing. Jan Sanders
Referatsleiter, Referat S 13 - IT-Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
KI und Cyber-Resilienz: Zwischen Innovation, Bedrohung und digitaler Widerstandsfähigkeit
KI verändert die Cyber-Sicherheitslandschaft grundlegend. Der Vortrag beleuchtet, welche neuen Angriffsvektoren durch generative KI entstehen und wie sich die Bedrohungslage in Deutschland und Europa entwickelt. Zudem werden die Vorteile von KI zur Stärkung von Cyber-Abwehrmaßnahmen und Cyber-Resilienz dargestellt und wie sich diese zukünftig nahtlos in ein Informationssicherheitsmanagement nach ISO 27001 oder IT-Grundschutz integrieren lassen.
Referent:
Andreas Könen
Senior Fellow BIGS - Brandenburgisches Institut für Gesellschaft und Sicherheit
freiberuflich
IT-Sicherheit in Zeiten von KI-Agenten mit den Produkten von ServiceNow – Technologievortrag unseres Tochterunternehmens agineo
In unserer hochdigitalisierten und vernetzten Welt hat IT-Sicherheit bereits in den letzten Jahren stark an Bedeutung zugenommen. Durch das rasante Wachstum und die zunehmende Durchdringung des Alltags mit Künstlicher Intelligenz und autonomen KI-Agenten ist diese Bedeutung noch einmal sprunghaft gewachsen. Wir zeigen, wie sie mit den Produkten von ServiceNow bestmöglich identifizieren können, welche Assets und Schwachstellen sich im Unternehmensnetzwerk befinden, welche menschlichen und nicht-menschlichen Entitäten mit welchen Rechten Zugriff haben und wie diese somit dazu beitragen, eine vertrauenswürdige und resiliente Nutzung von KI im Geschäftsbetrieb sicherzustellen.
Referent:
Sven Richter
Product Line Lead SecOps & IRM
agineo GmbH
Der Wettlauf um 72 Minuten: Warum Geschwindigkeit zur wichtigsten Währung in der Cyber Security wird
Cyberangriffe werden schneller, professioneller und zunehmend durch künstliche Intelligenz unterstützt. Besonders kleinere Unternehmen und sehr häufig Krankenhäuser stehen dabei vor der Herausforderung, mit begrenzten Ressourcen cyberresilient zu bleiben. KI wirkt hier vor allem als Effizienzwerkzeug. Statt das Unkontrollierbare kontrollieren zu wollen, geht es darum, Risiken zu verstehen, Reaktionszeiten zu verkürzen und KI gezielt zur eigenen Verteidigung einzusetzen. Die zentrale Botschaft lautet: KI ist kein neuer Gegner – aber ein entscheidender Faktor im Wettlauf um Zeit und Geschwindigkeit.
Referent:
Olaf von Wackerbarth
Information Security Officer EMEA, India & South Asia
Senior Director Cybersecurity
GE Healthcare
Hacking aus der Opferrolle – ein reales Theaterstück für einen Verantwortlichen, einen Sicherheitsexperten und einen Forensiker
Wir alle kennen die Warnungen, wie schnell man Opfer eines erfolgreichen IT-Angriffs werden kann. Aber wie fühlt es sich wirklich an, wenn die Polizei am eigenen Konferenztisch sitzt und zeigt, welche Daten gerade in Schwarzmarktforen auftauchen? Wie erklärt man der eigenen Familie, dass man statt Vorlesungen vorzubereiten Nächte mit Gigabytes an Logdateien verbringt? Und was leisten im Hintergrund Forensikerinnen und IT-Sicherheitsexperten, während man selbst als Verantwortlicher zwischen Krisenkommunikation, Entscheidungsdruck und Unsicherheit steht? Der Vortrag erzählt die reale Geschichte eines Hacking-Angriffs auf einen Hochschul-Fachbereich – diesmal vor allem aus der Perspektive des Verantwortlichen, mit forensischen und technischen Einblicken nur am Rande. Auf viele Fragen gibt der Vortrag nur bedingt Antworten. Aber er nimmt die Zuhörerinnen mit auf eine spannende Reise bei der Suche nach Lösungen.
Referent:
Prof. Dr.-Ing. Daniel Hamburg
Dekan Fachbereich Informatik, IT-Sicherheit
Fachhochschule Dortmund
Das Programm im Überblick
Entdecken Sie den vollständigen Ablauf des XChange Cyber Security Day und erfahren Sie, welche Themen und Programmpunkte Sie erwarten.
SOC- und SIEM-Aufbau in einer kritischen Landesinfrastruktur – Erfahrungen aus dem Rechenzentrum der Finanzverwaltung NRW
-
Mehr erfahren
Was passiert, wenn plötzlich keine Steuern mehr eingezogen werden könnten? Die Polizei könnte nicht mehr bezahlt werden, Schulen könnten nicht mehr finanziert und Straßen nicht mehr instandgehalten werden. Wie lange würde die Gesellschaft das durchhalten? Genau diese kritischen Prozesse werden im Rechenzentrum der Finanzverwaltung NRW (RZF) betrieben. Um die dahinterliegenden Systeme besser zu schützen, wird derzeit ein Security Operations Center (SOC) aufgebaut. Kern des Projekts ist die Einführung eines SIEM, um Sicherheitsereignisse zentral zu erfassen, zu analysieren und Angriffe frühzeitig zu erkennen. Materna unterstützt das RZF beim Aufbau des SOC: von der Konzeption bis zur operativen Umsetzung. Der Vortrag gibt praxisnahe Einblicke in das Projekt und zeigt, wie Sicherheit in einem hochkritischen Umfeld konkret umgesetzt wird.
Referenten:Sebastian Fienhold
Projektleiter Cybersicherheit, RZF NRWFinn Siebert
Security Monitoring Architekt, Materna
Grundschutz++: Vorstellung und Stand der Methodik
-
Mehr erfahren
Das BSI hat auf Grundlage des IT-Grundschutz eine weitreichende Modernisierung des Grundschutz vorgenommen. Daraus sind insbesondere der Grundschutz++ und die Stand der Technik-Bibliothek entstanden. Schwerpunkt der Modernisierung ist es, Aufwände zu reduzieren und Einstiegshürden zu senken. Hierzu setzt der Grundschutz++ insbesondere auf Automatisierung, reduzierte Dokumentationspflichten und strukturiert die Methode so, dass insbesondere kleinere Institutionen ihr Vorgehen in bewältigbare Teilschritte untergliedern können.
Referent:Dr.-Ing. Jan Sanders
Referatsleiter, Referat S 13 - IT-Grundschutz, Bundesamt für Sicherheit in der Informationstechnik
IT-Sicherheit in Zeiten von KI-Agenten mit den Produkten von ServiceNow
-
Mehr erfahren
In unserer hochdigitalisierten und vernetzten Welt hat IT-Sicherheit bereits in den letzten Jahren stark an Bedeutung zugenommen. Durch das rasante Wachstum und die zunehmende Durchdringung des Alltags mit Künstlicher Intelligenz und autonomen KI-Agenten ist diese Bedeutung noch einmal sprunghaft gewachsen. Wir zeigen, wie sie mit den Produkten von ServiceNow bestmöglich identifizieren können, welche Assets und Schwachstellen sich im Unternehmensnetzwerk befinden, welche menschlichen und nicht-menschlichen Entitäten mit welchen Rechten Zugriff haben und wie diese somit dazu beitragen, eine vertrauenswürdige und resiliente Nutzung von KI im Geschäftsbetrieb sicherzustellen.
Referent:Sven Richter
Product Line Lead SecOps & IRM, agineo GmbH
Impressionen vom XCS Day 2025
Die Agenda 2025
Agenda
ab 09:00
Registrierung und Welcome Coffee
10:00-10:10
Einführung und Begrüßung
Robert Stricker
Materna
10:00-10:10
10:10-10:25
Keynote „Resilienz als Fundament für nachhaltiges Wachstum“
Uwe Scariot (Vorstand)
Materna
10:25-11:10
Von der Theorie zur Tat –
Ein IT-Krisenstab aus der Praxis
Paula Parzych
Materna
Haiko Sobbe
Amprion
10:25-11:10
11:10-11:35
Coffee Break mit Thementischen
11:35-12:15
NIS2 – Von der Richtlinie
zur Realität: Ein Survival-Guide
Lea Calmano
Materna
Dr.-Ing. Frank Wollny
Remondis
11:35-12:15
12:15-13:15
Networking Lunch
13:15-14:00
Diskussionsrunde: Die Zukunft der digitalen Sicherheit – Trends, Technologien, Taktiken
|
Dr. Horst Baier |
Markus Müller |
|
Philipp Kleinmanns |
Dr. Dennis Felsch |
13:15-14:00
14:00-14:45
SAP Security: Die unterschätzte Blackbox in der IT-Sicherheitsarchitektur
Oliver Villwock
cbs Corporate Business Solutions
Jessica Wolf
cbs Corporate Business Solutions
14:45-15:15
Coffee Break mit Thementischen
14:45-15:15
15:15-15:45
Knockout durch Prompt Injections: Tiefschläge für KI-Systeme
Larissa Koch
Materna
Jannik Schonefeld
Materna
Eduard Hübner
Materna
15:45-16:15
Zurück im Ring: Kontermöglichkeiten mit KI im Security Operation Center
Dr. Dennis Felsch
Materna
Finn Siebert
Materna
15:45-16:15
16:15-16:45
Coffee Break mit Thementischen
16:45 – 17:30
Countering Cybercrime – Bedrohungslage und Bekämpfungsansätze
Mona Model
Bundeskriminalamt
16:45 – 17:30
17:30-17:75
Wrap-up
Ab 17:45
Get Together mit Networking und Imbiss
Ab 17:45
