Zum Inhalt springen
EN

IKT-Sicherheitskonferenz 2026: alle Vorträge des ZRK zum Download

Zwanzig Vorträge vom ZRK-Vortragstag im Design Center Linz, jeder mit einer kurzen Einordnung und den Folien als PDF - von digitaler Souveränität über die Umsetzung von NIS-2 bis zur Kontrolle über handelnde KI-Agenten.

Am 16. September 2026 hat das Zentrum für Risiko- und Krisenmanagement bei der IKT-Sicherheitskonferenz im Design Center Linz einen ganzen Vortragstag gestaltet. Wer nicht dabei sein konnte oder einzelne Folien nachlesen möchte, findet hier alle zwanzig Vorträge in der Reihenfolge des Programms - jeweils mit einer kurzen Einordnung und den Folien zum Herunterladen.

Die Rechte an den Folien liegen bei den Vortragenden und ihren Organisationen. Wir geben sie mit deren Einverständnis weiter; für eine Weiterverwendung wenden Sie sich bitte an die jeweiligen Häuser. Worum es an diesem Tag inhaltlich ging, steht in der Nachlese zur IKT-Sicherheitskonferenz 2026; Eindrücke vom Tag zeigt die vollständige Fotogalerie.

Vortrag 1

Digitale Souveränität - Technologie, Organisation und Strategie

Dr. Tim Hoiß und Prof. Dr. Ulrike Lechner
Universität der Bundeswehr München

Der Eröffnungsvortrag ordnet digitale Souveränität entlang dreier Ebenen: Technologie, Organisation und Strategie. Vorgestellt werden das LIONS-Modell und Forschungsergebnisse aus dem Zentrum dtec.bw, darunter eine Interviewstudie mit IT-Beratungen und eine Untersuchung der Lieferkette aus Sicht des Einkaufs. Souveränität heißt dort nicht Autarkie, sondern die Fähigkeit, selbstbestimmt zu handeln.

Folien herunterladen PDF, 14 Seiten, 5,0 MB

Vortrag 2

Der neue Cybersecurity-Imperativ: Kennen Sie Ihre Daten, kontrollieren Sie Ihre Risiken

Lukas Zettl
Symantec

Vier Entwicklungen erhöhen den Druck zugleich: Risiken durch Dritte, verstreute Datenbestände, Compliance und Schatten-IT. Der Vortrag legt eine NIS-2-Kontrolllandkarte darüber und zeigt, wo Data Loss Prevention konkret einzahlt - bei der Identifikation schützenswerter Daten, bei der Nachvollziehbarkeit von Abflüssen und bei den Fristen von 24 und 72 Stunden.

Folien herunterladen PDF, 10 Seiten, 1,3 MB

Vortrag 3

NIS-2-Umsetzung des Landes Berlin im Hinblick auf konkrete Supply-Chain-Angriffe

Dr. Olaf Kroll-Peters
Land Berlin

Der Informationssicherheitsbeauftragte des Landes Berlin schildert einen realen Angriff über einen Dienstleister: Die Angreifer waren monatelang im System, die Protokolle gelöscht, ein Datenabfluss blieb ungeklärt. Daraus leitet er Messgrößen und Vertragsklauseln ab - was mit Daten nach der Nutzung geschieht, wer wann darauf zugreift und wie Löschung nachprüfbar wird.

Folien herunterladen PDF, 13 Seiten, 0,8 MB

Vortrag 4

Souverän zur NIS-2-Compliance

Christian Lang
NTS

Ein Fahrplan vom Rechtsrahmen in den Betrieb: Geltungsbereich, Pflichten und der österreichische Zeitplan mit dem NISG 2026, daneben die Abgrenzung zu DORA. Der zweite Teil nennt fünf technische Ausgangspunkte - Segmentierung, identitätsbasierte Zugriffskontrolle, Asset-Inventar, Protokollierung und eine getrennte Management-Ebene. Die größeren Hürden liegen nach dieser Erfahrung aber in Governance und Prozessen.

Folien herunterladen PDF, 17 Seiten, 0,3 MB

Vortrag 5

Digitale Souveränität für Österreich: warum sich Handlungsfähigkeit am Endgerät entscheidet

Heiko Friedrich
GEMA International

Ein Dienstagmorgen um 07:42 als Ausgangsbild: Ein Sicherheitsupdate läuft ohne Freigabe, die Verwaltungskonsole liegt außerhalb des österreichischen Rechtsraums. Der Vortrag unterscheidet Datenhoheit, Datenresidenz und Betriebssouveränität und stellt eine Architektur vor, die den Hersteller liefern, aber nicht betreiben lässt. Der Satz dazu: „Darf nicht zugreifen" ist eine Regel, „kann nicht zugreifen" ist Architektur.

Folien herunterladen PDF, 18 Seiten, 6,1 MB

Vortrag 6

Sicherheit, die stärkt: konvergente Sicherheit und Workforce-Management

Herbert Henninger
Primion Austria

Physische Sicherheit, IT und Betriebstechnik laufen in den meisten Häusern getrennt - 85 Prozent der Zutrittssysteme stehen für sich, während 78 Prozent der Vorfälle die Grenze zwischen IT und OT überschreiten. Der Vortrag wirbt für eine gemeinsame Identitätsebene: Ausweis, Anmeldung und Steuerung als eine Identität mit einem Prüfpfad. Beispiele kommen vom Frankfurter Flughafen.

Folien herunterladen PDF, 13 Seiten, 4,5 MB

Vortrag 7

Wie verkaufe ich den Schutz Kritischer Infrastruktur einem Vorstand?

Björn Hawlitschka
Securitas

Die Zahl kritischer Infrastrukturen hat sich seit dem Römischen Reich verfünffacht, die Zahl ihrer Abhängigkeiten wächst nahezu quadratisch. Der Vortrag vergleicht das deutsche KRITIS-Dachgesetz mit dem österreichischen RKEG - vor allem bei der Haftung der Geschäftsleitung und übersetzt Sicherheitssprache in Vorstandssprache. Dort kauft man keine Sicherheit, sondern Zeit, Optionen, Belegbarkeit und Vertrauen.

Folien herunterladen PDF, 12 Seiten, 2,1 MB

Vortrag 8

Agentic AI trifft Zero Trust: Wer kontrolliert die KI-Agenten in Ihrem Netzwerk?

Udo Riedel
DriveLock

Endpunktsicherheit kennt Nutzer, Prozesse und Geräte. Der KI-Agent passt in keine dieser Kategorien: Seine Handlungslogik entsteht dynamisch und steht nicht mehr vollständig im Code. Der Vortrag benennt fünf Angriffsflächen - von der Rechteausweitung durch manipulierte Eingaben bis zur fehlenden Auditierbarkeit - und fordert, Agenten als eigene Identitätsklasse unter Zero-Trust-Prinzipien zu behandeln.

Folien herunterladen PDF, 18 Seiten, 0,4 MB

Vortrag 9

Digitalisierung und Einsatz von KI im Risikomanagement

Stephan Dorner
risk on mind

Komplexere Risiken, mehr Daten, mehr Regulierung: Der Vortrag verschiebt den Blick vom Dokumentieren zum Entscheiden. KI kann Dokumente erschließen und Muster erkennen, beschleunigt aber nicht nur richtige Entscheidungen, sondern auch falsche. Vorgeschlagen wird eine Kette aus Extraktion, Datenstruktur, Methodik und fachlicher Prüfung, bevor ein Ergebnis weiterverwendet wird.

Folien herunterladen PDF, 21 Seiten, 2,1 MB

Vortrag 10

Die agentische Organisation: Wer steuert, wenn Software entscheidet statt ausführt?

Romano Roth
Zühlke

Der Vortrag beginnt bei Norbert Wiener und der Flugabwehr von 1941: messen, vergleichen, entscheiden, wirken - und eine Störgröße, die das Gerät nicht gerechnet hat. Daraus entwickelt er das Bild einer kontinuierlich anpassungsfähigen Organisation mit geschlossenen Rückkopplungen. Drei Thesen begleiten das: Das Bedien-Frontend stirbt, wer den Agenten nicht besitzt wird zum Zulieferer, und Daten und Kundenbeziehung sind wertvoller als das Produkt.

Folien herunterladen PDF, 15 Seiten, 2,5 MB

Vortrag 11

Der Frosch im Teich weiß nichts vom Meer

Richard Werner
Trend Micro

Sichtbarkeit ist immer relativ - und Risiko ebenso. Eine Erhebung unter 2.600 Unternehmen zeigt, dass 73 Prozent bereits Sicherheitsvorfälle über Systeme hatten, die sie selbst nicht kannten oder nicht kontrollierten. Dazu kommen Zahlen zum Patch-Aufkommen und ein Blick auf botnetzinfizierte Geräte jenseits der klassischen IT-Landschaft.

Folien herunterladen PDF, 15 Seiten, 1,4 MB

Vortrag 12

Hardening Critical Infrastructure Against Agentic AI Cyberattacks

Mirko Ross
asvin

Der Vortrag misst, wie schnell frei verfügbare Modelle in der Exploit-Entwicklung geworden sind, und zeichnet eine Zeitleiste nach, in der zwischen dem Fund durch einen KI-Agenten und der Massenausnutzung gut einen Monat lagen. Die Lücke zwischen gefundenen und behobenen Schwachstellen ist das Zeitfenster der Angreifer. Am Ende stehen zehn Maßnahmen, von Segmentierung bis zu Identitäten für nicht-menschliche Akteure. Der Vortrag ist auf Englisch.

Folien herunterladen PDF, 9 Seiten, 1,6 MB

Vortrag 13

Schutzschild für die KI-Ära: strategische Cybersecurity ohne Silos

Ing. Gregor Muck, MSc
Tenable

Elf Minuten von der Frage an ein Modell bis zum automatisierten Angriff gegen vierzig Ziele: Der Vortrag belegt das mit öffentlich dokumentierten Fällen, darunter ein autonom verketteter Angriff mit über 17.000 protokollierten Aktionen. Dem steht eine mittlere Behebungsdauer von Wochen gegenüber. Die Folgerung: Die Lücke ist kein Personalproblem mehr, sondern strukturell.

Folien herunterladen PDF, 17 Seiten, 0,7 MB

Vortrag 14

Digitale Souveränität beginnt, wo die Daten liegen

Peter Herrmann
NetApp

Nicht der Speicherort allein entscheidet, sondern wer über Daten, Schlüssel und Betriebswege verfügt. Der Vortrag gliedert das in drei Entscheidungsrechte - Residenz, Autorität, Handlungsfreiheit - und fünf Schritte vom Klassifizieren bis zum nachgewiesenen Wiederherstellen. Eine regulatorische Landkarte zeigt, dass die Regeln je Rechtsraum verschieden sind, das Kontrollmodell aber gleich bleiben kann.

Folien herunterladen PDF, 11 Seiten, 0,6 MB

Vortrag 15

Souverän, sicher, resilient: Identity Security für den öffentlichen Sektor

Ingo Schubert
RSA

Identitäts- und Zugriffsverwaltung wandert in die Cloud, und das aus guten Gründen. Der Vortrag stellt die Frage, die dabei gern ausgelassen wird: Was passiert, wenn die Anmeldung ausfällt? Fällt die Mehrfaktor-Anmeldung aus, steht alles - und das Chaos eines solchen Ausfalls ist für Angreifer der günstigste Moment, möglicherweise haben sie ihn selbst herbeigeführt.

Folien herunterladen PDF, 11 Seiten, 3,0 MB

Vortrag 16

Der Wettlauf mit den Maschinen: Cyberabwehr im KI-Zeitalter

Olivier Schraner
Microsoft

Sieben Tage zwischen erster Ausnutzung und verfügbarem Patch, 51 Prozent mehr veröffentlichte Schwachstellen als im Vorjahr: Der Vortrag beschreibt eine strukturelle Schieflage, in der die Verteidigung alle Regeln einhalten und jederzeit richtig liegen muss, der Angreifer nur einmal. Als Antwort schlägt er eine Priorisierung vor, die bekannte Ausnutzung, Wahrscheinlichkeit, eigenen Nachweis und den Wert des Systems zusammenführt. Der Vortrag ist auf Englisch.

Folien herunterladen PDF, 12 Seiten, 1,3 MB

Vortrag 17

Breaking the Chain: agentische Handlungsketten sichtbar und unterbrechbar machen

Judith Kahrer
Curity

Das Risiko sitzt nicht im einzelnen Agenten, sondern in der Kette: Jede Übergabe an ein Werkzeug, eine Schnittstelle oder den nächsten Agenten verändert Kontext, Berechtigungen und mögliche Wirkung. Der Vortrag schlägt Beobachtungspunkte vor, die Eingang, Entscheidung und Wirkung sichtbar machen, und Haltepunkte, an denen sich eine Kette begrenzen oder anhalten lässt. Dazu drei Betriebsmodi für den Normal-, den eingeschränkten und den Krisenbetrieb.

Folien herunterladen PDF, 10 Seiten, 0,2 MB

Vortrag 18

Inmitten des AI Vulnerability Storm: Open Source Security reloaded

Stephan Kraft
Red Hat

Das Entdecken wächst exponentiell, das Beheben nur linear - 45 Prozent der Schwachstellen in großen Organisationen bleiben auch nach zwölf Monaten offen. Der Vortrag prüft die naheliegende Reaktion, Quelloffenheit zurückzunehmen, und verwirft sie: Kompilierte Programme, Schnittstellen und Netzverkehr verraten genug, der Quelltext ist dafür nicht nötig. Entscheidend sind Erkennungsgeschwindigkeit, Automatisierung und Tempo beim Beheben.

Folien herunterladen PDF, 25 Seiten, 1,3 MB

Vortrag 19

Von der Detektion im Feld zur Führungsentscheidung

Tudor Andronic und René Döhring
ASSIST Software und Codesphere

Drei Teile, ein Stapel: ein Laufroboter, der sich mit den Einsatzkräften bewegt, in alle Richtungen aufklärt und Warnungen freihändig ins Sichtfeld meldet; darüber eine KI-Ebene für Ausbildung und Führungskette; darunter eine souveräne Cloud als Kontrollebene. Die Auswertung läuft am Gerät, nicht in der Cloud. Der Grundsatz über allem: Die Maschine meldet, der Mensch entscheidet.

Folien herunterladen PDF, 16 Seiten, 3,2 MB

Vortrag 20

Wenn KI keine zweite Chance hat: Evidenz statt Plausibilität

Prof. Dr. Heiko Beier
moresophy

Souveränität hat zwei Seiten, und über die zweite wird selten gesprochen: Wie entsteht aus Daten eine Empfehlung? Der Fehler sitzt meist nicht im Modell, sondern zwischen den Schritten - jeder für sich plausibel, das Ergebnis trotzdem falsch. Der Vortrag zerlegt fachliche Logik in einzeln prüfbare Bausteine und verlangt, dass jede Empfehlung ihre Herleitung mitliefert. Beispiel ist ein Lagebild aus vier einander widersprechenden Quellen.

Folien herunterladen PDF, 15 Seiten, 0,7 MB