Key Visual - it-sa Messe 2021
27. - 29. Oktober 2026 | Nürnberg

Bitkom auf der it-sa 2026

CRAft-Happen – Der Cyber Resilience Act Kompakt

  • 27. Oktober | 09:30 - 10:30 Uhr
  • Raum Riga

Der Cyber Resilience Act schafft EU-weite Cybersicherheitsanforderungen für vernetzte Geräte, Software und digitale Komponenten. Ab 11. September 2026 greifen erste Meldepflichten für Hersteller. Ab 11. Dezember 2027 müssen alle Anforderungen vollständig erfüllt werden.

Dieses Kompaktprogramm hilft Ihnen sich vorzubereiten und gibt Ihnen einen Überblick über die zentrale Meldeplattform (SRP) für Schwachstellen, aktuelles aus der Konformitätsbewertung und Einblicke in die Marktüberwachung. 

IT-Security Club live

  • 27. Oktober | 10:00 - 10:30 Uhr
  • Bühne | Forum C, Halle 7

Der beliebte IT-Security Club live auf der it-sa: Neuigkeiten, Updates und aktuelle Fachthemen aus der Welt der IT-Sicherheit. Im IT-Security Club stellen Ron Kneffel und Donald Ortmann aktuelle Themen und spannende Insights aus der IT-Sicherheit vor. Die Themen reichen von Live-Hacks über Aktualisierungen der gängigen Standards bis hin zu praktischen Umsetzungstipps.

KI regulieren ist Pflicht. Sie zu steuern ist die Kür.

  • 27. Oktober | 10:30 - 11:30 Uhr
  • Raum Prag

KI-Kompetenz fördern statt vorschreiben – das ist seit dem Digital Omnibus die neue Linie im EU AI Act. Shadow AI wird zum Sicherheitsrisiko: Ungeprüfte KI-Prompts können Kundendaten, Verträge oder Source Code unkontrolliert nach außen tragen.

Der Vortrag zeigt, wie Sicherheitsverantwortliche aus reiner Regulierung echte Steuerung machen – mit Ansätzen, die tatsächlich funktionieren, statt mit Policies, die niemand liest.

Mit LLMs zu sicherer Software: KI-gestützte Schwachstellenerkennung

  • 27. Oktober | 11:30 - 12:30 Uhr
  • Raum Riga

Large Language Models eröffnen neue Möglichkeiten für das Secure Software Engineering. In dem Vortrag wird beleuchtet, wie LLMs die Analyse von Software unterstützen und dabei helfen können, potenzielle Schwachstellen und Datenschutzrisiken frühzeitig zu erkennen. Anhand aktueller Forschungs- und Praxisansätze wird gezeigt, welche Einsatzmöglichkeiten sich beispielsweise bei der Untersuchung von Android-Apps und dem möglichen Abfluss personenbezogener oder privatsphärenrelevanter Daten ergeben.

Sicheres Authentisieren gemeinsam gestalten: Ergebnisse aus dem Unternehmensdialog von BSI & Bitkom

  • 27. Oktober | 13:00 - 13:30 Uhr
  • Forum B, Halle 7A

BSI und Bitkom haben gemeinsam einen Unternehmensdialog zur sicheren und nutzerfreundlichen Authentisierung ins Leben gerufen. Im Bühnengespräch berichten sie zusammen mit beteiligten Unternehmen über ihre Erfahrungen und die zentralen Ergebnisse des Austauschs. 

Im Mittelpunkt stehen konkrete Herausforderungen, Lösungsansätze und welche Ergebnisse sich für sicheres Authentisieren aus dem Dialog ergeben haben.

Workshop | AI kills SupplyChain

  • 27. Oktober | 14:30 - 15:30 Uhr
  • Raum Prag

Aktuelle Lektionen aus realen Cyberangriffen in Zeiten von KI und Co – Was uns heute angreift und wie wir uns nachhaltig verteidigen. 

In diesem Vortrag erfahren Sie mehr über moderne Angriffe auf unsere Ökosysteme, die Erwartungen der Regulierer und warum mittelalterliche Strategien noch immer unverzichtbar sind.

Workshop | Cyberlage – Ein Planspiel

  • 27. Oktober | 15:30 - 16:30 Uhr
  • Raum Prag

Weitere Informationen folgen. 

Workshop | Der moderne CISO - CISO im Wandel: Neue Rolle, neue Skills – wie Security-Führung heute wirklich funktioniert

  • 27. Oktober | 16:30 - 17:30 Uhr
  • Raum Prag

Anhand von Praxisbeispielen und kurzen Übungen erleben die Teilnehmenden, wie sich die Verantwortlichkeiten des CISO verändert haben. Im Fokus stehen zentrale Zukunftskompetenzen: Management- und Führungsskills, Verhandlungs- und Mediationsfähigkeit, Lehr- und Coachingkompetenz sowie klare, adressatengerechte Kommunikation – insbesondere in Stress- und Krisensituationen.

Der Workshop macht deutlich, warum gezielte Qualifizierung, strukturierte Weiterbildung und lebenslanges Lernen für CISOs zur Grundvoraussetzung geworden sind – und welche Schritte Teilnehmende nach der Session angehen können.

Women4Cyber Panel: Incident Response

  • 27. Oktober | 16:30 - 17:00 Uhr
  • Halle 7, Forum C

Weitere Informationen folgen. 

Digitale Identitäten sicher gestalten: Was Service Provider jetzt wissen müssen

  • 28. Oktober | 09:30 - 10:30 Uhr
  • Raum Prag

Mit der EUDI-Wallet und dem neuen europäischen Vertrauensrahmen entstehen neue regulatorische und technische Anforderungen für Anbieter digitaler Identitätsdienste und IT‑Sicherheitslösungen. 

Der Workshop gibt einen verständlichen Überblick über zentrale Vorgaben für Service Provider, von der BSI-TR 03189 zur Zertifizierung der EUDI-Wallet bis zu relevanten ETSI Standards. Im Mittelpunkt steht die Frage, welche Anforderungen künftig praktisch relevant werden, welche Rollen Identity Provider und weitere IT-Sicherheitsanbieter im Ökosystem übernehmen können und wie sich Unternehmen frühzeitig aufstellen sollten.

Sicher skalieren in der Cloud: Zwischen Cyberangriffen, Souveränität und NIS-2

  • 28. Oktober | 09:45 - 10:15 Uhr
  • Forum B, Halle 7A

Die Cloud ist der Beschleuniger für digitale Transformation und Skalierung. Unternehmen stehen dabei vor einer mehrdimensionalen Herausforderung, die gleichzeitig gelöst werden muss: Einerseits gilt es, die eigene Cloud-Architektur gegen stetig komplexere Cyberangriffe zu schützen. Zeitgleich erhöhen Regulierungen wie NIS-2 und Wünsche nach digitaler Souveränität den Druck auf Unternehmen. 

In diesem Panel wird diskutiert, wie dieser Spagat in der Praxis gelingt. Erfahren Sie, wie Sie Ihre Cloud-Governance so ausrichten, dass Sicherheit nicht zum Bremsschuh wird, sondern Wachstum und Souveränität ermöglicht.

KI-Integration ins ISMS - KI sicher steuern mit dem Managementsystem, das schon da ist

  • 28. Oktober | 10:30 - 11:30 Uhr
  • Raum Prag

Wie bekommt man KI in bestehende Informationssicherheitsmanagementsysteme und an welchen Stellen passt sie da nicht hinein?

Workshop | Deepfakes, Voice-Cloning und KI-Phishing – Die neue Realität des Social Engineering

  • 28. Oktober | 11:30 - 12:30 Uhr
  • Raum Riga

KI ermöglicht täuschend echte Deepfake-Angriffe und neue Formen von Social Engineering. 

Der Vortrag zeigt reale Angriffsszenarien und welche technischen und organisatorischen Maßnahmen Unternehmen ergreifen können.

Shadow AI – Wenn Mitarbeitende heimlich KI nutzen

  • 28. Oktober | 13:00 - 13:30 Uhr
  • Bühne | Forum B, Halle 7a

Immer mehr Mitarbeitende nutzen KI-Tools ohne Freigabe der IT. 

Der Vortrag beleuchtet Risiken wie Datenabfluss, Prompt-Leaks oder Modelltraining mit Unternehmensdaten und zeigt, wie Organisationen Governance-Strukturen für den sicheren KI-Einsatz aufbauen können.

Women4Cyber Panel: KI in Defense & Offense

  • 28. Oktober | 13:00 - 13:30 Uhr
  • Halle 7, Forum D

Weitere Informationen folgen. 

ATHENE Startup Award UP26@it-sa

  • 28. Oktober | 15:30 - 16:45 Uhr
  • Forum F, Halle 7A

Der ATHENE Startup Award wird seit sieben Jahren auf der it-sa an Cyber-Startups aus der DACH-Region verliehen. In diesem Jahr pitchen wieder 5 Startups um den Preis für das beste Cyber-Startup.

Weitere Informationen

Women4Cyber Panel: Digitale Souveränität auf dem Prüfstand: Wie technisch unabhängig kann Europa wirklich sein?

  • 29. Oktober | 12:00 - 12:30 Uhr
  • Halle 9, Forum F

Weitere Informationen folgen. 

Cybersicherheit in Zahlen: Die aktuelle Bedrohungslage für Wirtschaft und Gesellschaft

  • 29. Oktober | 12:30 - 13:00 Uhr
  • Forum B, Halle 7A

Wie stark sind Unternehmen und Privatpersonen derzeit von Cyberangriffen betroffen, und welche Rolle spielen Wirtschaftsspionage und hybride Bedrohungen? 

Der Vortrag bündelt die neuesten Ergebnisse aktueller Bitkom-Studien und ordnet die wichtigsten Entwicklungen ein. Im Fokus stehen unter anderem die häufigsten Angriffsformen, die wirtschaftlichen Folgen von Cyberattacken sowie Veränderungen bei Tätern und Angriffsmustern. Auch der zunehmende Einsatz von KI und die wachsende Bedeutung geopolitisch motivierter Angriffe werden betrachtet. Anhand zentraler Zahlen und Befunde entsteht so ein kompaktes Lagebild zur Cybersicherheit in Deutschland und zu den Herausforderungen, auf die sich Wirtschaft und Gesellschaft einstellen müssen.

Partner werden

Sie möchten Ihr Unternehmen in der Bitkom Security Area der it-sa 2026 präsentieren?

Jetzt Kontakt aufnehmen.

Kontakt

Mitarbeiterfoto: Felix Kuhlenkamp, Bitkom e.V.

Felix Kuhlenkamp

Leiter Sicherheit
Bitkom e.V.
Mitarbeiterfoto Sarah Schuhmacher März 2023

Sarah Schuhmacher

Partnership Manager und Projektleitung
Bitkom Servicegesellschaft mbH