Speed-Webkonferenz KRITIS
Die Speed-Webkonferenz bietet kompakte Einblicke in die Herausforderungen und Lösungen der IT-Sicherheit für Kritische Infrastrukturen. Themen wie Human Risk Management, Security Awareness, risikobasierte Cybersicherheit und präventive Maßnahmen gegen Cyberangriffe stehen im Fokus, mit praxisnahen Ansätzen von Experten für eine widerstandsfähige Sicherheitskultur.

Zeitplan – 13.02.2025
10:00 – 10:10 Uhr | Keynote: KRITIS – weshalb der Schutz kritischer Infrastrukturen uns alle betrifft |
10:15 – 10:25 Uhr | KRITIS sichern: Die Zukunft des Human Risk Managements |
10:30 – 10:40 Uhr | Worauf KRITIS bei Bedrohungsabwehr als Service achten müssen |
10:45 – 10:55 Uhr | Alle Mitarbeiter für das Thema IT-Security gewinnen – so geht’s! |
11:00 – 11:10 Uhr | Security um jeden Preis? |
11:15 – 11:25 Uhr | KRITIS im Visier: So geht Prävention vor Cyberangriffen |
10:00 – 10:10 Uhr: Keynote: KRITIS – weshalb der Schutz kritischer Infrastrukturen uns alle betrifft
In meiner Präsentation mit dem Titel „KRITIS – weshalb der Schutz kritischer Infrastrukturen uns alle betrifft“ gebe ich einen pointierten und umfassenden Überblick über die zentralen Strategien zur Sicherung kritischer Infrastrukturen.
Ich erläutere, wie der Schutz solcher Infrastrukturen ganzheitlich funktioniert und worauf dabei besonders zu achten ist:
- die Implementierung robuster Cybersecurity-Maßnahmen,
- die Bedeutung von Resilienz-Strategien, um die Betriebsfähigkeit auch in Krisensituationen sicherzustellen, und
- der Einsatz von Monitoring- und Reaktionssystemen, um Bedrohungen frühzeitig zu erkennen und effektiv abzuwehren.
Dabei mache ich deutlich, dass der Schutz kritischer Infrastrukturen weit mehr ist als nur eine regulatorische Vorgabe. Ich zeige auf, wie Cyberschutzmaßnahmen im Bereich KRITIS zu einer stabilen und sicheren Zukunft beitragen – und warum sie uns alle betreffen.
- Bedeutung des Schutzes kritischer Infrastrukturen im Cyber-Sicherheitskontext
- Implementierung robuster Cybersecurity-Maßnahmen
- Entwicklung und Anwendung von Resilienz-Strategien
- Frühzeitige Erkennung und Abwehr von Bedrohungen
- Einsatz von Monitoring- und Reaktionssystemen
Mit umfassenden Schutzmaßnahmen möchte ich eine widerstandsfähige und sichere Zukunft für die kritische Infrastruktur gestalten.
Referent:
Florian Thiessenhusen, Senior Manager Cyber Security am Kölner Standort, kombiniert 20 Jahre Erfahrung in der Beratung mittelständischer Unternehmen mit praxisnahen Lösungen zur Prävention und Bewältigung von Ransomware-Angriffen.
10:15 – 10:25 Uhr: KRITIS sichern: Die Zukunft des Human Risk Managements
Der Vortrag beleuchtet den Menschen als zentralen Sicherheitsfaktor, besonders in Kritischen Infrastrukturen. Nicolas Douglas zeigt Wege zur Risikominimierung und neue Ansätze zur Mitarbeitersensibilisierung für KRITIS-Anforderungen. Er stellt die modernste und umfassendste Plattform für Human Risk Management vor, erklärt, wie eine starke Sicherheitskultur entsteht, und gibt Tipps zur Reduzierung menschlichen Versagens sowie zur Einhaltung von KRITIS-Standards.
- Risiken durch menschliche Fehler minimieren
- Einblick in die modernste und umfassendste Plattform für Human Risk Management
- Effektive Implementierung von Security Awareness im Bereich der KRITIS
- Tipps und Tricks für eine ganzheitliche Sicherheitskultur
Die Teilnehmer lernen in diesem Vortrag alles Wichtige über die umfassendste und modernste Plattform für Human Risk Management.
Referent:
Nicolas Douglas ist seit 2023 Partner Account Manager bei KnowBe4 Germany in Berlin. Als Security-Experte ist er im DACH-weiten Vertrieb der weltweit größten integrierten Plattform für Human Risk Management tätig.
10:30 – 10:40 Uhr: Worauf KRITIS bei Bedrohungsabwehr als Service achten müssen
Speziell KRITIS Organisationen müssen Wege finden, um Angriffe frühzeitig erkennen und stoppen. Viele nutzen dafür MDR-Services. Martin Weiß zeigt wesentliche Unterschiede bei Anbietern auf, etwa die Begrenzung auf eigene Produkte, oder reine Bedrohungserkennung ohne Beseitigung.
Am Beispiel von Sophos XDR/MDR stellt er einen ganzheitlichen Ansatz vor, der für KRITIS entscheidende Vorteile bietet: Integration bestehender Sicherheitslösungen und umfassender Incident Response-Service – von der Bedrohungssuche bis zur Beseitigung.
- Wo die Grenzen von XDR liegen
- Wann ein MDR-Service für KRITIS und öffentliche Verwaltungen Sinn macht
- Wo die Stärken eines ganzheitlichen Ansatzes liegen
- Welche Erweiterungsmöglichkeiten es gibt
In diesem Vortrag erfahren die Teilnehmer, warum MDR nicht gleich MDR ist, wann ein MDR Service für KRITIS Sinn macht und worauf bei der Auswahl zu achten ist.
Referent:
Martin Weiß, Senior Sales Engineer Public bei Sophos Deutschland, ist seit 1999 in verschiedenen Positionen im Bereich Automatisierung, Cloud-Dienste, Rechenzentrumsbetrieb & Security beschäftigt. Er war dabei u.a. für den 24/7 Betrieb und die ISO27001 Zertifizierung verantwortlich. Seit 2018 fokussiert er sich im Sales Engineering Team bei Sophos auf Auftraggeber aus dem öffentlichen Sektor.
10:45 – 10:55 Uhr: Alle Mitarbeiter für das Thema IT-Security gewinnen – so geht’s!
Allein kann die IT den Kampf gegen Cybercrime nicht gewinnen. Es gilt Mitarbeiter und Geschäftsführung zu Mitstreitern zu machen. Doch wie kann das gelingen? Statt langweiliger Pflichtschulungen braucht es unterhaltsame und motivierende Trainings. Wie die aussehen und wie Sie so jeden Einzelnen vom Neuling zum Security Awareness Experten entwickeln, zeigt Ihnen Matthias Koll in diesem Vortrag.
- Zahlen, Daten, Fakten: 92 Prozent aller Cyberangriffe starten beim Mitarbeiter
- Vergleich: Schulungen vor Ort vs. E-Learnings online
- Didaktischer Aufbau von Awareness Trainings
- Einfache Administration der Awareness Plattform
- Lizenzmodelle der G DATA academy
Weil niemand trockene Sicherheitstrainings und lange PDFs mag, zeigt G DATA hier spielerisches Lernen, das Mitarbeitende langfristig motiviert.
Referent:
Matthias Koll, Business Owner der G DATA academy
11:00 – 11:10 Uhr: Security um jeden Preis?
Der Vortrag zeigt, warum Unternehmen risikobasierte Cybersicherheit brauchen: Bedrohungen erkennen, Prioritäten setzen und Maßnahmen an den Geschäftsrisiken ausrichten. Effektive Cybersicherheit erfordert ein Zusammenspiel aus Technologien, Prozessen und geschultem Personal – abgestimmt auf spezifische Risiken und Unternehmensziele.
Erfahren Sie, wie der TÜV Nord dafür Branchenwissen, risikobasierte Sicherheitsbewertungen, Beratung und Begleitung bis zur Auditierung und Prüfung zur Verfügung stellt.
- Trennung Zertifizierung und Beratung: Neutralität
- Problemdarstellung: Anforderungen vs. technische Problemlösungen
- Lösungsansatz: Komplexitätsreduktion – Startpunkt
- Vorteile: effektivere Investitionen
Die Teilnehmer erfahren hier, warum Produkte und Security-Llösungen allein kein ausreichendes Sicherheitsniveau gewährleisten und welchen Mehrwert eine herstellerneutrale Beratung mit dem TÜV Stempel bietet.
Referent:
Carsten Keil ist seit 30 Jahren in der IT und davon 12 im Bereich IT-Security tätig. Bei der TÜVIT hilft Herr Keil seinen Kunden bei ihrer Erfüllung von Compliance-Anforderungen mit pragmatischen Ansätzen.
11:15 – 11:25 Uhr: KRITIS im Visier: So geht Prävention vor Cyberangriffen
Mit der fortschreitenden Digitalisierung steigt die Gefahr gezielter Cyberattacken auf essenzielle Versorgungssysteme. Experte Falk Trümner zeigt, welche Herausforderungen und IT-Sicherheitsrisiken speziell KRITIS-Unternehmen betreffen und warum Prävention entscheidend ist, um staatliches und gesellschaftliches Chaos zu vermeiden. Sein Ansatz: Schwachstellen erkennen, bevor Angreifer zuschlagen können.
- Einführung in die Risiken von Cyberangriffen
- Spezielle Herausforderungen für KRITIS-Unternehmen
- Umsetzung effektiver Sicherheitsmaßnahmen
- Aufbau ganzheitlicher IT-Sicherheitsstrategien
Die speziell auf die hohen Anforderungen von KRITIS-Unternehmen zugeschnitten IT- und Endgerätesicherheitslösungen von DriveLock schützen präventiv gegen Cyberangriffe und stärken die Resilienz kritischer Infrastrukturen.
Referent:
Falk Trümner, Principal PreSales Consultant bei DriveLock SE, bringt über 15 Jahre Erfahrung in Endpoint Management und IT-Security mit.