it-sa 2026: Cybersecurity zwischen KI, Regulierung und digitaler Souveränität

Illustration Absmeier foto ki designer

Die it-sa Expo&Congress 2026 wird größer, internationaler und strategischer. Zwischen KI-gestützten Angriffen, regulatorischem Umsetzungsdruck und der Absicherung vernetzter Produktionsumgebungen verschiebt sich der Fokus von isolierten Sicherheitsprodukten hin zu belastbaren Betriebsmodellen. Der Meldungsüberblick zeigt, welche Anbieter, Technologien und Managementfragen vom 27. bis 29. Oktober in Nürnberg im Mittelpunkt stehen – und wie CIOs, CISOs und Geschäftsleitungen ihren Messebesuch auf konkrete Entscheidungen ausrichten können.

Management Summary

  • Rekordgröße als Marktsignal: Die it-sa 2026 bringt vom 27. bis 29. Oktober mehr als 1.000 Aussteller zusammen; 2025 wurden 993 Aussteller und 28.267 Fachbesucher gezählt. [1]
  • Regulierung wird operativ: NIS2, CRA, DORA und der EU AI Act prägen Produktentwicklung, Meldewege, Governance und Investitionsentscheidungen. Die CRA-Meldepflichten gelten seit 11. September 2026. [2][3]
  • KI verändert Angriff und Abwehr: Anbieter adressieren KI-gestützte Security Operations, den Schutz von KI-Agenten, sichere Ausführungsumgebungen und souveräne Modelle. Auch die EU-Kommission verbindet KI-Sicherheit mit Resilienz und bestehender Cyberregulierung. [4]
  • IT und OT wachsen zusammen: Segmentierung, Schwachstellenmanagement, SOC-Integration und sichere Datenübertragung sollen industrielle Umgebungen schützen, ohne die Produktion unnötig zu beeinträchtigen.
  • Management muss priorisieren: Der Messebesuch sollte nicht bei Produktdemos enden, sondern in belastbare Entscheidungen zu Verantwortlichkeiten, Zielarchitektur, Dienstleistersteuerung, Nachweisen und messbarer Resilienz münden.

 

Mehr als 1.000 Aussteller: Die it-sa erreicht eine neue Größenordnung

Die it-sa Expo&Congress erwartet 2026 erstmals mehr als 1.000 Aussteller. Die fünf Messehallen seien vollständig ausgebucht, rund 30 Prozent der teilnehmenden Unternehmen kämen aus dem Ausland. Die Messe findet vom 27. bis 29. Oktober 2026 in Nürnberg statt und steht unter der Schirmherrschaft von Bundesinnenminister Alexander Dobrindt.

Das Programm umfasst unter anderem einen Cyber Thought Leaders Dialogue, ein Pressefrühstück sowie eine simulierte Cyberkrise mit Marco Gercke. Im Mittelpunkt stehen die internationale Bedrohungslage, digitale Souveränität und die wachsende strategische Bedeutung der Cybersicherheit. Im Vorjahr zählte die Veranstaltung nach Angaben des Veranstalters 993 Aussteller und 28.267 Fachbesucher aus 65 Ländern.

https://www.it-sa.de/

 

telent verbindet OT-Sicherheit mit Managed Security

telent zeigt in Halle 6, Stand 6-318, Sicherheitskonzepte für vernetzte Produktionsanlagen und kritische Infrastrukturen. Im Mittelpunkt stehen Netzsegmentierung, Schwachstellenmanagement, die zentrale Erfassung von Sicherheitsereignissen sowie ein Managed Security Operations Center für gemischte IT- und OT-Umgebungen.

Der Systemintegrator arbeitet dabei unter anderem mit Fortinet und Tenable zusammen. Zudem präsentiert telent die Datenschleuse InDEx für die abgesicherte Übertragung sensibler Daten. In einem Fachvortrag erläutert Daniel Weber, wie sich OT-Sicherheitsmaßnahmen in laufenden Produktionsumgebungen umsetzen lassen, ohne den Betrieb unnötig zu beeinträchtigen.

https://www.telent.de/

 

Axians adressiert CRA, KI-Risiken und industrielle Resilienz

Axians präsentiert in Halle 6, Stand 312, ein breites Portfolio für Cybersecurity und Resilienz. Thematische Schwerpunkte bilden der Cyber Resilience Act, NIS2, DORA, der EU AI Act sowie Sicherheitskonzepte nach IEC 62443.

Zum Programm gehören Workshops über CRA-Konformität, die Zusammenführung von IT- und OT-Sicherheitsdaten und reale Angriffe auf Produktionsumgebungen. Weitere Themen sind Managed IT/OT SOC, Cloud Native Security, Incident Response, Continuous Pentesting und die Absicherung autonomer KI-Agenten. Ergänzend zeigt Axians Lösungen für widerstandsfähige Netzwerke und intelligente Videoüberwachung.

https://www.axians.de/events/it-sa-2026/

 

SEH bindet USB-Geräte sicher in Netzwerke ein

SEH Computertechnik stellt in Halle 7, Stand 706, Lösungen für den netzwerkgestützten Einsatz von USB-Geräten vor. Das Angebot umfasst Device- und Dongleserver sowie Industriekomponenten, über die USB-Geräte, Lizenzdongles und ältere serielle Systeme zentral bereitgestellt werden können.

Die Lösungen sollen lokale USB-Anschlüsse ersetzen und den kontrollierten Zugriff über LAN, WLAN, VPN oder VLAN ermöglichen. Für Industrieumgebungen bietet SEH unter anderem Geräte zur Hutschienenmontage und Konverter für ältere serielle Schnittstellen an. Der Messeauftritt fällt mit dem 40-jährigen Bestehen des Unternehmens zusammen.

https://www.seh-technology.com/

 

CoreView will Microsoft 365 auf Copilot vorbereiten

CoreView stellt den sicheren Einsatz von KI-Assistenten in Microsoft-365-Umgebungen in den Mittelpunkt. Das Unternehmen verweist auf unübersichtliche Berechtigungsstrukturen in SharePoint, durch die KI-Assistenten auf Inhalte zugreifen könnten, die für viele Beschäftigte freigegeben sind.

Mit „CoreView Control for SharePoint“ sollen IT-, Sicherheits- und Compliance-Teams Zugriffsrechte auf Dateiebene analysieren und riskante Freigaben korrigieren können. Der dazugehörige Vortrag findet am 27. Oktober um 16:45 Uhr im Forum D statt. CoreView ist außerdem in Halle 7, Stand 7-545, vertreten.

https://www.coreview.com/upcoming-webinars-events

 

Arctic Wolf diskutiert den Einsatz von KI in Security Operations

Arctic Wolf lädt auf der it-sa zu Pressegesprächen über KI-gestützte Security Operations ein. Im Zentrum steht die Frage, welche Aufgaben KI-Agenten in der Cyberabwehr übernehmen können und an welchen Stellen menschliche Erfahrung und Kontrolle erforderlich bleiben.

Das Unternehmen will unter anderem über automatisierte Abläufe, frühzeitige Bedrohungserkennung und Veränderungen in der Arbeit von Sicherheitsteams sprechen. Als Gesprächspartner stehen Christopher Fielder, Dennis Pielken und Maik Höhne zur Verfügung. Arctic Wolf ist in Halle 7, Stand 7-506, vertreten.

https://cybersecurity.arcticwolf.com/TRDFY27Q226-10-27ITSA2026_TradeshowLP.html

 

Aagon verbindet Unified Endpoint Management mit KI

Aagon präsentiert das „aagon Agentic Interface“, kurz aAI. Die Lösung verbindet Daten aus der ACMP-Suite mit KI-Systemen und soll Abfragen in natürlicher Sprache ermöglichen. Informationen aus dem Unified Endpoint Management können darüber analysiert und für Handlungsempfehlungen genutzt werden.

Die Anbindung erfolgt über das Model Context Protocol. Unternehmen können nach Angaben von Aagon sowohl öffentliche KI-Dienste als auch lokal betriebene Modelle einsetzen. Der Anbieter betont dabei Datenschutz, Compliance und digitale Souveränität. Aagon ist in Halle 9, Stand 9-534, sowie gemeinsam mit Partnern in Halle 6, Stand 6-304, vertreten.

https://www.aagon.com/aagon-auf-der-it-sa-2026-in-nuernberg/

 

ONEKEY bietet einen „CRA Fast Start“

ONEKEY stellt in Halle 9, Stand 9-346, ein Programm zur Vorbereitung auf den Cyber Resilience Act vor. „CRA Fast Start“ kombiniert ein Readiness Assessment, die Erstellung von Software Bills of Materials, Schwachstellenmanagement und kontinuierliches Monitoring.

Das initiale Assessment soll zeigen, welche CRA-Anforderungen ein Unternehmen bereits erfüllt und wo Handlungsbedarf besteht. Anschließend können Hersteller ihre Softwarekomponenten und bekannte Schwachstellen fortlaufend überwachen. Ergänzend kommt ein Compliance Wizard zum Einsatz, der an die regulatorische Entwicklung und künftige harmonisierte Standards angepasst werden soll.

https://www.onekey.com/de/press-release/onekey-presents-cra-fast-start-at-it-sa-2026

 

Infinigate setzt auf Secure AI und Managed Security

Infinigate zeigt gemeinsam mit 13 Herstellerpartnern Lösungen und Services für Secure AI, Managed Security und Threat Intelligence. Der Distributor belegt die Stände 7-336 und 7-342 in Halle 7.

Ein Schwerpunkt liegt auf neuen Geschäftsmöglichkeiten für Reseller und Systemhäuser. Dazu gehören KI-Compliance, souveräne Infrastruktur, datenorientierte Sicherheit und KI-Trainings. Daneben will Infinigate Partner beim Aufbau skalierbarer Managed-Security-Geschäftsmodelle unterstützen. Workshops und Vorträge behandeln unter anderem Systemhäuser als Angriffsziele sowie Threat Intelligence als Frühwarnsystem.

https://www.infinigate.com/de/events/it-sa2026/

 

FTAPI erklärt Datenaustausch zur Infrastrukturaufgabe

FTAPI stellt auf der it-sa eine neue Strategie für den unternehmensweiten Datenaustausch vor. Das Unternehmen spricht von einem „System of Exchange“, das sämtliche Werkzeuge, Prozesse und Kanäle umfasst, über die sensible Daten eine Organisation verlassen.

Statt einzelne Übertragungswege isoliert abzusichern, möchte FTAPI Datenströme zentral steuern, nachverfolgen und automatisieren. Als Treiber nennt das Unternehmen dezentrale KI-Werkzeuge, Cyberrisiken und regulatorische Anforderungen wie NIS2 und DSGVO. FTAPI präsentiert den Ansatz in Halle 7, Stand 508, mit Vorträgen und Live-Demonstrationen.

https://www.ftapi.com/events-webinare/it-sa-2026

 

All for One und BrightFlare zeigen CRA-, KI- und SAP-Sicherheit

All for One und BrightFlare bündeln ihren Messeauftritt um drei Themenfelder: OT-Sicherheit, AI Security und SAP-Sicherheit. Eine zentrale Neuheit ist das Open-Source-basierte Tool „AssetRadar“. Es gleicht Produkt-, Komponenten- und Versionsdaten mit Schwachstelleninformationen ab und unterstützt Hersteller bei der Erfüllung von CRA-Meldepflichten.

Weitere Demonstrationen zeigen mögliche KI-Angriffswege und Maßnahmen gegen Manipulation oder Datenabfluss. Für SAP-Umgebungen ist ein Security Health Check vorgesehen, der kritische Rollen, übermäßige Berechtigungen und Monitoring-Lücken sichtbar machen soll. Der gemeinsame Stand befindet sich in Halle 6, Stand 434.

https://www.all-for-one.com/de/company/news-presse/detail/cra-ki-und-sap-all-for-one-und-brightflare-zeigen-drei-brennpunkte-der-cybersicherheit-auf-der-it-sa-2026.html

 

TrendAI thematisiert KI-Angriffe und digitale Souveränität

TrendAI, der Enterprise-Geschäftsbereich von Trend Micro, setzt auf vier Gesprächsschwerpunkte: KI-gestützte Angriffe, KI für die Cyberabwehr, den Schutz von KI-Systemen und digitale Souveränität.

Dabei geht es unter anderem um automatisierte Schwachstellensuche, virtuelles Red Teaming, Cyber Risk Quantification sowie die Absicherung von KI-Agenten durch Least Privilege und kontrollierte Ausführungsumgebungen. Als weiterer Aspekt wird die Rolle Japans in der Debatte über vertrauenswürdige Anbieter und Rechtsräume aufgegriffen. Im Einladungstext ist beim Veranstaltungsdatum allerdings das Jahr 2025 genannt, obwohl Betreff und Kontext auf die it-sa 2026 verweisen.

https://resources.trendaisecurity.com/26-it-sa-Expo-Congress_EUB_DE_event.html

 

ID Quantique und IonQ präsentieren Quantensicherheit

ID Quantique und IonQ zeigen in Halle 7A, Stand 7A-300, Lösungen für quantensichere Kommunikation. Das Spektrum reicht von Post-Quantum Cryptography bis zur Quantum Key Distribution.

Während PQC auf mathematischen Verfahren basiert, nutzt QKD physikalische Eigenschaften von Quantenzuständen zur Schlüsselverteilung. Nach Darstellung der Anbieter können sich beide Ansätze ergänzen: PQC lässt sich vergleichsweise gut in bestehende Systeme integrieren, während QKD besonders schützenswerte Kommunikationsverbindungen absichern soll. Ein weiteres Thema ist „Harvest Now, Decrypt Later“, also das heutige Sammeln verschlüsselter Daten zur späteren Entschlüsselung.

https://www.idquantique.com/

 

ESET und NovaStor kombinieren Security und Backup

ESET und NovaStor stellen ein gemeinsames Angebot für Managed Service Provider und Systemhäuser mit Kunden im Gesundheitswesen vor. Es verbindet ESET PROTECT mit NovaStor DataCenter Evolve und kombiniert Endpoint-Sicherheit, optionales MDR sowie Backup und Wiederherstellung.

Zielgruppe sind insbesondere Arztpraxen und medizinische Versorgungszentren. MSPs sollen Security und Datensicherung als zusammenhängenden Managed Service anbieten können. Auf der it-sa ist ESET in Halle 9, Stand 434, und NovaStor in Halle 7, Stand 140, vertreten.

https://www.eset.com/de/about/presse/pressemitteilungen/pressemitteilungen/eset-auf-der-it-sa-2026-mdr-ki-und-digitale-souveraenitaet-im-fokus/

 

Ransomware Alliance deckt den gesamten Angriffszyklus ab

digit solutions, Halcyon und Clavis Cyber stellen auf der it-sa erstmals ihre Ransomware Alliance vor. Die Kooperation soll den gesamten Zyklus eines Angriffs abdecken: Erkennung, Abwehr, Eindämmung, forensische Analyse und Wiederherstellung.

Halcyon bringt spezialisierte Anti-Ransomware-Technik ein. Clavis Cyber übernimmt Incident Response, Forensik, Threat Intelligence und Darknet-Monitoring. digit solutions ergänzt die Allianz durch Managed Security Services und ein rund um die Uhr betriebenes Security Operations Center. Die Ransomware Alliance präsentiert sich in Halle 7A, Stand 427.

https://www.digit-solutions.com/presse/it-sa-2026-startschuss-fuer-die-ransomware-alliance/

 

Cordaware verbindet Zero Trust und Krisenkommunikation

Cordaware betrachtet Cyberresilienz nicht nur als technische Abwehr- und Wiederherstellungsaufgabe. Das Unternehmen verbindet anwendungsbezogenen Zero-Trust-Zugriff mit direkter Krisenkommunikation auf den Endgeräten der Beschäftigten.

Die Lösung bestzero verbindet Nutzer gezielt mit freigegebenen Anwendungen, ohne ihnen pauschalen Netzwerkzugriff einzuräumen. bestinformed übermittelt Störungsmeldungen, Warnungen und Handlungsanweisungen als Ticker, Pop-up oder Vollbildanzeige. Damit sollen Organisationen auch während eines Cybervorfalls handlungsfähig und ihre Beschäftigten informiert bleiben. Cordaware ist in Halle 7, Stand 351, zu finden.

https://www.cordaware.com/deu/category-news/home-of-it-security-cordaware-auf-der-it-sa-in-nuernberg

 

BSI stellt erste nutzbare Fassung von Grundschutz++ vor

Das Bundesamt für Sicherheit in der Informationstechnik will auf der it-sa die erste funktionsfähige Version von Grundschutz++ veröffentlichen. Dabei handelt es sich laut BSI ausdrücklich noch nicht um einen fertigen Standard, sondern um ein Minimum Viable Product für erfahrene „Early Adopters“.

Die Fassung basiert auf einer Pilotierungsphase, die von April bis Ende August 2026 durchgeführt wurde. Erfahrungen aus der praktischen Anwendung sollen in die weitere Entwicklung einfließen. Das BSI begleitet die Veröffentlichung mit Vorträgen und Erfahrungsberichten von Pilotinstitutionen.

https://www.bsi.bund.de/dok/grundschutz-plus-plus#meilensteinplan

 

Kiteworks zentralisiert die Kontrolle sensibler Datenströme

Kiteworks zeigt unter dem Motto „Control your Data“ eine zentrale Steuerungsebene für vertraulichen Datenaustausch. Die Kiteworks Control Plane soll unterschiedliche Kommunikationskanäle konsolidieren sowie Sicherheitsregeln, Überwachung und Governance an einer Stelle zusammenführen.

Als Einsatzfelder nennt das Unternehmen die Umsetzung von NIS2, DORA und EU AI Act sowie den kontrollierten Datenaustausch mit KI-Systemen. Organisationen sollen nachvollziehen können, welche sensiblen Informationen in externe Systeme und KI-Anwendungen fließen. Kiteworks präsentiert sich am Stand des Distributionspartners Aqaio in Halle 7, Stand 7-348. Die Einladung ging doppelt an unterschiedliche Redaktionsadressen ein und wurde deshalb nur einmal berücksichtigt.

https://info.aqaio.com/itsa2026

 

T-Security

 

Managed Services skalieren: Warum Standardisierung zum entscheidenden Wettbewerbsfaktor wird

Security, Compliance und KI erweitern das Geschäft von Managed Service Providern rund um Microsoft 365. Doch zusätzliche Angebote zahlen nur dann auf Marge und Kundenbindung ein, wenn Prozesse, Sicherheitsvorgaben und Mandantenverwaltung konsequent standardisiert werden. Der entscheidende Wettbewerbsvorteil entsteht deshalb nicht durch das größte Portfolio, sondern durch ein wiederholbares Betriebsmodell. Management Summary Wachstum braucht ein Betriebsmodell:…

Amazon Prime Deal Days: Warnung vor verseuchten Domains

Rund um Amazons Prime Deal Days wächst nicht nur das Transaktionsvolumen, sondern auch die Angriffsfläche. Sicherheitsforscher registrieren deutlich mehr markenbezogene Domains, täuschend echte Shop-Kopien und professionell formulierte Phishing-Nachrichten. Im Fokus stehen Zugangsdaten, Zahlungsinformationen und personenbezogene Daten. Für Verbraucher zählt deshalb der direkte Weg über App oder selbst eingegebene Webadresse; Unternehmen müssen Domain-Monitoring, E-Mail-Schutz, Betrugserkennung und…

Post-Quantum Security und Krypto-Migration bis 2030: Was Geschäftsführung und CIO jetzt entscheiden müssen

Management Summary Das Risiko ist bereits real: »Harvest Now, Decrypt Later« gefährdet Daten, die noch über Jahre geschützt bleiben müssen. Die Technik ist verfügbar: NIST hat 2024 die ersten drei PQC-Standards finalisiert; Unternehmen können mit der Migration beginnen. Inventarisierung hat Vorrang: Ohne Transparenz über Algorithmen, Schlüssel, Zertifikate, Protokolle und Lieferanten fehlt die Grundlage für Prioritäten…

109 zu eins: Warum Maschinenidentitäten jetzt ins Zentrum der Cyberabwehr gehören

KI-Agenten, Service Accounts und Cloud-Workloads handeln ohne menschliche Anmeldung – oft rund um die Uhr und mit weitreichenden Rechten. Damit verschiebt sich die zentrale Sicherheitsfrage: Nicht nur wer, sondern auch was darf auf Daten, Anwendungen und Netze zugreifen? Unternehmen brauchen ein vollständiges Inventar, klare Verantwortlichkeiten, kurzlebige Zugangsdaten und identitätsbasierte Kontrollen. Mikrosegmentierung kann dabei den Bewegungsraum…

NIS2 wird zur Führungsaufgabe: Warum die IT allein die Lücke nicht schließen kann

Die NIS2-Pflichten gelten, doch zwischen Gesetzeslage und betrieblicher Umsetzung klafft offenbar eine Lücke: In der Kertos-Befragung ist nur gut jedes vierte Unternehmen beim BSI registriert, während fast die Hälfte noch nicht begonnen hat oder zunächst die eigene Betroffenheit prüft. Für Geschäftsleitungen ist das mehr als ein Compliance-Thema. Sie müssen Zuständigkeiten, Risikomanagement, Meldewege und Nachweise so…

Unsichtbare Zugänge, reales Risiko: So gelingt Governance für Maschinenidentitäten

Service Accounts, API-Schlüssel, Cloud-Workloads und KI-Agenten handeln längst in einer Größenordnung, die klassische IAM-Prozesse überfordert. Die Studie »2026 Identity Security Landscape« beschreibt eine Identitätswelt, in der Maschinen menschliche Nutzer zahlenmäßig weit übertreffen und fragmentierte Kontrollen die Reaktion auf Vorfälle verlangsamen. Der Praxisleitfaden zeigt, wie Unternehmen in 90 Tagen Transparenz schaffen, Verantwortlichkeiten festlegen, langlebige Secrets abbauen…

KI-Betrug setzt Banken unter Druck – Verbraucher akzeptieren strengere Kontrollen

Management Summary Sicherheit schlägt Geschwindigkeit: 78 Prozent der Befragten akzeptieren langsamere Identitätsprüfungen, wenn diese das Betrugsrisiko deutlich reduzieren. Transparenz wird zum Erfolgsfaktor: 62 Prozent erwarten eine Erklärung für zusätzliche Sicherheitsmaßnahmen; in Deutschland sind es 71 Prozent. Junge Erwachsene stehen besonders im Fokus: 30 Prozent der 18- bis 24-Jährigen berichten von mutmaßlich KI-generierten Betrugsversuchen. Vertrauen und…

Ransomware 2026: Wenn gestohlene Daten zum schärfsten Druckmittel werden

Management Summary Daten statt Verschlüsselung: Ransomware-Gruppen erhöhen den Erpressungsdruck zunehmend durch den Abfluss großer Datenmengen; ThreatLabz beziffert das beobachtete Volumen auf 896,2 Terabyte. Führungskräfte werden zum Einfallstor: 62 Prozent der erfassten Opfer bekleideten laut Report mindestens eine Managementposition – privilegierter Zugriff und geschäftlicher Einfluss machen sie besonders attraktiv. Vertrauenswürdige Werkzeuge werden missbraucht: Angriffe über Microsoft…

87 Prozent betroffen: Wenn KI-Agenten ihre Zugriffsgrenzen überschreiten

KI-Agenten erhalten Zugriff auf Daten, Anwendungen und Entwicklungsumgebungen – doch vielerorts endet die Kontrolle nach der Anmeldung. Der Delinea-Report zeigt, wie weit Richtlinien und technische Durchsetzung auseinanderliegen. Für CIOs und CISOs folgt daraus eine klare Priorität: Berechtigungen müssen kurzlebig, kontextbezogen und bis zur einzelnen Aktion nachvollziehbar sein. Management Summary Governance-Lücke: Formale KI-Richtlinien sind nahezu flächendeckend…

Cyberangriff auf die LMU: Wenn 50 Jahre Studierendendaten zum Risiko werden

Der Angriff zeigt, wie technische Schwachstellen und jahrzehntealte Datenbestände zu einem langfristigen Risiko für Hochschulen und Betroffene werden. Der Angriff auf das Zulassungssystem der Ludwig-Maximilians-Universität München macht aus einem IT-Vorfall ein langfristiges Datenschutzproblem: Rund 600.000 Datensätze aus fünf Jahrzehnten können betroffen sein. Während die forensische Aufklärung weiterläuft, verschiebt sich der Schwerpunkt von der akuten Abwehr…

Vom Garagenprojekt zum Milliardengeschäft – der Aufstieg von Open Source

Linux begann 1991 als unfertiger Kernel für wenige Rechner. Heute trägt Open Source Rechenzentren, Clouds, Behördenportale und KI-Plattformen. Der offene Code allein erklärt diesen Erfolg jedoch nicht. Entscheidend waren professionelle Betriebsmodelle, verlässlicher Support und die Erkenntnis, dass technologische Wahlfreiheit einen messbaren strategischen Wert besitzt. Für CIOs lautet die Kernfrage deshalb nicht mehr, ob Open Source…

Cybersecurity 2026 – Von der Abwehr zur Resilienz: Die zehn Sicherheitsprioritäten für Unternehmen

Cybersecurity 2026 ist kein Wettrüsten um immer mehr Einzelwerkzeuge. Der Microsoft Digital Defense Report beschreibt eine Risikolage, in der kompromittierte Identitäten, KI-Agenten, Cloud-Plattformen und Zulieferer miteinander verknüpft sind. Für Vorstände und CIOs folgt daraus ein klarer Auftrag: Sicherheitsverantwortung in der Unternehmensführung verankern, Abhängigkeiten sichtbar machen und Wiederherstellungsfähigkeit konsequent testen.  Management Summary Cyberrisiken sind Geschäftsrisiken: Identitäten,…

Die nächste Stufe der Cyberbedrohung: KI-Agenten greifen zunehmend autonom an

KI-Agenten beschleunigen Angriff und Verteidigung – entscheidend sind kontrollierte Identitäten, begrenzte Rechte und nachvollziehbare Entscheidungen.   KI verändert die Kräfteverhältnisse in der Cybersicherheit: Angriffe werden schneller, skalierbarer und zunehmend autonom. Der Microsoft Digital Defense Report 2026 beschreibt eine Lage, in der Identitäten, KI-Systeme und Lieferketten zugleich zur Angriffsfläche werden. Für Unternehmen folgt daraus eine Managementaufgabe:…

Fünf zentrale Maßnahmen, die CISOs bis Ende 2026 ergreifen sollten

Künstliche Intelligenz verschiebt die Machtverhältnisse in der Cybersicherheit: Angreifer automatisieren Aufklärung und Täuschung, während KI-Agenten in Unternehmen zunehmend selbstständig auf Daten und Systeme zugreifen. Für CISOs reicht es deshalb nicht, bestehende Schutzmechanismen lediglich auszubauen. Gefordert ist ein neues Betriebsmodell, das Identitäten belastbar prüft, autonome Systeme strikt begrenzt, Prävention stärkt und die Migration auf quantenresistente Kryptografie…

Cyberresilienz statt Sicherheitsillusion: Warum der Mittelstand jetzt handeln muss

Management Summary Angriffsdruck steigt: 42 Prozent der Befragten registrieren mehr relevante Cybervorfälle als im Vorjahr; 31 Prozent berichten von spürbaren Folgen. Resilienz wird zum Geschäftsfaktor: Prävention allein genügt nicht. Erkennung, Eindämmung, Wiederanlauf und belastbare Krisenkommunikation müssen zusammenspielen. Organisation entscheidet: Schulungen, moderne Sicherheitsinfrastruktur, klare Verantwortlichkeiten, Security Operations und getestete Incident-Response-Pläne gelten als besonders wirksam. NIS2 verlangt…

KI-Governance umsetzen: Wie CIOs Richtlinie, Rechte und Nachweise zusammenbringen

KI-Governance entscheidet sich nicht im Richtliniendokument, sondern an den technischen Kontrollpunkten. CIOs müssen Regeln, Zuständigkeiten, Zugriffsrechte und Nachweise so verbinden, dass der KI-Einsatz steuerbar und prüfbar wird. Der Beitrag zeigt, wie Unternehmen vom KI-Inventar über SSO und rollenbasierte Berechtigungen bis zum Logging eine belastbare Governance-Struktur aufbauen – und welche Zeit-, Kosten- und Anbieteroptionen sie dabei…

Unternehmens-AI unter DSGVO: AI Agents in deutschen Rechenzentren betreiben

Der Einsatz autonomer KI-Systeme in Unternehmen bringt erhebliche Vorteile für Automatisierung und Informationsmanagement. Besonders relevant wird das Thema, wenn strenge Datenschutz- und Compliance-Anforderungen wie die DSGVO eingehalten werden müssen. Der Betrieb von AI Agents in deutschen Rechenzentren ermöglicht eine datenschutzkonforme, flexible und strategisch steuerbare Umsetzung dieser Technologien.   Für Unternehmen, die auf technologische Innovation setzen,…

KI-Agenten absichern: Sechs Bausteine für eine belastbare Architektur

Mit KI-Agenten wird aus einer fehlerhaften Antwort schnell eine geschäftskritische Aktion. Unternehmen brauchen deshalb mehr als Modellschutz: Gefragt ist eine Sicherheitsarchitektur, die Identitäten, Daten, Berechtigungen, Endgeräte, Überwachung und Wiederherstellung miteinander verzahnt – und autonome Systeme jederzeit kontrollierbar hält. Management Summary KI-Sicherheit ist Architekturaufgabe: Schutz muss Infrastruktur, Modelle, Daten, Identitäten, Anwendungen und Endgeräte durchgängig umfassen. Agenten…

Sicherheitslücken durch Hybrid AI: Governance wird zur strategischen CISO-Aufgabe

Hybrid AI verspricht Unternehmen mehr Wahlfreiheit bei Modellen und Betriebsformen. Gleichzeitig wächst ein Geflecht aus Schnittstellen, Datenflüssen und Zuständigkeiten, das sich mit klassischen Kontrollen nur unzureichend steuern lässt. Für CISOs wird deshalb die Fähigkeit entscheidend, KI-Nutzung sichtbar zu machen, Risiken über den gesamten Lebenszyklus zu bewerten und Governance mit technischer Observability zu verbinden. Management Summary…

Cyberrisiken und Managementhaftung: Was Geschäftsführer jetzt beschließen müssen

Management Summary Cyberrisiken gehören auf die Agenda der Geschäftsleitung: Persönliche Haftung entsteht vor allem dann, wenn Risikobild, Zuständigkeiten, Entscheidungen und Kontrollen fehlen oder nicht dokumentiert sind. NIS2 verschärft die Verantwortung: Betroffene Leitungsorgane müssen angemessene Risikomanagementmaßnahmen umsetzen, überwachen und sich regelmäßig schulen lassen. Im Vorfall laufen mehrere Fristen parallel: Die Meldewege nach BSIG, DSGVO, Versicherungsvertrag und…