IT-Sicherheit im Fokus: Die secIT digital 2026
Unternehmen stehen heute vor der Herausforderung, ihre digitale Infrastruktur gegen immer raffiniertere Angriffe zu wappnen. Die kommende Online-Konferenz secIT digital, die am 29. und 30. September 2026 stattfindet, widmet sich genau diesen drängenden Fragen. Die Veranstaltung bietet IT-Verantwortlichen und Sicherheitsbeauftragten eine Plattform, um praxisnahe Strategien für den Schutz der eigenen Systeme zu erlernen.
Sicherheit des Active Directory kritisch hinterfragt
Ein zentrales Thema der Konferenz ist die Absicherung des Active Directory (AD). Viele Organisationen wiegen sich in falscher Sicherheit, doch laut Experten wie Constantin Wenz, Senior Berater bei der cirosec GmbH, sind es oft einfache Fehler, die Angreifern Tür und Tor öffnen. Wenz warnt davor, dass für einen erfolgreichen Einbruch häufig keine komplexen Zero-Day-Exploits notwendig sind. Oft genüge es bereits, wenn sich ein Administrator auf einem kompromittierten Client anmeldet, um dem Angreifer weitreichende Zugriffsrechte zu ermöglichen.
Im Rahmen eines speziellen Workshops wird das sogenannte Tiering-Modell vorgestellt. Dieses Konzept zielt darauf ab, die Rechteverwaltung innerhalb des AD so zu strukturieren, dass eine Kompromittierung einzelner Bereiche nicht zwangsläufig zum Totalverlust der Kontrolle über das gesamte Verzeichnisdienst-System führt.
Phishing effektiv abwehren
Neben der internen Struktur bilden E-Mail-basierte Angriffe weiterhin ein Haupteinfallstor für Schadsoftware und Datendiebstahl. Die Konferenz beleuchtet daher moderne Anti-Phishing-Technologien. Dabei geht es nicht nur um theoretische Ansätze, sondern um die Frage, wie Unternehmen verschiedene Sicherheitsmechanismen sinnvoll kombinieren können. Themen wie DMARC, DKIM und SPF sowie die Implementierung von Multi-Faktor-Authentifizierung (MFA), Passkeys und FIDO2 stehen im Zentrum der Diskussion. Ziel ist es, aus den verschiedenen Einzelkomponenten ein schlüssiges und robustes Sicherheitskonzept zu formen.
Regulatorische Anforderungen: Der Cyber Resilience Act
Ein weiterer Schwerpunkt liegt auf der rechtlichen Dimension der IT-Sicherheit. Der Cyber Resilience Act (CRA) stellt Unternehmen vor neue Aufgaben, die weit über rein technische Maßnahmen hinausgehen. Rechtsanwalt Stefan Hessel wird auf der Konferenz eine Einordnung des aktuellen Rechtsstands geben. Teilnehmer erhalten dabei nicht nur einen Überblick über die kommenden Anforderungen, sondern auch konkrete Handlungsempfehlungen, wie die Umsetzung des CRA in den nächsten Monaten in den Firmenalltag integriert werden kann.
Veranstaltungsformat und Teilnahme
Die secIT digital ist als rein virtuelle Konferenz konzipiert, was die Teilnahme ortsunabhängig ermöglicht. Interessierte benötigen lediglich ein internetfähiges Endgerät wie einen Laptop oder ein Tablet. Die Vorträge und Workshops werden als Live-Video übertragen, wobei die Veranstalter explizit Raum für Fragerunden einplanen, um den Austausch zwischen Referenten und Teilnehmern zu fördern.
Für die Konferenztage Ende September gibt es verschiedene Ticketoptionen. Wer bereit ist, seine Daten mit dem Veranstalter und den Partnern zu teilen, kann ein kostenloses Ticket erhalten. Alternativ steht ein Frühbucherrabatt bis zum 31. August zur Verfügung. Ergänzend zum regulären Programm finden am 6. und 8. Oktober weiterführende, ganztägige Workshops statt. Da die Plätze für diese intensiven Schulungseinheiten begrenzt sind, empfiehlt sich eine zeitnahe Anmeldung über den Onlineshop der Konferenz.