Die neue Konferenz für IT-Leiter und Administratoren
11. – 12. November 2025
Nemetschek Haus, München

menu

Konferenzprogramm

Nach Tracks filtern
Alle ausklappen
  • Montag
    18.11.
  • Dienstag
    19.11.
17:00 - 17:15
Begrüßung
Jörg Mühle, Thomas Jannot
Saal
Track: Keynote
Vortrag: Opening
17:15 - 18:00
Panel: Wie lässt sich die Vielzahl an Herausforderungen in der IT bewältigen?

Weitere Informationen folgen in Kürze.

Mehr lesen
Ron Kneffel, Rosie Schuster, Ben Danneberg
Saal
Track: Keynote
Vortrag: KeyMo
18:00 - 21:00
Welcome Reception

Die ideale Gelegenheit zum Netzwerken und Austauschen bietet die Welcome Reception. Lassen Sie den Tag mit anderen Teilnehmern, Referenten, Ausstellern und Sponsoren bei Fingerfood und Getränken ausklingen.

Mehr lesen
Foyer und Event Center
Vortrag:
09:00 - 09:15
Begrüßung

Jörg Mühle, Mitglied der Geschäftsleitung von Heise Medien, Thomas Jannot, Geschäfts­führender Gesell­schafter von just 4 business, heißen Sie herzlich zum IT Summit by heise willkommen.

Mehr lesen
Jörg Mühle, Thomas Jannot
Saal
Track: Keynote
Vortrag: Opening
09:15 - 10:00
Keynote: Stehen wir am Abgrund? Künstliche Intelligenz: zwischen Bangen und Hoffen. Ein Blick in die nahe Zukunft

Ist KI die letzte Erfindung der Menschheit? Könnten Maschinen bald intelligenter sein als wir Menschen? Was würde geschehen, wenn wir es mit einer Superintelligenz zu tun bekämen, die uns intellektuell in jeder Hinsicht weit überlegen wäre? Was würde das für unsere Gesellschaft und unsere Welt bedeuten?

Aber vielleicht müssen wir nicht bangen, sondern haben stattdessen allen Grund zu hoffen, denn KI könnte unsere Rettung sein: ein Werkzeug wie ein Zauberstab, mit dem sich – richtig verwendet –…

Mehr lesen
Andreas Brandhorst
Saal
Track: Keynote
Vortrag: KeyDi1
10:10 - 10:40
AI: To Use or Not to Use?

"KI ist gekommen, um zu bleiben", ist von vielen Seiten zu hören. Das stimmt. KI ist nicht mehr wegzudenken. Millionenfach finden wir KI in Anwendungen und Funktionalitäten wieder. Die Entwicklung ist rasant und viele wollen noch "auf den Zug aufspringen". Darunter sind auch Lösungen, die ohne KI auskommen und sogar effizienter wären.
Umso wichtiger ist es, bei der Planung zu erkennen, wann ein Problem auch ohne KI gelöst werden kann.

In diesem Vortrag lernen wir ein paar komplexe Beispiele aus…

Mehr lesen
Carlos Fernandez, Matthias Seiller
Saal
10:10 - 10:40
Ohne Netz nix los! [Sponsored Talk]

Laut einer Studie der Computerwoche aus dem Jahr 2024 hat die IT nicht nur den Hut auf für das Firmennetz in all seinen Ausprägungen, sondern zu 65 Prozent auch für die IoT-Konnektivität, also für jegliche M2M-Verbindungen und -Anbindungen im Unternehmen. Damit steigt die Komplexität für die IT bei der Verwaltung der Netze.

Neue Fragen warten auf Antworten: Wie sichere ich IoT Geräte ab, ohne auf die Geräte selbst Zugriff zu haben? Welche Angriffsvektoren muss ich dabei berücksichtigen? Wie muss…

Mehr lesen
Daniel Tremmel
Budapest/ Brüssel
10:10 - 10:40
Die deutsche Umsetzung der EU-Richtlinie NIS2: Status-Update November 2024

NIS2 soll ab Mitte Oktober 2024 in Deutschland ca. 30.000 Einrichtungen (z.B. Maschinenbau und Produktion, Herstellung und Handel mit chemischen Stoffen) mit Anforderungen für die Cybersicherheit betreffen. Dazu gehört die Cybersicherheit in IT und OT sowie in der Lieferkette, aber auch Billigungs-, Überwachungs- und Schulungspflicht für die Geschäftsleitungen.

Die EU-NIS2-Richtlinie wurde bereits 2022 verabschiedet. Deutschland setzt sie als "NIS-2-Umsetzungs- und…

Mehr lesen
Alexander Kohler
Kiel/Köln
10:40 - 11:10
Pause
11:10 - 11:40
Das 3 x 5 einer Green-IT-Strategie – mit Fokus, High Impact und Win-Win

Die Erderwärmung werden wir wahrscheinlich nicht auf 1,5 Grad begrenzen können. IT trägt einerseits heute schon dazu bei, dass CO2-Emissionen vermieden werden. Andererseits nimmt der Anteil der CO2-Emissionen durch IT selbst weltweit exponentiell zu. Auch die IT-Kosten steigen.

Wir diskutieren praxisnah

  • warum es eine Strategie für Green-IT braucht
  • 5 Themenbereiche einer Green-IT-Strategie
  • 5 Prozessschritte zu einer Green-IT-Strategie
  • 5 Erfolgsfaktoren für eine Green-IT-Strategie
  • die ersten…
Mehr lesen
Philipp Kersting
Budapest/ Brüssel
11:10 - 11:40
Sicherheit in einer Cloud-native-Welt: Klassische Ansätze helfen (ein) wenig

Cloud-natives Computing verspricht  Flexibilität und Wiederverwendung – Entwickler freut's, Security-Verantwortlichen bringt's Sorgenfalten.
GitHub, PyPi, DockerHub – und wie sie alle heißen – sind großartige Selbstbedienungsläden und steigern die Produktivität von Entwicklern; gleichzeitig sind sie Einfallsrouten für böse Akteure.
Um es noch spannender zu machen: Wie gehen wir mit uns noch unbekannten Schwachstellen um?

Klassische Ansätze reichen nicht mehr aus. Von A wie Authentifizierung über…

Mehr lesen
Knut Trepte
Saal
11:10 - 11:40
Erfolgsfaktoren eines IT-Unternehmens: Erkenntnisse und Fähigkeiten aus der DORA-Studie

In diesem Vortrag stelle ich die wichtigsten Erkenntnisse der DORA-Studie (DevOps Research and Assessment) vor und beleuchte, welche Fähigkeiten erfolgreiche IT-Unternehmen auszeichnen. Die DORA-Studie, eine der umfassendsten Untersuchungen zur Softwareentwicklung und IT-Performance, zeigt, wie bestimmte Praktiken und kulturelle Faktoren direkt zum Erfolg eines Unternehmens beitragen. Dieser Vortrag bietet IT-Leitern und Administratoren wertvolle Einblicke, wie sie die DORA-Erkenntnisse in ihrem…

Mehr lesen
Sebastian Keller
Kiel/Köln
11:50 - 12:10
Power Speeches mit Huawei, mITSM, INNOQ, doubleSlash Net-Business und Azul Systems

Lassen Sie sich von folgenden fünfminütigen Power Speeches unser Partner inspirieren:

  • RansomWare –  Licht am Ende des Tunnels (Michael Lemke, Huawei)
  • Sicher durch den NIS-2 Dschungel (Niklas Greimann, mITSM)
  • Die stille Erosion der IT: Komplexität (INNOQ)
  • New Office und Datensicherheit – das Sicherheitsproblem sitzt vor dem Bildschirm (Markus WIngler, doubleSlash Net-Business)
  • The State of Java Survey and Report (Ralph Volter, Azul Systems)
Mehr lesen
11:50 - 12:10
Power Speeches mit DriveLock, Nomios, Ratiodata und Cordaware

Lassen Sie sich von folgenden fünfminütigen Power Speeches unser Partner inspirieren:

  • Hypersecure IT: Die einfache Lösung für komplexe Cyber-Bedrohungen (Martin Mangold, DriveLock)
  • Netzwerk. Security. Managed. So einfach kann es sein (Supriyo Bhattacharya, Nomios)
  • Modern Workspace mit Microsoft 365 – sicher, flexibel und effizient (Timo Kleine-Bley, Ratiodata)
  • Major Incident - nichts geht mehr! Wie kann ich jetzt sofort meine Angestellten informieren? (Benedikt Stürmer-Weinberger, Cordaware)
Mehr lesen
Kiel/Köln
12:10 - 12:40
Was Sie Ihr Revisor und Ihr Auditor demnächst zur Sicherheits- und Datenschutz-Lücke "IT-Diagnose-Daten" fragen werden

Der Prüfkatalog der IT-Audits zu IT-Diagnose-Daten umfasst die gesamte Tragweite dieses Sicherheits- und Datenschutzrisikos. Keys, IP-Adressen, Passwörter, sensible Daten mit Personenbezug befinden sich in Dumps, Logs und Traces. Sobald diese den IT-Betrieb unanonymisiert verlassen, verletzen sie z.B. NIS-2, DORA oder die DSGVO. Die Diskussion um den Schlüsseldiebstahl vermeintlich aus einem Crash-Dump bei Microsoft und die Angriffe auf die US-Behörden zeigten 2023 die Gefahr. Oft sind die USA…

Mehr lesen
Stephen Fedtke
Saal
12:10 - 12:40
Green Cloud Computing - was wir ändern müssen

Durch den Einsatz von effizientem Infrastrukturmanagement, innovativen Technologien und Plattform Engineering sind wir in der Lage, einen strategischen Ansatz zur Minimierung der Umweltauswirkungen digitaler Systeme zu definieren. Wir werden untersuchen, welche Praktiken wie Containerisierung/Kubernetes und Cloud Computing Ressourcennutzung verbessern können und den Energieverbrauch senken. In diesem Vortrag zeige ich Ihnen, wie dies bei der Umsetzung der CI/CD (Continuous Integration/Continuous…

Mehr lesen
Max Körbächer
Budapest/ Brüssel
12:10 - 12:40
Microsoft 365 & Google Workspace: Die neue Welt des Arbeitens, aber wie sicher ich meine Daten und Services ab?

In diesem Vortrag geht es primär um die Cloud-Suiten M365 und GWS. Hierbei sollen die Vorteile der Nutzung und die Einrichtung nach den regulatorischen Anforderungen erläutert werden. Des Weiteren werden Lösungsansätze wie ein Business-Continuity-Konzept und Backup-Strategien technisch erklärt. Der Fokus liegt auf den regulatorischen Standards, welche vorwiegend im Finanzsektor und Healthcare-Bereich gelten (DORA & NIS-2). 

Zielgruppen: IT-Leiter, IT-Security-Administratoren, CEOs, CTOs, CISOs,…

Mehr lesen
Maurice Henke
Kiel/Köln
12:40 - 13:40
Mittagspause
13:40 - 14:10
Cybercrime Insights – die neue Bedrohungslage [Sponsored Talk]

Die Quantität, aber auch die Qualität von Cyber-Angriffen nimmt in besorgniserregendem Maß zu. Um diesen Bedrohungen effektiv zu begegnen, ist es entscheidend, die Cybercrime-Trends zu kennen und zu verstehen.

In diesem Vortrag werden die Haupttrends der Cyberkriminalität für 2024 beleuchtet, damit Sie und Ihr Sicherheitsteam rechtzeitig Maßnahmen ergreifen können, um Ihr Unternehmen vor Angriffen zu schützen. Dr. Christian Reinhardt wird umfassende Einblicke in die neuesten Innovationen und…

Mehr lesen
Christian Reinhardt
Kiel/Köln
13:40 - 14:10
Von Monolith zu Microservices: Skalierung der Porsche CarSales-Plattform durch ereignisgesteuerte Architektur

Dieser Vortrag bietet wertvolle Einblicke und Lösungen für die Skalierung monolithischer Plattformen über Microservices und serverlose Architekturen hin zu einer ereignisgesteuerten Architektur.

Die Entwicklung der Porsche CarSales-Plattform wurde über mehrere Jahre von einem Team auf zwei Agile Release Trains skaliert. Dies erforderte eine Evolution der Architektur. Durch die Einführung von Microservices und einer ereignisgesteuerten Architektur (EDA) konnten die Abhängigkeiten zwischen den…

Mehr lesen
Sebastian Dellwig
Saal
Vortrag: 3.4
13:40 - 14:10
Warum wir große Chancen klein reden: Der paradoxe Umgang mit GenAI

1969 gelang es der Menschheit, mit Apollo 11 auf dem Mond zu landen. Ein gigantisches gesellschaftliches Vorhaben mit unzähligen möglichen Single Points of Failure. Vor Kurzem haben wir dann das James Webb Teleskop erfolgreich ins All geschossen – und aufgebaut – mit sage und schreibe 344 Single Points of Failure.

Während wir unaufhörlich kleine, aber inkrementelle Fortschritte machen, sind die wirklich großen Herausforderungen, die uns als Unternehmen und Gesellschaften antreiben sollten, noch…

Mehr lesen
Robert Glaser
Budapest/ Brüssel
14:20 - 14:50
Drei wertstiftende Generative-AI Use-Cases für Unternehmen

Generative AI kann mehr, als Texte zu schreiben: Wir schauen live auf drei interessante Use-Cases aus echten Projekten, die Unternehmen Zeit sparen und schnell Mehrwert liefern. Der GenAI-Consultant Marco Frodl gibt dazu Einblick in Ergebnisse und Erfahrungen aktueller AI-Beratungsprojekte:

  • Ticket-Klassifizierung: eingehende Sprachanrufe oder E-Mails mit AI klassifizieren, wichtige Fakten strukturiert extrahieren und daraus automatisiert Entwürfe für mögliche Antworten generieren. Die einfachen…
Mehr lesen
Marco Frodl
Saal
14:20 - 14:50
Angriffe auf und Absicherung von Amazon Web Services (AWS)

Amazon Web Services (AWS) ist der größte Cloud-Ananbieter für Infrastructure und Plattform as a Service. Für Einbrüche in Cloud-Umgebungen sind meist Fehlkonfigurationen die Ursache - auch bei AWS.
Wie On-Premises und in anderen Clouds sind naheliegende Muster und Standardeinstellungen auf Funktionalität ausgelegt, nicht auf Sicherheit. Fehler in der Entwicklung und mangelnde Härtung sind Einfallstore für Angreifer, die einzelne Anwendungen, Ressourcen und Identitäten kompromittieren - oder gar…

Mehr lesen
Frank Ully
Kiel/Köln
14:20 - 14:50
Effiziente Nachhaltigkeitsberichtserstattung: CSRD, LksG & Co. digitalisiert

Bereits mit dem Geschäftsjahr 2024 müssen viele Unternehmen in der EU (ab 500 Mitarbeitenden und einer Bilanzsumme von mehr als 20 Mio. Euro) ihren nichtfinanziellen Bericht nach der Richtlinie Corporate Sustainability Reporting Directive (CSRD) erstellen. Dies stellt Unternehmen vor große Herausforderungen hinsichtlich Datenverfügbarkeit und -qualität, aber auch speziell im Kontext von manuellen Aufwänden und der Hoffnung auf Automatisierung. Auch müssen die Kosten für Implementierung und…

Mehr lesen
Alexander Krasilnikov
Budapest/ Brüssel
15:00 - 15:30
Infrastructure & Plattform as a Service für Ihre KI-Nutzung

Unternehmen stehen in der Nutzung von KI-Anwendungen vor zwei Herausforderungen:

  1. Welche Infrastruktur steht mit zur Verfügung?
  2. Welche KI-Anwendungen gibt es am Markt für meine spezifische Problemstellung?

Wir haben uns diesen zwei Fragen angenommen und eine "Infrastructure & Plattform as a Service"-Lösung geschaffen, die es KMU ermöglicht, schnell und einfach Zugang zu KI-Anwendungen zu haben. Wir möchten diesen Lösungsansatz mit den Teilnehmenden diskutieren und neue Impulse für die Nutzung…

Mehr lesen
Milen Volkmar
Saal
15:00 - 15:30
Netzwerksicherheit in Azure – Stay Safe!

Neben der richtigen Cloud-Strategie als Grundlage müssen in Unternehmen viele Infrastrukturentscheidungen getroffen werden, um den Gang in die Cloud sicher zu gestalten. Bevor Workloads nach Azure verschoben oder Anwendungen modernisiert werden können, steht die IT von Enterprise-Umgebungen oft vor schwierigen und komplexen Architekturentscheidungen, wie sie Cloud-Anwendungen vor netzwerkbasierten Cyberangriffen schützen kann, indem sie die richtigen Network Security Services verwendet.

Dieser…

Mehr lesen
Stefan Rapp
Kiel/Köln
15:30 - 16:00
Pause
16:00 - 16:30
Eins, zwei, drei, vorbei – der aktuelle Stand der GenAI-Security-Lösungen

Kein Tag im Jahr 2024 verging, ohne dass ein IT-Mitarbeiter den Tränen nahe war, weil er mit der Umsetzung und Absicherung einer generativen KI-Anwendung beauftragt wurde. Aber fürchte dich nicht, lieber ITler, eine Cybersecurity-Firma kommt zur Rettung. Ihr Produkt ist einfach zu installieren und macht alles wieder gut. Oder etwa nicht?

In diesem Vortrag werden wir die Landschaft der GenAI-Sicherheitsanbieter und -Lösungen untersuchen. Wir werden erkunden, wie erschreckend einfach es ist, sie…

Mehr lesen
Paul Zenker
Saal
16:00 - 16:30
Best Practices für das Patch Management und wie KI uns dabei helfen kann [Sponsored Talk]

In einer zunehmend vernetzten Welt, in der Cyberbedrohungen zunehmen, ist effektives Patch Management entscheidend, um Sicherheitslücken zu schließen und Systeme zu schützen. Systeme, die nicht auf dem aktuellen Stand sind, gehören zu den Top-3-Gründen, warum Cyberkriminelle erfolgreich einbrechen können. Von daher ist das Patching besonders wichtig, um sich gegen potenzielle Angriffe zu wappnen. Durch die Umsetzung grundlegender Best Practices wird die IT-Sicherheit bereits deutlich gestärkt.…

Mehr lesen
Sebastian Pini
Kiel/Köln
16:40 - 17:25
Keynote: Einmal Resilienz und zurück - ein Reiseführer

Resilienz ist ein sehr wichtiges Thema. Viele Unternehmen behaupten, ihre IT sei resilient. Bei nur wenigen Unternehmen ist das wirklich der Fall. Deshalb: Was bedeutet es, resilient zu sein? Wie komme ich dorthin? Wie kann ich herausfinden, wo ich derzeit stehe? Wie kann ich mich verbessern?

Wir werden uns gemeinsam verschiedene Stufen von Resilienz anschauen. Wir werden ihre Eigenschaften und Trade-Offs untersuchen und lernen, wie man die Stufen erklimmen kann. Wir werden uns ansehen, was wir…

Mehr lesen
Uwe Friedrichsen
Saal
Track: Keynote
Vortrag: KeyDi2

Zurück