// HEISE ONLINE — INTELLIGENZA ARTIFICIALE
heise-Angebot: KI-Agenten, NIS2, Ransomware: Das bietet der ICC Summit 2026
Wie Identitäten zum Kern der Cybersecurity werden, zeigt der ICC Summit am 26. November 2026 in München. Jetzt steht das Konferenz-Programm.
Angreifer knacken immer seltener Netzwerke, sie loggen sich einfach ein. Gestohlene Zugangsdaten, übernommene Konten und missbrauchte Privilegien machen Identitäten zur entscheidenden Verteidigungslinie. Wie Unternehmen darauf technisch, organisatorisch und regulatorisch reagieren können, ist das zentrale Thema des Identity-Centric Cybersecurity Summit (ICC Summit) am 26. November 2026 im Nemetschek Haus in München. Schon am Vorabend, dem 25. November, bietet eine Networking Night Gelegenheit zum Austausch. Veranstalter der englischsprachigen Konferenz ist heise medien in Kooperation mit KuppingerCole Analysts.
Identity Management unter NIS2 und AI Act: Prof. Dr. Dennis-Kenji Kipker vom cyberintelligence.institute erläutert, was die NIS2-Richtlinie bei der Zugriffskontrolle konkret verlangt und warum dies eine Compliance-Frage und nicht nur ein technisches Thema ist. Außerdem beleuchtet er, wie sich Handlungen von KI-Systemen und autonomen Agenten im Identity Management überhaupt zuordnen lassen. Zum Abschluss gibt er Empfehlungen, wie Unternehmen ihre Identitätsstrategie an beiden Regelwerken ausrichten können.
Who Gets to Pull the Plug? Der AI Act verpflichtet Anbieter und Betreiber von Hochrisiko-KI-Systemen in Artikel 14 zu wirksamer menschlicher Aufsicht, einschließlich der Möglichkeit, ein System zu stoppen. Bettina Sterner, die als Praktikerin, Trainerin und Autorin an der Schnittstelle von Datenschutz, IT-Sicherheit und KI-Governance arbeitet, zeigt, dass dies in der Praxis ein Problem der Identitäts- und Zugriffsverwaltung ist, welches die Verordnung offenlässt: Wer erhält die nötigen privilegierten Rechte, in welchem Umfang, mit welcher Protokollierung und wie werden sie wieder entzogen?
Hacked! 72 hours of a CISO's Nightmare: Im Workshop von CISO Florian Jörgens geht es um die Vorbereitung auf den Ernstfall. Die Teilnehmenden diskutieren gemeinsam, wie sich bei einem Ransomware-Angriff intern und extern kommunizieren lässt, welche Notfallpläne nötig sind und wie sich diese regelmäßig testen lassen.
Your Agent Has Your Permissions: Dominik Sowinski, Cybersecurity Architect bei der Siemens AG, betrachtet das Verhalten von KI-Agenten als Problem der Zugriffskontrolle. Am Beispiel der Schwachstelle EchoLeak (CVE-2025-32711), bei der ein KI-Assistent nach dem Lesen einer gewöhnlichen E-Mail interne Daten an Angreifer schickte, zeigt er, dass es sich weniger um einen Fehler des Sprachmodells als um ein Versagen der Autorisierung handelt.
Thematisch spannt die Konferenz den Bogen von Identity Threat Detection and Response (ITDR) über Privileged Access in the Modern Enterprise (Not just PAM) und Continuous Trust & Authorization bis zu modernen Identitätsarchitekturen.Gesucht werden Praxisberichte, technische Deep Dives und Erfahrungsberichte aus Unternehmen.
Der ICC Summit richtet sich an CISOs, Security Architects und IAM-Verantwortliche sowie an Fach- und Führungskräfte aus Cybersecurity und Identity & Access Management.
Das aktualisierte Programm, die Anmeldung und die Möglichkeit, einen Vortrag einzureichen, finden Interessierte auf der Veranstaltungswebsite.
(anwi)
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.