IT-Security Roundtable 2026
Tickets
IT-Security Roundtable 2026
Gemeinsam gegen Cyberrisiken: Mensch. Prozess. Technologie.
Der IT-Security Roundtable 2026 bringt IT-Verantwortliche, CISOs, CIOs, Geschäftsführer und Security-Experten aus Österreich zusammen - veranstaltet von Strong-IT gemeinsam mit dem Kuratorium Sicheres Österreich (KSÖ) und der Landespolizeidirektion Tirol. Freuen Sie sich auf praxisnahe Vorträge, aktuelle Bedrohungsszenarien, regulatorische Entwicklungen sowie den offenen Erfahrungsaustausch mit führenden Unternehmen und Sicherheitsexperten.
Erleben Sie in Zusammenarbeit mit dem KSÖ einen Nachmittag voller Praxisberichte, Live-Demonstrationen, aktueller Bedrohungsszenarien und wertvoller Erfahrungen aus der täglichen Arbeit von Security-Experten, CISOs und IT-Verantwortlichen.

Agenda
hier als Flyer / PDF-Datei.
12:30 Uhr – Registrierung & Welcome Coffee
Ankommen, Netzwerken und erste Gespräche mit Teilnehmern, Partnern und Security-Experten.
13:30 – 13:40 Uhr
Eröffnung & Begrüßung
Olivia Peter (Moderation)
David Winkler (CEO Strong-IT) & Landespolizeidirektor Hofrat Mag. Helmut Tomac (Landespolizeidirektion Tirol)
Der IT-Security Roundtable 2026 wird gemeinsam von Strong-IT und dem KSÖ als Mitveranstalter eröffnet.
13:40 – 14:10 Uhr
Cybersecurity in Österreich 2026 – Lagebild, Trends und was Unternehmen jetzt wissen müssen
Experte des Kuratorium Sicheres Österreich (KSÖ) in Kooperation mit KPMG
KI hat die Spielregeln der Cybersicherheit neu geschrieben: Angriffe sind professioneller, schneller und schwerer zu erkennen. Das KSÖ präsentiert gemeinsam mit KPMG die zentralen Erkenntnisse der aktuellen Studie „Cybersecurity in Österreich 2026" - basierend auf einer Befragung von über 1.300 heimischen Unternehmen - und gibt einen ungeschönten Überblick zur aktuellen Bedrohungslage in Österreich: Top-Angriffsarten, Täterprofile, KI-gestützte Angriffe und was das konkret für Ihr Unternehmen bedeutet.
Technischer Fokus: ⭐⭐
Management- & Strategie-Fokus: ⭐⭐⭐⭐⭐
14:10 – 14:50 Uhr
Beyond Your Last Defense: When Nothing Else Can Protect You
Matteo Longo (Team Attack Lead, Strong-IT)
Modern cyberattacks rarely fail because of a missing security product—they succeed when layered defenses are absent or ineffective. Through real-world attack scenarios, Matteo Longo demonstrates how attackers reach critical points of no return and why defense-in-depth remains essential for cyber resilience.
Technischer Fokus des Vortrags: ⭐⭐⭐⭐⭐
Management- & Strategie-Fokus des Vortrags: ⭐⭐
14:50 – 15:10 Uhr
Warum der IT-Autopilot im Cyber-Sturm versagt
David Winkler (CEO Strong-IT)
Firewalls, EDR und der jährliche Pentest erzeugen ein trügerisches Sicherheitsgefühl – einen „Autopiloten", der genau im Sturm ausfällt. Denn moderne Angreifer hacken sich nicht ein, sie loggen sich ein: über gekaperte Identitäten, Bordmittel und Architektur-Altlasten. 93 % der Pentests von Strong-IT enden mit voller Domänen-Kontrolle – fast nie durch Zero-Days, sondern durch strukturelle Fehler, die der Autopilot übersieht. David Winkler zeigt, warum Sicherheit kein Produkt ist, sondern ein Prozess – und wie Resilienz als Kreislauf entsteht
Technischer Fokus des Vortrags: ⭐⭐⭐
Management- & Strategie-Fokus des Vortrags: ⭐⭐⭐⭐⭐
15:10 – 16:00 Uhr
Networking Break & Security Expo
Besuchen Sie unsere Partnerstände im Foyer und tauschen Sie sich mit Herstellern, Experten und Branchenkollegen aus.
Parallele Sessions
16:00 – 16:45 Uhr
Saal Brüssel
Erpresst, verschlüsselt, stillgelegt – IT-Kollaps aus der Sicht der Polizei
KSÖ (Kuratorium Sicheres Österreich) & Landespolizeidirektion Tirol
Brigadier Martin Grasl, Ermittlungsleiter im Cyber Crime Competence Center (C4) des Bundeskriminalamtes im BMI
Wenn Unternehmensnetzwerke lahmgelegt und Lösegelder gefordert werden, ist das für die Betroffenen ein absoluter Ausnahmezustand – für die Polizei mittlerweile jedoch fordernder Alltag. Das KSÖ und die Landespolizeidirektion Tirol konnten den Ermittlungsleiter des C4 im Bundeskriminalamt für einen ungeschönten Einblick in die Bewältigung solcher IT-Kollapse gewinnen. Neben Täterprofilen und Angriffsvektoren steht vor allem die schiere Dimension der polizeilichen Arbeit im Mittelpunkt: Wie viel forensischer und zeitlicher Aufwand steckt wirklich in der Aufarbeitung eines einzigen Ransomware-Falles? Der Vortrag zeigt praxisnah auf, welche enormen Fallmengen tagtäglich auf den Tischen der Ermittler landen.
Technischer Fokus des Vortrags: ⭐⭐
Management- & Strategie-Fokus des Vortrags:
⭐⭐⭐⭐⭐
Saal Straßburg
Lost in OT? Industrielle Cyber-Sicherheit aus Sicht eines IT-Experten
Martin Plattner (Axians ICT Austria)
Die Absicherung industrieller Steuerungssysteme (OT) ist für viele IT-Fachleute eine fremde Welt: andere Prioritäten, unbekannte Protokolle, eigene Sprache – von PLC über HMI bis SCADA. Martin Plattner beleuchtet, worin sich OT grundlegend von klassischer IT unterscheidet und wie man Systeme schützt, die man nicht einfach patchen oder neu starten kann.
Technischer Fokus des Vortrags: ⭐⭐⭐⭐
Management- & Strategie-Fokus des Vortrags: ⭐⭐
17:00 – 17:45 Uhr
Saal Brüssel
From Detection to Response – Moderne Angriffserkennung in der Praxis
Philip Scheidl (CrowdStrike) und Michael Lackner (Team Hunting, Strong-IT)
Wie lassen sich Angreifer erkennen, bevor ein Schaden entsteht? Anhand realer Beispiele zeigen die Referenten moderne Ansätze für Threat Hunting, Detection und Incident Response.
Technischer Fokus des Vortrags: ⭐⭐⭐⭐
Management- & Strategie-Fokus des Vortrags: ⭐⭐
17:45 – 17:55 Uhr
Wrap-Up & Gewinnspiel
Olivia Peter (Moderation)
David Winkler (CEO Strong-IT)
Zusammenfassung der wichtigsten Erkenntnisse des Tages und Verlosung der gratis Tabletop Exercise.
17:55 – 19:00 Uhr
Networking & Flying Dinner
Lassen Sie den Tag bei kulinarischen Köstlichkeiten und spannenden Gesprächen mit Teilnehmern, Vortragenden und Partnern ausklingen.
Moderation
Olivia Peter
Security Expo & Partner Lounge
Besuchen Sie unsere Partner im Foyer und informieren Sie sich über aktuelle Lösungen und Trends aus den Bereichen:
- Endpoint Security
- Managed Detection & Response
- Privileged Access Management
- Security Awareness
- Compliance & Governance
- Incident Response



