Newsletter
News zur Cyber-Sicherheit
An dieser Stelle informieren wir Sie regelmäßig zu Themen der Cyber-Sicherheit. Insbesondere beziehen wir uns auf Informationen, die uns regelmäßig vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellt werden.
- 1. BSI-Workshop: Vorgabendokumente für Interconnection-Point-Funktionen in 5G-Mobilfunknetzen – 25.08.2026, 13:00 – 16:00 Uhr (Berlin) (Quelle: BSI von August 2026)
- 2. Nationales Koordinierungszentrum für Cybersicherheit (NKCS): Neue EU-Ausschreibungen zu Förderungen in der Cybersicherheit im September – jetzt informieren und vernetzen!(Quelle: nkcs.bund.de)
- 3. Webinar: CRAsh-Kurs: Startklar für den Cyber Resilience Act – 08.09.2026, 10:00 – 11:00 Uhr(online) (Quelle: BSI von August 2026)
- 4. Webinar: #nis2know: Der Weg zur Umsetzung – 10.09.2026, 14:00 – 15:00 Uhr (online) (Quelle: BSI von August 2026)
- 5. Info-Flyer: Schützen Sie Ihre Website: Richten Sie jetzt eine security.txt ein (Quelle: BSI vom 6. August 2026)
- 6. Expertenkreis KI-Sicherheit: KI sicher nutzen im Arbeitsalltag – Schulungsunterlagen für die Sensibilisierung von Mitarbeitenden und Entscheidungstragenden (Quelle: BSI von August 2026)
- 7. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt (6.10.2026, ab 17:30 Uhr, Bonn) (Quelle: fkie.frauenhofer.de von August 2026)
- 8. Save the Date: 14. IT-Sicherheitstag NRW – 08.12.2026, 09:00 bis 17:00 Uhr (Duisburg) (Quelle: .it-sicherheitstag-nrw.de von August 2026)
- 9. Multiplikatorangebot: CAST e.V. – Workshop “Post-Quantum Cryptography (PQC)” (Quelle: BSI vom 14. August 2026)
- 10. Partnerangebot: viadee Unternehmensberatung AG – „IT-Sicherheit für Entwicklungsteams (2 Tage)“ (Quelle: BSI vom 20. Juli 2026)
- 11. Partnerangebot: UNIVADO – “Security & AI Awareness Paket" (Quelle: BSI vom 10. August 2026)
- 12. BSI-Webinar: CRAsh-Kurs: Startklar für den Cyber Resilience Act – 08.09.2026, 10:00 – 11:00 Uhr(online) – JETZT NOCH ANMELDEN! (Quelle: BSI von September 2026)
- 13. Webinar: #nis2know: Der Weg zur Umsetzung – 10.09.2026, 14:00 – 15:00 Uhr (online) – JETZT NOCH ANMELDEN!! (Quelle: BSI von September 2026)
- 14. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt - 6.10.2026, ab 17:30 Uhr (Bonn) (Quelle: fkie.frauenhofer.de)
- 15. Expertenkreis KI-Sicherheit: „KI im Betrieb: Arbeitsschutz von Anfang an mitdenken“ (Quelle: BSI von September 2026)
- 16. eurobits e.V.: Anlaufstelle für kleine und mittlere Unternehmen zum Thema NIS-2 (Bochum) (Quelle: nis2-anlaufstelle.nrw)
- 17. Kurzbefragung: Generative KI im Mittelstand – Jetzt teilnehmen!
- 18. Nationales Koordinierungszentrum für Cybersicherheit (NKCS) - Förderungen der EU in der Cybersicherheit( Quelle: knks.bund.de)
- 19. Deutschlands Bester Hacker 2026: Wer schafft es ins Finale? – 19.09.2026, 17:00 Uhr (Dortmund)(Quelle: deutschlands-bester-hacker.de)
- 20. Multiplikatorangebot: VSW-Mainz – VSW-Sicherheitstag am 30.09.2026 (Quelle: BSI vom 24. August 2026)
- 21. Partnerangebot: qSkills GmbH & Co. KG – Schulungen „AI Lead Auditor ISO/IEC 42001:2023 (DEKRA AILA) (AI150)” und „ISACA CISM Human Factors Edition (SC221)” (Quelle: BSI vom 17. August 2026)
- 22. Partnerangebot: Wavestone Germany AG – „CMMC – Aktuelle Anforderungen und Umsetzung für die Verteidigungsindustrie“ (Quelle: BSI vom 24. August 2026)
- 23. Partnerangebot: ANMATHO AG – Onlineseminar „Security Awareness – Sicherheit leben“ (Quelle: BSI vom 24. August 2026)
- 24. Partnerangebot: Blackfort Technology – „NIS2 Security Operations Pilot ( Quelle: BSI vom 24. September 2026)
- 25. Partnerangebot: CONSYLTEC GmbH – „Praktische Umsetzung eines Asset- & Risikomanagements in Zeiten steigender Anforderungen an die Cybersicherheit" (Quelle: BSI vom 31. August 2026)
- 26. Terminankündigungen
- 27. Informationen zu aktuellen Cyber-Sicherheits-Warnungen finden Sie hier:
1. BSI-Workshop: Vorgabendokumente für Interconnection-Point-Funktionen in 5G-Mobilfunknetzen – 25.08.2026, 13:00 – 16:00 Uhr (Berlin) (Quelle: BSI von August 2026)
Am 25. August 2026 lädt das BSI gemeinsam mit der ERNW Enno Rey Netzwerke GmbH zu einem Workshop nach Berlin ein. Hintergrund ist die seit dem 1. Januar 2026 geltende Pflicht für Betreiber öffentlicher 5G-Mobilfunknetze, kritische Komponenten vor dem erstmaligen Einsatz zertifizieren zu lassen (§ 165 Abs. 4 TKG). Das BSI erarbeitet dafür passende Anforderungen im Rahmen der Technischen Richtlinie 03163.Im Fokus des dreistündigen Workshops stehen die Anforderungen an zentrale Übergangspunkte zwischen dem eigenen Netz eines Mobilfunkbetreibers und externen Netzen – etwa Peering-Edges, DDoS-Mitigation sowie Roaming- und Enterprise-Interconnect-Router. Hersteller und weitere Stakeholder sind eingeladen, die bereits erarbeiteten Dokumente mitzugestalten und fachlich zu diskutieren.
Die Veranstaltung findet in englischer Sprache bei der Detecon International GmbH in Berlin statt. Anmeldungen nimmt das BSI über tr-5g@bsi.bund.de entgegen.
Weitere Infos finden Sie hier:
2. Nationales Koordinierungszentrum für Cybersicherheit (NKCS): Neue EU-Ausschreibungen zu Förderungen in der Cybersicherheit im September – jetzt informieren und vernetzen!(Quelle: nkcs.bund.de)
Im September 2026 werden die neuen Ausschreibungen des Digital Europe Förderprogramms im Bereich Cybersicherheit erwartet. Dies ist die beste Zeit sich über eine mögliche Förderung zu informieren und mit potenziellen Partnern zu vernetzen. Das Nationale Koordinierungszentrum für Cybersicherheit(NKCS) bietet der nationalen Cybersicherheits-Community hierbei mehrere Möglichkeiten an dies zu tun und Sie zu unterstützen. Schauen Sie daher gerne auf die NKCS-Veranstaltungsseite und melden Sie sich bei Interesse direkt an.
Besonders spannend:
Am 01. und 02. Oktober 2026 findet ein Polnisch-Deutsches Event statt mit einer „Networking Night“ und am darauffolgenden Tag ein Antragssteller-Workshop. Die Registrierung ist jetzt offen und wie bei allen NKCS-Events kostenlos. Die Anmeldung erfolgt über das polnische Pendant des NKCS, dem „National Coordination Centre Poland“: https://www.nkcs.bund.de/de/veranstaltung/digital-europe-german-polish-cybersecurity-funding-and-matchmaking
Als Vorbereitung auf den Termin können Sie schon am 11. September 2026 an einem Online-Info-Webinar teilnehmen, um mehr über die kommenden Ausschreibungen zu erfahren. Wer Interesse hat, sich grundsätzlich mit uns auszutauschen und seine Expertise zu teilen, kann zusätzlich am 25. August 2026 am NKCS-Online-Themenworkshop zu „Identifikation von Bedarfen aus Wirtschaft und Wissenschaft im Kontext Cybersicherheit“ teilnehmen. Wenn Sie Förderungen für Ihre Cybersicherheitsprojekte suchen oder sich aktiv einbringen oder auf nationaler oder europäischer Ebene vernetzten wollen, das Angebot des NKCS ist breit und neben den aufgeführten Veranstaltungen, finden Sie noch weitere auf unserer Webseite. Alle Anmeldungen sind umsonst, aber die Plätze begrenzt verfügbar.
Hier geht es zur Übersicht der NKCS-Veranstaltungen:
Weitere Events der anderen NCCs zur europäischen Vernetzung bewirbt das NKCS auch regelmäßig über seinen LinkedIn Kanal: https://social.bund.de/@nkcs/
3. Webinar: CRAsh-Kurs: Startklar für den Cyber Resilience Act – 08.09.2026, 10:00 – 11:00 Uhr(online) (Quelle: BSI von August 2026)
Ab dem 11. September 2026 gelten die ersten Meldeverpflichtungen des Cyber Resilience Act (CRA). Das BSI bietet mit dem Webinar "CRAsh-Kurs: Startklar für den Cyber Resilience Act" eine kompakte Vorbereitung für Hersteller. Neben den Meldeverpflichtungen ab dem 11. September 2026 gibt das Webinar auch eine allgemeine Übersicht über alle Verpflichtungen des CRA, die ab dem 11. Dezember2027 gelten. Das Webinar ist kostenlos.
Hersteller können sich über den folgenden Link registrieren:
Weitere Informationen zum Cyber Resilience Act finden Sie unter:
4. Webinar: #nis2know: Der Weg zur Umsetzung – 10.09.2026, 14:00 – 15:00 Uhr (online) (Quelle: BSI von August 2026)
NIS-2 ist mit der Novellierung des BSI-Gesetzes seit Dezember 2025 geltendes Recht. Für viele Unternehmen und Organisationen in Deutschland gelten nun neue Regeln in der Informationssicherheit:
Sie müssen sich beim BSI registrieren, sie müssen erhebliche Sicherheitsvorfälle melden und sie müssen geeignete, verhältnismäßige und wirksame Risikomanagementmaßnahmen implementieren und dokumentieren. Mit unseren regelmäßigen Webinarformaten möchten wir die Wirtschaft unterstützen. Wir geben am Donnerstag, dem 10.09.2026, ab 14:00 Uhr, einen kurzen Überblick zu den gesetzlichen Pflichten für betroffene Unternehmen, geben Hinweise, wie diese umgesetzt werden können und beantworten Fragen.
Weitere Informationen:
5. Info-Flyer: Schützen Sie Ihre Website: Richten Sie jetzt eine security.txt ein (Quelle: BSI vom 6. August 2026)
Eine aktuelle Auswertung des BSI im Rahmen des Cyberdome-Projekts zeigt: Gerade einmal 1,8 % der Webseitenbetreiber in Deutschland stellen bislang eine security.txt bereit. Dabei ist der Aufwand minimal – der Nutzen für die eigene IT-Sicherheit jedoch erheblich.
Die security.txt nach RFC 9116 gibt Sicherheitsforschenden, CERTs und anderen Meldenden einen eindeutigen Kontakt, über den sie entdeckte Schwachstellen sicher übermitteln können. Fehlt dieser Kontakt, gehen Hinweise auf Sicherheitslücken häufig verzögert, an der falschen Stelle oder gar nicht ein. Die Umsetzung ist einfach: Nötig sind lediglich ein Kontakt und ein Ablaufdatum, bereitgestellt unter dem Pfad /.well-known/security.txt. Damit ist bereits ein wichtiger Teil der künftigen Anforderungen des Cyber Resilience Act abgedeckt, der ab Dezember 2027 vollständig verpflichtend wird. Bereits ab dem 11. September 2026 gelten zudem neue Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle. BSI und Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, jetzt zu handeln – mit einem einfachen, aber wirksamen Beitrag zur eigenen IT-Sicherheit.
Alle weiteren Infos zu Zweck, Nutzen und Umsetzung finden Sie in unserem neuen Flyer:
6. Expertenkreis KI-Sicherheit: KI sicher nutzen im Arbeitsalltag – Schulungsunterlagen für die Sensibilisierung von Mitarbeitenden und Entscheidungstragenden (Quelle: BSI von August 2026)
Der Expertenkreis „KI-Sicherheit“ stellt ein Informationspaket zur Verfügung, das Unternehmen und Behörden dabei unterstützen soll, eine Grundlage für den sicheren Einsatz von (generativer) KI zu schaffen. Der Fokus liegt dabei auf der Sensibilisierung und Schulung von Mitarbeitenden und Entscheidungstragenden. Das Informationspaket hat vier Bestandteile: „1. Informationen und Empfehlungen für die Leitungsebene“; „2. Mehrere Powerpoint-Dateien mit Schulungsfolien für Sensibilisierungsmaßnahmen als Vortrag oder zum Selbststudium“, welche u.a. die Themen „Was ist KI? Was kann KI?“, „Regulatorische Vorschriften“ und „Transparenzpflichten“ abdecken, sowie „Definition eines KI-Anwendungsfalls“, „Sensibilisierung zu Risiken“ und „Tipps für besseres Prompting“ enthalten.
Das Paket beinhaltet weiterhin „3. Hilfestellung für Schulungsleitende“ und „4. Merkblatt mit den wichtigsten Regeln für die KI-Nutzung im Arbeitsalltag“. Die Schulungsfolien stellen das Kernstück dieses Informationspakets dar. Sie sind so konzipiert, dass Personen in Unternehmen oder Behörden, die Sensibilisierungsmaßnahmen für Mitarbeitende oder Entscheidungstragende zum Thema KI-Nutzung durchführen wollen, sich aus den verschiedenen Dateien zielgruppenspezifisch die Folien auswählen können, die sie für eine Schulung nutzen oder zum Selbststudium zur Verfügung stellen wollen.
Das Informationspaket richtet sich insbesondere an kleine und mittelgroße Unternehmen und Behörden, die nur über wenig Ressourcen für die Regulierung von KI-Nutzung und Sensibilisierung von Mitarbeitenden verfügen.
„KI sicher nutzen im Arbeitsalltag – Schulungsunterlagen für die Sensibilisierung von Mitarbeitenden und Entscheidungstragenden“ by „Expertenkreis KI-Sicherheit der Allianz für Cybersicherheit“ is marked CC0 1.0. To view a copy of this mark, visit:
Weitere Informationen:
7. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt (6.10.2026, ab 17:30 Uhr, Bonn) (Quelle: fkie.frauenhofer.de von August 2026)
Der Bonner Dialog für Cybersicherheit (BDCS) widmet sich in seiner 25. Ausgabe dem Thema digitale Souveränität. Unter dem Titel „Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt“ diskutieren Experten aus Wirtschaft, Wissenschaft, Politik und Verwaltung am Dienstag, 6. Oktober 2026, von 17:30 bis 20:00 Uhr im Hörsaal 2, Campus Poppelsdorf, Universität Bonn, Friedrich-Hirzebruch-Allee 5, 53115 Bonn, aktuelle Chancen und Herausforderungen.
Anlässlich des Veranstaltungsjubiläums spricht Dr. Ursula Sautter, Bürgermeisterin der Stadt Bonn, ein Grußwort und ordnet die Relevanz des Themas digitale Souveränität auf regionaler und überregionaler Ebene ein. Im anschließenden Impulsvortrag berichtet Isabell Weiß, CISO des Landes Schleswig-Holstein, von den Erfahrungen und Perspektiven des Landes bezüglich digitaler Souveränität sowie von der Open-Source-Strategie, deren operativer Umsetzung und den damit verbundenen Herausforderungen. Verschiedene fachliche Blickwinkel kommen im abschließenden Podiumsgespräch zusammen. Isabell Weiß bringt die Perspektive der Verwaltung ein, während Bianca Kastl, Expertin für digitale Aufklärung und Kompetenz, das Thema aus gesellschaftlicher Sicht einordnet. Zudem gewährt Daniel Kästle, CISO bei IONOS, Einblicke aus der unternehmerischen Praxis.
Die Diskussion wird moderiert von Prof. Dr. Michael Meier, Informatik-Professor an der Universität Bonn und Leiter der Abteilung Cyber Security am Fraunhofer FKIE, der die Verbindung zwischen Forschung, Praxis, Verwaltung und Politik herstellt. Er betont: „Digitale Souveränität ist nicht allein eine technische Frage – sie entsteht im Zusammenspiel von Forschung, Anwendung, Verwaltung und Politik. Der Bonner Dialog für Cybersicherheit fördert genau diesen wichtigen Austausch.“
Anmeldung und weitere Informationen:
8. Save the Date: 14. IT-Sicherheitstag NRW – 08.12.2026, 09:00 bis 17:00 Uhr (Duisburg) (Quelle: .it-sicherheitstag-nrw.de von August 2026)
Am 8. Dezember 2026 findet der 14. IT-Sicherheitstag NRW im Landschaftspark Nord in Duisburg statt. Cyberkriminalität hat allein in Deutschland 2025 einen Schaden von über 202 Milliarden Euro verursacht, wobei die Tendenz professioneller und branchenübergreifender. Der Fachkongress der Industrie- und Handelskammern NRW, veranstaltet gemeinsam mit dem Kompetenzzentrum DIGITAL.SICHER.NRW, richtet sich besonders an kleine und mittlere Unternehmen.
In Impulsvorträgen, Fachforen und einer begleitenden Fachausstellung erhalten Sie konkrete Hilfestellung zum Erkennen und Schließen von Sicherheitslücken, tauschen sich mit Expertinnen und Experten aus und bauen Ihr Netzwerk aus.
Details zu Anmeldung und Programm werden in Kürze auf der zugehörigen Webpräsenz veröffentlicht.
Weitere Infos finden Sie hier:
9. Multiplikatorangebot: CAST e.V. – Workshop “Post-Quantum Cryptography (PQC)” (Quelle: BSI vom 14. August 2026)
Im Beitrag des CAST e.V. geht es um aktuelle Entwicklungen, Standardisierungsaktivitäten und praktische Erfahrungen rund um die Einführung quantensicherer Kryptografie. Zwei Keynotes und weitere Fachbeiträge beleuchten strategische Fragestellungen sowie konkrete Herausforderungen bei der Migration bestehender Systeme und Infrastrukturen.
Veranstaltungsdatum: 27.08.2026, 10:00 –17:00 Uhr. Für Teilnehmer der Allianz für Cyber-Sicherheit steht 1 kostenfreier Platz zur Verfügung (Darmstadt).
Weitere Informationen:
10. Partnerangebot: viadee Unternehmensberatung AG – „IT-Sicherheit für Entwicklungsteams (2 Tage)“ (Quelle: BSI vom 20. Juli 2026)
In der 2-Tages-Schulung der viadee AG geht es um die Top 10 IT-Sicherheitsrisiken bei Webanwendungen sowie die Maßnahmen, mit denen diese Risiken mitigiert werden können.
Die viadee AG, Spezialistin für individuelle Softwareentwicklung, bietet das Seminar „IT-Sicherheit für Entwicklungsteams" an. Die zweitägige Schulung vermittelt Entwicklerinnen und Entwicklern die Grundlagen der IT-Sicherheit und eignet sich insbesondere für Unternehmen mit ISO-27001-Zertifizierungsvorhaben oder dem Wunsch, Sicherheit stärker in der Softwareentwicklung zu verankern.
Zunächst werden Grundfragen geklärt: Warum ist IT-Sicherheit relevant, wie unterstützen organisatorische Maßnahmen die Sicherheit, und warum muss sie bereits in der Entwicklung mitgedacht werden? Den fachlichen Schwerpunkt bildet die aktuelle OWASP-Top-10-Liste der größten Bedrohungen für Webanwendungen, darunter Broken Access Control, Security Misconfiguration, Software Supply Chain Failures und Injection. Zu jeder Bedrohung werden konkrete Gegenmaßnahmen vermittelt, ergänzt um Hinweise zu sicheren Entwicklungsprozessen und geeigneten Security-Tools für Entwicklung und Test. Besonders praxisnah: Mehr als zehn Übungen zum Angreifen und Absichern von Webanwendungen nehmen über die Hälfte der Schulungszeit ein.
Veranstaltungsdatum: 04.-05.11.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 3 kostenfreie Plätze zur Verfügung (Münster).
Weitere Informationen:
11. Partnerangebot: UNIVADO – “Security & AI Awareness Paket" (Quelle: BSI vom 10. August 2026)
Im Partnerbeitrag der UNIVADO geht es um das UNIVADO Security & AI Awareness Paket – eine moderne Komplettlösung für Datenschutz, Cybersecurity und KI-Kompetenz. Unternehmen können sich 10 kostenlose Schulungspakete sichern und ihre Mitarbeitenden praxisnah, verständlich und wirksam für digitale Risiken sensibilisieren.
Das UNIVADO Security & AI Awareness Paket verbindet die drei zentralen Themen Datenschutz, Cybersecurity und KI-Kompetenz in einem modernen, praxisnahen Schulungsangebot. Es wird gezeigt, wie Unternehmen ihre Mitarbeitenden verständlich, wirksam und nachweisbar für digitale Risiken sensibilisieren und zugleich den sicheren Umgang mit personenbezogenen Daten, Cyberbedrohungen und Künstlicher Intelligenz fördern können.
Veranstaltungsdatum: ab 02.09.2026, individuell. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 10 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
12. BSI-Webinar: CRAsh-Kurs: Startklar für den Cyber Resilience Act – 08.09.2026, 10:00 – 11:00 Uhr(online) – JETZT NOCH ANMELDEN! (Quelle: BSI von September 2026)
Ab dem 11. September 2026 gelten die ersten Meldeverpflichtungen des Cyber Resilience Act (CRA).
Das BSI bietet mit dem Webinar „CRAsh-Kurs: Startklar für den Cyber Resilience Act" eine kompakte Vorbereitung für Hersteller. Neben den Meldeverpflichtungen ab dem 11. September 2026 gibt das Webinar auch eine allgemeine Übersicht über alle Verpflichtungen des CRA, die ab dem 11. Dezember2027 gelten. Das Webinar ist kostenlos. Hersteller können sich über den folgenden Link registrieren:
Weitere Informationen zum Cyber Resilience Act finden Sie unter:
13. Webinar: #nis2know: Der Weg zur Umsetzung – 10.09.2026, 14:00 – 15:00 Uhr (online) – JETZT NOCH ANMELDEN!! (Quelle: BSI von September 2026)
NIS-2 ist mit der Novellierung des BSI-Gesetzes seit Dezember 2025 geltendes Recht. Für viele Unternehmen und Organisationen in Deutschland gelten nun neue Regeln in der Informationssicherheit:
Sie müssen sich beim BSI registrieren, sie müssen erhebliche Sicherheitsvorfälle melden und sie müssen geeignete, verhältnismäßige und wirksame Risikomanagementmaßnahmen implementieren und dokumentieren. Mit unseren regelmäßigen Webinarformaten möchten wir die Wirtschaft unterstützen. Wir geben am Donnerstag, dem 10.09.2026, ab 14:00 Uhr, einen kurzen Überblick zu den gesetzlichen Pflichten für betroffene Unternehmen, geben Hinweise, wie diese umgesetzt werden können und beantworten Fragen.
Weitere Informationen:
14. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt - 6.10.2026, ab 17:30 Uhr (Bonn) (Quelle: fkie.frauenhofer.de)
Der Bonner Dialog für Cybersicherheit (BDCS) widmet sich in seiner 25. Ausgabe dem Thema digitale Souveränität. Unter dem Titel „Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt“ diskutieren Experten aus Wirtschaft, Wissenschaft, Politik und Verwaltung am Dienstag, 6. Oktober 2026, von 17:30 bis 20:00 Uhr im Hörsaal 2, Campus Poppelsdorf, Universität Bonn, Friedrich-Hirzebruch-Allee 5, 53115 Bonn, aktuelle Chancen und Herausforderungen.
Anlässlich des Veranstaltungsjubiläums spricht Dr. Ursula Sautter, Bürgermeisterin der Stadt Bonn, ein Grußwort und ordnet die Relevanz des Themas digitale Souveränität auf regionaler und überregionaler Ebene ein. Im anschließenden Impulsvortrag berichtet Isabell Weiß, CISO des Landes Schleswig-Holstein, von den Erfahrungen und Perspektiven des Landes bezüglich digitaler Souveränität sowie von der Open-Source-Strategie, deren operativer Umsetzung und den damit verbundenen Herausforderungen. Verschiedene fachliche Blickwinkel kommen im abschließenden Podiumsgespräch zusammen. Isabell Weiß bringt die Perspektive der Verwaltung ein, während Bianca Kastl, Expertin für digitale Aufklärung und Kompetenz, das Thema aus gesellschaftlicher Sicht einordnet. Zudem gewährt Daniel Kästle, CISO bei IONOS, Einblicke aus der unternehmerischen Praxis.
Die Diskussion wird moderiert von Prof. Dr. Michael Meier, Informatik-Professor an der Universität Bonn und Leiter der Abteilung Cyber Security am Fraunhofer FKIE, der die Verbindung zwischen Forschung, Praxis, Verwaltung und Politik herstellt. Er betont: „Digitale Souveränität ist nicht allein eine technische Frage – sie entsteht im Zusammenspiel von Forschung, Anwendung, Verwaltung und Politik. Der Bonner Dialog für Cybersicherheit fördert genau diesen wichtigen Austausch.“
Anmeldung und weitere Informationen:
15. Expertenkreis KI-Sicherheit: „KI im Betrieb: Arbeitsschutz von Anfang an mitdenken“ (Quelle: BSI von September 2026)
Menschliche Fehler sind ein wesentlicher Risikofaktor für die KI-Sicherheit. Etwa wenn vertrauliche oder nicht freigegebene Informationen in Anwendungen externer Anbieter eingegeben oder fehlerhafte beziehungsweise durch Manipulation beeinflusste Ausgaben unkritisch übernommen werden. Ungünstige Belastungssituationen können dabei die Wahrscheinlichkeit solcher Fehlhandlungen erhöhen. In dieser Veröffentlichung werden allgemeine Veränderungen zusammengefasst, die der Einsatz von KI-Systemen im betrieblichen Kontext begünstigt, und hinsichtlich der Gefährdung von Mitarbeitenden analysiert.
Die Beurteilung von Arbeitsbelastungen und geeignete Maßnahmen zur Entlastung der Beschäftigten werden vor dem Hintergrund des Arbeitsschutzes diskutiert. Die Umsetzung der beschriebenen Maßnahmen kann dabei nicht nur zur Verbesserung des Arbeitsschutzes, sondern mittelbar auch zur sicheren Nutzung von KI-Systemen und -Anwendungen beitragen.
Weitere Informationen:
16. eurobits e.V.: Anlaufstelle für kleine und mittlere Unternehmen zum Thema NIS-2 (Bochum) (Quelle: nis2-anlaufstelle.nrw)
Im Rahmen eines durch das Ministerium für Wirtschaft, Industrie, Klimaschutz und Energie des Landes Nordrhein-Westfalen geförderten Projektes, betreibt der eurobits e.V. in Bochum eine Anlaufstelle für kleine und mittlere Unternehmen zum Thema NIS-2.
Mit der NIS-2-Anlaufstelle NRW bieten sie speziell kleinen und mittleren Unternehmen (KMU) aus Nordrhein-Westfalen die Möglichkeit, sich umfassend und kostenlos auf die Anforderungen der NIS-2-Richtlinie vorzubereiten. Die Unterstützung beginnt mit einem unkomplizierten kostenfreien Orientierungsgespräch, bei der Unternehmen über die NIS-2 Vorgaben informiert und dabei unterstützt werden herauszufinden, ob sie von der NIS-2-Gesetzgebung betroffen sein könnten. Für betroffene KMU in NRW erfolgt anschließend eine kostenfreie IT-Sicherheitsberatung, bei der gemeinsam mit qualifizierten Beratern und Beraterinnen ein individueller Maßnahmenplan entwickelt wird. Die Umsetzung des Plans erfolgt anschließend eigenverantwortlich durch das Unternehmen.
Das Ziel ist es, KMU in Nordrhein-Westfalen auf die Herausforderungen der Cybersicherheit vorzubereiten und somit die IT-Sicherheitslandschaft in Deutschland nachhaltig zu verbessern.
Weitere Informationen und Terminbuchung:
17. Kurzbefragung: Generative KI im Mittelstand – Jetzt teilnehmen!
Wie verändert Generative Künstliche Intelligenz den Arbeitsalltag im Mittelstand und wie erwerben Mitarbeitende die nötigen Kompetenzen? Im Rahmen der Masterarbeit eines BSI-Kollegen an der Internationalen Hochschule (IU) wird genau diese Fragestellung in einer empirischen Untersuchung beleuchtet. Wenn Sie in einem mittelständischen Unternehmen tätig sind oder entsprechende Kontakte pflegen, unterstützen Sie dieses Forschungsprojekt gerne mit Ihrer Teilnahme oder durch das Teilen des Links.
Die Beantwortung der Fragen dauert ca. 5 Minuten; die Erhebung erfolgt vollständig anonymisiert.
Hier direkt an der Umfrage teilnehmen:
18. Nationales Koordinierungszentrum für Cybersicherheit (NKCS) - Förderungen der EU in der Cybersicherheit( Quelle: knks.bund.de)
Im September werden die Eröffnungen einer Reihe von EU-Förderausschreibungen aus dem Digital Europe Förderprogramm für Cybersicherheit erwartet. Die Fördersteckbriefe der kommenden Ausschreibungen sind auf der Digital Europe Förderprogramm Webseite des Nationalen Koordinierungszentrums für Cybersicherheit (NKCS) Deutschland zu finden: https://www.nkcs.bund.de/de/foerderprogramme/digitales-europa
Mit Bezug zu dieser Förderwelle der EU bietet das NKCS/NCC-DE der Cybersicherheits-Community eine Reihe an kostenlosen Informations- und Vernetzungsangeboten über die wir im Folgenden informieren:
1. Online-Event: Konsortialbildung für KI-Projekte mit Belgien und Frankreich Die NCCs aus Deutschland, Belgien und Frankreich laden am Mittwoch, dem 23.09.2026 von 10:00 bis
11:30 Uhr zu einem exklusiven Online-Event ein. Das dialogbasierte Format soll Teilnehmende dabei unterstützen spannende KI-Projekte sowie potentielle Partner kennenzulernen. Das Event fokussiert sich auf die zwei kommenden EU-Förderausschreibungen zu Künstlicher Intelligenz. Interessierte sollten sich zeitnah direkt auf der WebEx-Webinarseite des NKCS Deutschland anmelden:
Webinar: „NCC's Network Online Matchmaking Event: Consortia Building for Digital Europe Cybersecurity & AI Calls“.
https://bsi-bund.webex.com/webappng/sites/bsi-bund/meeting/register/cda54f83f98740ef8e164af8a7007a1d
?ticket=4832534b00000009d0d984e11c3359ac8afa6debb5f7e97750132ffc56b7316690d3ab2b3836e68d×tamp=1788160889194&RGID=r3bacd4240ec192b6e09d3ed92ddab393&isAutoPopRegisterForm=false
Pitches sind bis zum 04.09.2026 einzureichen.
2. Reminder: Polnisch-Deutsches Networking in Warschau Wie schon in der letzten Ausgabe dieses Newsletters angekündigt findet am 01. und 02.10.2026 ein Polnisch-Deutsches Networking-Event mit einem Antragstellerworkshop in Warschau statt. Highlight:
In länderübergreifenden Teams werden unter Begleitung von erfahrenen Beraterinnen und Beratern Digital Europe Projektanträge erarbeitet. Sie können sich über das polnische Pendant des NKCS, dem „National Coordination Centre Poland“anmelden:
https://www.nkcs.bund.de/de/veranstaltung/digital-europe-german-polish-cybersecurity-funding-and-mat
chmaking
3. Nationale Events zu EU-Förderungen in der Cybersicherheit Neben den länderübergreifenden Events bietet das deutsche NKCS der nationalen Cybersicherheits-Community weitere Informations- und Workshop-Formate an. Folgende Events stehen im September an:
09.09.2026 NKCS-Gründerinnen und Gründer-Roadshow:
Das etablierte Format gastiert diesmal beim Digital Hub in Bonn und informiert von konkreter Start-up-Förderung bis zu Beteiligungsmöglichkeiten an Forschungs- und Entwicklungsvorhaben.
11.09.2026 NKCS-Webinar:
Aktuelle Fördermöglichkeiten und Fallstricke im Antragsprozess des Digital Europe Programmes: Ideal für den Überblick über alle kommenden Förderausschreibungen.
Hier geht es zur Übersicht der NKCS-Veranstaltungen:
Wer an einem Event der anderen NCCs teilnehmen will, kann diese auch über den NKCS LinkedIn-Kanal als NKCS-Tipp finden:
19. Deutschlands Bester Hacker 2026: Wer schafft es ins Finale? – 19.09.2026, 17:00 Uhr (Dortmund)(Quelle: deutschlands-bester-hacker.de)
Die Qualifiers sind bereits gelaufen! Welcher ambitionierte Hacker hat die Chance, sein Können unter Beweis zu stellen und sich einen Platz im Finale von „Deutschlands Bester Hacker“ zu sichern, genutzt? Der Weg dorthin war anspruchsvoll: Nur die 20 besten Teilnehmer schaffen den Sprung ins Finale und haben damit die Chance, den begehrten Hauptpreis zu gewinnen – eine Reise nach Las Vegas zur DEF CON, einer der weltweit größten und bekanntesten Veranstaltungen der Hacking- und Cybersecurity-Community.
Das große Finale findet am 19. September 2026 im Rahmen der Digitalen Woche Dortmund in der Kokerei Hansa statt. Während die Finalisten dort um den Titel kämpfen, werden ab 17:00 Uhr die Türen für die Cybersecurity-Community und alle Interessierten geöffnet. Es warten spannende Einblicke in die Welt des Ethical Hacking, Austausch mit Experten und Expertinnen und der Community sowie die feierliche Kür von Deutschlands Bestem Hacker 2026. Die Abendveranstaltung ist kostenlos.
Weitere Informationen:
20. Multiplikatorangebot: VSW-Mainz – VSW-Sicherheitstag am 30.09.2026 (Quelle: BSI vom 24. August 2026)
Im Multiplikatorbeitrag des Verbands für Sicherheit in der Wirtschaft Hessen – Rheinland-Pfalz – Saarland e.V. geht es um den diesjährigen VSW-Sicherheitstag unter dem Motto: „Komplexe Risiken – Klare Strategien. Sicherheit ganzheitlich denken. Resilienz wirksam gestalten.“ Der jährlich stattfindende Sicherheitstag ist eine Plattform, um sich umfassend über Unternehmenssicherheit auszutauschen und wertvolle Netzwerke zu knüpfen. Dabei kommen Experten und Fachkräfte aus unterschiedlichen Bereichen – vom staatlichen Sicherheitssektor bis hin zur privaten Wirtschaft – zusammen, um aktuelle Sicherheits- und Gefährdungslagen zu diskutieren.
Veranstaltungsdatum: 30.09.2026, ganztägig. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 5 kostenfreie Plätze zur Verfügung (Budenheim, nähe Mainz).
Weitere Informationen:
21. Partnerangebot: qSkills GmbH & Co. KG – Schulungen „AI Lead Auditor ISO/IEC 42001:2023 (DEKRA AILA) (AI150)” und „ISACA CISM Human Factors Edition (SC221)” (Quelle: BSI vom 17. August 2026)
Die qSkills GmbH & Co. KG bietet kostenfreie Plätze für zwei ihrer Schulungen an:
1.) „AI Lead Auditor ISO/IEC 42001:2023 (DEKRA AILA) (AI150)”
Mit der DEKRA AI Lead Auditor-Qualifizierung erwerben Auditoren und Compliance-Verantwortliche das notwendige Know-how, um Artificial Intelligence Management Systems (AIMS) gemäß ISO/IEC 42001:2023 kompetent zu auditieren. Das Training verbindet internationale Auditstandards mit den Anforderungen des EU AI Act und bereitet gezielt auf die offizielle DEKRA-Zertifizierung vor.
Veranstaltungsdatum: 19.-23.10.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit steht 1 kostenfreier Platz zur Verfügung (Nürnberg).
Weitere Informationen:
2.) „ISACA CISM Human Factors Edition (SC221)”
In diesem Partnerbeitrag der qSkills GmbH & Co. KG geht es um die Schulung „ISACA CISM Human Factors Edition (SC221)“, welche die international anerkannte Vorbereitung auf die Certified Information Security Manager (CISM)-Zertifizierung mit praxisnahen Methoden aus den Human Factors verbindet. Neben Governance, Risikomanagement und Incident Management stehen Kommunikation, Entscheidungsfindung unter Druck und Führung in kritischen Situationen im Mittelpunkt – Kompetenzen, die für moderne Sicherheitsverantwortliche zunehmend entscheidend sind.
Veranstaltungsdatum: 19.-23.10.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit steht 1 kostenfreier Platz zur Verfügung (Nürnberg).
Weitere Informationen:
22. Partnerangebot: Wavestone Germany AG – „CMMC – Aktuelle Anforderungen und Umsetzung für die Verteidigungsindustrie“ (Quelle: BSI vom 24. August 2026)
Der Workshop der Wavestone Germany AG gibt einen umfangreichen Einblick in die „CMMC“ Zertifizierung der Verteidigungsindustrie. CMMC ist endgültig in der Vertragsrealität angekommen:
Seit dem 10. November 2025 verankert die finale DFARS-Regel die CMMC-Anforderungen verbindlich in Ausschreibungen und Verträgen des US-Verteidigungsministeriums. Geforderte CMMC-Level müssen grundsätzlich bereits vor der Auftragsvergabe für alle eingesetzten Informationssysteme mit Federal Contract Information (FCI) oder Controlled Unclassified Information (CUI) nachgewiesen und anschließend aufrechterhalten werden. Das Cybersecurity Maturity Model Certification (CMMC) Program bildet hierfür den verbindlichen Prüf- und Nachweisrahmen zum Schutz von FCI und CUI in nicht klassifizierten Informationssystemen der Verteidigungsindustrie.
Veranstaltungsdatum: 16.10.2026, 09:30 – 12:00 Uhr. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen exklusiv bis zu 25 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
23. Partnerangebot: ANMATHO AG – Onlineseminar „Security Awareness – Sicherheit leben“ (Quelle: BSI vom 24. August 2026)
Im Partnerbeitrag der ANMATHO AG geht es um das Online-Seminar „Security Awareness – Sicherheit leben“, welches die gängigsten Einfallstore von Angriffen auf die Informationssicherheit über den menschlichen Faktor thematisiert. Das dreistündige Online-Seminar gibt einen Überblick, wie alltägliche Risiken für die Informationssicherheit im Unternehmen erkannt und souverän mit ihnen umgegangen werden kann.
Veranstaltungsdatum: 19.11.2026, 09:00 – 12:00 Uhr. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 3 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
24. Partnerangebot: Blackfort Technology – „NIS2 Security Operations Pilot ( Quelle: BSI vom 24. September 2026)
Im Partnerbeitrag der Blackfort Technology erhalten Teilnehmende die Möglichkeit, eine Sicherheitslösung für Schwachstellenmanagement sowie die zentrale Erfassung, Aufbewahrung und Auswertung von sicherheitsrelevanten Ereignissen kostenfrei implementieren zu lassen und über einen Zeitraum von 90 Tagen im eigenen Betrieb zu nutzen. Ziel ist es, innerhalb kurzer Zeit eine funktionsfähige Sicherheitsbasis aufzubauen und zentrale NIS2-Anforderungen praktisch umzusetzen.
Veranstaltungsdatum: individuell. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 10 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
25. Partnerangebot: CONSYLTEC GmbH – „Praktische Umsetzung eines Asset- & Risikomanagements in Zeiten steigender Anforderungen an die Cybersicherheit" (Quelle: BSI vom 31. August 2026)
Das Best-Practice-Verfahren der CONSYLTEC GmbH zum Asset- & Risikomanagement unterstützt Teilnehmer der Allianz für Cyber-Sicherheit dabei, die Herausforderungen (NIS-2 Anforderungen und andere regulatorische Vorgaben) in der Praxis zu meistern. Es wird vermittelt, wie Unternehmen ihre Assets strukturiert inventarisieren, Risiken bewerten und Maßnahmen zur Absicherung kritischer Unternehmenswerte ableiten können.
Veranstaltungsdatum: 25.09.2026, 10:00-11:30 Uhr. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 25 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
26. Terminankündigungen
04.09.2026 Cyber Resilience Act: Wen betrifft er und was bedeutet er für diese Unternehmen?
07.-08.09.2026 Partnerangebot: mITSM – Munich Institute for IT Service Management GmbH - ISO 27001
Foundation Schulung
08.09.2026 BSI-Webinar: CRAsh-Kurs: Startklar für den Cyber Resilience Act
08.09.2026 Update Cyber Resilience Act: Ist Ihr Schwachstellenmanagement bereit für den CRA?
10.09.2026 Partnerangebot: proISMS GmbH – „Auditmanagement mit der proISC@-App“
16.09.2026 Cyber Resilience Act: Welche Meldepflichten haben betroffene Unternehmen?
17.-18.09.2026 Partnerangebot: GUTcert GmbH – „Grundlagen der Cybersicherheit“
23.09.2026 Threat Briefing DRAGOS: What happened last year