IT-Sicherheitsmanagement in Versicherungen

Mit steigender Komplexität, rasanter Weiterentwicklung und fortschreitende Vernetzung von IT-Systemen wird ein effektives IT-Sicherheitsmanagement zunehmend entscheidend für den Unternehmenserfolg. Es gilt, mannigfaltige Störungen und Bedrohungen von innen und außen abzuwehren bzw. abzumildern.

Dazu kommen die umfangreichen regulatorischen und gesetzlichen Vorgaben für die Versicherungswirtschaft. Auf der 8. Konferenz zeigen wir anhand von Praxisberichten aus den Versicherungshäusern sowie verschiedenen Behörden, wie sich das IT-Sicherheitsmanagement an die aktuellen Herausforderungen und Entwicklungen anpassen muss.

Zur Vorjahresveranstaltung

IT-Woche 2026 Banner IT-Sicherheit

 

  • Standards und Regularien wie DORA / VAIT / BAIT, CRA, NIS2
  • KI und IT-Security – Verwendung in Angriffen und bei der Abwehr (u. a. ChatGPT)
  • Threat Intelligence (u. a. strategische und operative Datenanalysen)
  • SOC – Security Operation Center
  • IT-Sicherheit in der Cloud (u. a. SIEM und SOAR)

 

Tag 1
Mo. 20.04.

9:30
Empfang | Eröffnung der Ausstellerstände | Snacks und Kaffee
10:00
Begrüßung und Eröffnung der Fachkonferenz
Prof. Dr. Alexander Lawall
Studiengangleiter Cyber Security und Cyber Security Management
IU Internationale Hochschule
10:15
Business-Speed-Networking
Lernen Sie im Rahmen eines Business-Speed-Networkings die anderen Teilnehmenden kennen und finden Sie eine gemeinsame Basis für den weiteren Austausch während der Veranstaltung.
11:15
DORA in der Praxis – Erkenntnisse und Learnings aus dem ersten Jahr
marlen_hofmann.jpg
Dr. Marlen Hofmann
Abteilungsleiterin Business Support // Expertin für IT-Regulatorik und Gründerin der DORA-Werkstatt
Sparda-Bank Berlin eG // DORA-Werkstatt - Einzelunternehmen

Vortragsschwerpunkte:

  • Überblick über die bisherigen Erfahrungen von Finanzunternehmen im Umgang mit DORA
  • Beobachtete Prüfungsanforderungen und Schwerpunkte der Aufsicht
  • Typische Mängel und Herausforderungen bei der Umsetzung der DORA-Anforderungen
12:00
Mittagspause | Netzwerken | Besuch der Ausstellerstände
13:00
Keine Angst vor DORA: Typische Hürden erkennen und proaktiv überwinden
christoph_horn.jpg
Christoph Horn
Geschäftsführer
HUG GmbH
Sandra Bensler
Rechtsanwältin, Leiterin Stab Compliance/ Datenschutz
Lebensversicherung von 1871 a. G. München
13:30
Best Practices für das Drittparteienrisikomanagement in der Finanzbranche
Philipp Zeiler
Mitarbeiter IT-Sicherheit, stellv. ISB, IKT-Risikokontrollfunktion
Sparkassen-Versicherung Sachsen Lebensversicherung AG (SLS)

Vortragsschwerpunkte:

  • Proportionalitätsprinzip: Klassifizierung für welche IKT-Dienstleister eine Überwachung durchgeführt wird und für welche nicht - Bedeutung des Gesamtvorstands
  • Priorisierung nach kritisch wichtigen IKT-Dienstleistern - Wann führe ich eine Risikoanalyse / Due Diligence in welchem Umfang durch?
  • IKT-Überwachung anhand einfacher Methoden - Wie Zertifizierungen und Berichte Prozesse optimieren können
14:15
Vortrag in Abstimmung
N. N.
ppi AG mit Praxispartner
14:45
Kaffeepause | Netzwerken | Besuch der Ausstellerstände
15:30
Pitch: Wir sind summit
Elin Großhans 
Elin Großhans
Kunden- und Partnermanagement
summit
15:35
Vortrag in Abstimmung
N. N.
msg mit Praxispartner
16:00
Verantwortungsvolle KI bei der DRV Bund: Von rechtlichen Anforderungen zu gelebter Compliance
katharina_meissner
Katharina Meißner
Dezernentin
DRV Bund (Körperschaft des öffentlichen Rechts)
stefan_pfeiffer
Stefan Pfeiffer
Stabsstellenleiter
DRV Bund (Körperschaft des öffentlichen Rechts)

Vortragsschwerpunkte:

  • Entwicklung von KI-spezifischen Dokumenten zur strukturierten Einführung von KI-Lösungen im Entwicklungs- und Beschaffungsprozess der DRV Bund
  • Erreichte Ziele und Mehrwerte durch rechtliche und organisatorische KI-Governance
  • Herausforderungen durch komplexe Verwaltungs-, IT- und Sicherheitsprozesse
  • neue Rollen durch KI-Compliance
16:45
Risikomanagement greifbar machen: Anspruch, Realität und der Weg dazwischen
Nikolett Nemeth
IT-Risikomanagerin, IT-Compliance Managerin
Concordia Versicherungen

Vortragsschwerpunkte:

  • Brücke zwischen Regulatorik und einfache Umsetzung (Schwerpunkte: IT-Risikomanagement und Drittparteienrisikomanagement, Einbindung des zentralen Risikomanagements)
17:30
Ende des Fachprogrammes
19:30
Gemeinsames Abendessen im Andria Leipzig
Nikolaistraße 22 | 04109 Leipzig

Tag 2
Di. 21.04.

9:00
Begrüßung und Eröffnung des zweiten Tages
Prof. Dr. Alexander Lawall
Studiengangleiter Cyber Security und Cyber Security Management
IU Internationale Hochschule
9:10
Einführungsvortrag zum Workshop
Sascha Quillet
Sascha Quillet
Vorstand Digitalisierung & Technik
Die Haftpflichtkasse VVaG
9:45
Kaffeepause | Netzwerken | Besuch der Ausstellerstände
10:15
Vereinheitlichter DORA- und DSGVO-konformer Fragenkatalog für Lieferanten im IT-Einkauf
Workshop
Sascha Quillet
Sascha Quillet
Vorstand Digitalisierung & Technik
Die Haftpflichtkasse VVaG
Matthias Schulte
Matthias Schulte
Vorstandsmitglied Digitalisierung und Operations (CIO)
GVV Versicherungen
Bild Jens Ringel
Jens Ringel
Geschäftsführer
Versicherungsforen Leipzig GmbH

Interaktives Format:
In begleitenden Gruppen bearbeiten die Teilnehmenden praxisnahe Szenarien und entwickeln Lösungsansätze für die Prüfprozesse von IT-Lieferanten. Ziel ist es, die Problemstellung hands-on zu diskutieren und gemeinsam Lösungen zu erarbeiten.

  • Problemstellung:
    • Der aktuelle Prüfaufwand für DORA- und DSGVO-Konformität bei IT-Lieferanten ist für alle teilnehmenden Versicherungsunternehmen (VUs) sehr hoch.
    • Unterschiedliche Prüfprozesse und redundante Anforderungen führen zu ineffizienten Abläufen.
  • Lösungsansatz:
    • Entwicklung eines gemeinsamen, branchenweiten Standard-Fragenkatalogs für IT-Einkäufe.
    • Interaktives Format, das gemeinsame Bearbeitung und Abstimmung ermöglicht.
  • Zielsetzung:
    • Ein einmalig ausgefüllter und geprüfter Fragenkatalog wird von allen teilnehmenden VUs akzeptiert.
    • Reduzierung des Prüfaufwands für Lieferanten und Versicherer gleichermaßen.
  • Erwarteter Nutzen:
    • Signifikante Einsparung von Manntagen im Einkaufs- und Prüfprozess.
    • Förderung von Standardisierung und Effizienz in der Branche.
    • Stärkung der Compliance-Sicherheit durch konsistente DORA- und DSGVO-Prüfungen.
12:00
Mittagspause | Netzwerken | Besuch der Ausstellerstände
13:00
Keynote: Komplexität ist der wahre Gegner – IT-Sicherheit in gewachsenen Versicherungslandschaften
Gemeinsamer KEYNOTE der Fachkonferenzen IT-Sicherheitsmanagement und Facharchitektur
Florian Jörgens
CISO/ Chief Information Security Officer
Vorwerk SE & Co. KG

Vortragsschwerpunkte:

Der Vortrag beleuchtet, warum gewachsene IT-Landschaften in Unternehmen eine der größten Ursachen für Sicherheitsrisiken sind. Statt einzelne Technologien oder Angriffe in den Mittelpunkt zu stellen, wird gezeigt, wie Komplexität durch Legacy-Systeme, Schnittstellenvielfalt und fehlende Transparenz entsteht und Sicherheitsmaßnahmen erschwert. Der Fokus liegt darauf, Komplexität als strategisches Risiko zu begreifen und Architekturentscheidungen als wirksames Mittel zur Reduktion von Angriffsflächen.

 

14:00
Ende der Fachkonferenz IT-Sicherheitsmanagement – Möglichkeit zum Besuch weiterer Vorträge der Fachkonferenz Facharchitektur ab 14:00 Uhr

Sie wollen Sponsor werden?

Für Dienstleistungs- und Beratungsunternehmen gibt es im Rahmen dieser Veranstaltung zahlreiche Möglichkeiten, um sich dem Teilnehmerkreis fachlich zu präsentieren.

Eine Übersicht über Preise und Konditionen als Sponsor bei dieser Veranstaltung stellen wir Ihnen gerne zur Verfügung.

JETZT ANGEBOT ANFORDERN 

Tickets & organisatorische Hinweise

Zusätzlich zu den zwei Konferenztagen der IT-Sicherheitsmanagement haben Sie die Möglichkeit noch weitere Veranstaltungstage im Rahmen unserer IT-Woche zu buchen. 

  1 Tag 2 Tage  3 Tage  4 Tage  5 Tage 

Einzelticket Mitarbeitende aus Versicherungsunternehmen

und Maklerunternehmen

990 EUR 1.490 EUR 2.190 EUR 2.790 EUR 3.190 EUR
Einzelticket Mitarbeitende aus Nicht-Versicherungsunternehmen 1290 EUR 1.990 EUR 2.690 EUR 3.290 EUR 3.690 EUR

Unternehmensticket (für max. 4 Mitarbeitende) aus Versicherungsunternehmen

und Versicherungsmaklerunternehmen

1.690 EUR 3.090 EUR 4.990 EUR 5.990 EUR 6.990 EUR

Reduzierte Teilnahmegebühr pro Person für Mitglieder des New Players Network

oder Start-ups nach individueller Prüfung

390 EUR 490 EUR 690 EUR 890 EUR 1.090 EUR

Alle angegeben Preise verstehen sich zzgl. MwSt. 

* Partnerunternehmen der Versicherungsforen Leipzig erhalten 240 EUR Rabatt auf die Teilnahmegebühr.

  • Die Teilnahmegebühr beinhaltet die Teilnahme an der Veranstaltung, die (freigegebenen) Tagungsunterlagen, die Verpflegung und die Abendveranstaltung sowie eine Teilnahmeliste (mit Namen und Firmenbezeichnung).
  • Das Unternehmensticket gilt für 4 Teilnehmer aus dem gleichen Unternehmen, die sich zu verschiedenen Konferenzen anmelden können.

Veranstaltungsbedingungen

Die Fachkonferenz ist eine Gemeinschaftsveranstaltung der Versicherungsforen Leipzig GmbH und der summit GmbH. Die Rechnungsstellung der Teilnehmergebühr erfolgt über die Versicherungsforen Leipzig GmbH.

Das 1-Tages-Ticket ist nur für die Konferenzen Cloud-Einsatz und Legacy IT buchbar.

In Kooperation mit

Partner der Veranstaltung

Ihre Ansprechpartner

Veranstaltungsleitung
Julia Bade

Veranstaltungsmanagerin Konferenzen & Messekongresse

+49 341 98988-248
E-Mail schreiben Jetzt Termin buchen
Fachliche Leitung
Prof. Dr. Alexander Lawall

Studiengangleiter Cyber Security und Cyber Security Management | IU Internationale Hochschule

+49 1762 127 30 65
E-Mail schreiben
Datenschutzerklärung

Pressebereich

Weitere Veranstaltungen & Artikel

Wo in Leipzig?