Die Anforderungen an IT-Security verändern sich grundlegend. Unternehmen müssen heute nicht mehr nur Netzwerke und Systeme schützen. Sie müssen digitale Resilienz nachweisen, regulatorische Anforderungen erfüllen und gleichzeitig mit wachsender technologischer Komplexität umgehen.
Die it-sa 2026 in Nürnberg bringt diese Entwicklungen zusammen. Im Mittelpunkt stehen Themen, die weit über klassische IT-Security hinausgehen: Regulatorik und Compliance, Künstliche Intelligenz, Cloud Security, Threat Intelligence, kritische Infrastrukturen und Sicherheitsstandards.

Regulierung wird zum strategischen Thema
Mit NIS-2 und DORA steigen die Anforderungen an Cybersecurity und digitale Resilienz. Während NIS-2 zahlreiche Unternehmen und Organisationen in kritischen und wichtigen Sektoren adressiert, gilt DORA speziell für den Finanzsektor und ist seit Januar 2025 anzuwenden.
Auch der Cyber Resilience Act (CRA) verändert die Perspektive. Hersteller von Produkten mit digitalen Elementen müssen Cybersicherheit bereits bei Entwicklung, Produktion und über den gesamten Produktlebenszyklus berücksichtigen. Für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gelten seit September 2026 bereits Meldepflichten.
Damit wird Compliance zunehmend zu einer Frage des gesamten Geschäftsmodells – und nicht mehr ausschließlich zu einem Thema der IT-Abteilung.
IT-Security und Compliance in jeder Entwicklungsphase
Dieser Wandel betrifft auch die Softwareentwicklung. Sicherheits- und Compliance-Richtlinien dürfen nicht erst vor dem Release oder im Audit geprüft werden. Sie müssen in jeder Phase der Software-Entwicklungspipeline verankert sein – von Planung und Entwicklung über Build und Test bis zu Deployment und Betrieb.
Dazu gehören sichere Entwicklungsprozesse, automatisierte Prüfungen, Schwachstellenanalysen und nachvollziehbare Freigaberegeln. Besonders wichtig wird die Integrität des gesamten Build-Prozesses.
Traditionelle Codesignierung bleibt ein wichtiger Sicherheitsbaustein, kann allein jedoch ein falsches Sicherheitsgefühl erzeugen. Eine Signatur zeigt, wer ein Artefakt signiert hat – nicht automatisch, unter welchen Bedingungen es entstanden ist oder ob Sicherheits- und Compliance-Vorgaben eingehalten wurden.
Gefragt ist daher eine richtliniengesteuerte Build-Integrität: Software sollte nur dann als vertrauenswürdig gelten, wenn definierte Anforderungen an Herkunft, Sicherheit und Compliance nachweisbar erfüllt sind.
KI, Cloud und digitale Souveränität in der IT-Security
Künstliche Intelligenz eröffnet enorme Möglichkeiten – etwa bei der Angriffserkennung und Datenanalyse. Gleichzeitig entstehen neue Risiken, etwa durch manipulierte Modelle oder die Verarbeitung sensibler Daten. Die zentrale Frage lautet deshalb: Wie lässt sich KI sicher und verantwortungsvoll integrieren?
Auch die Cloud verändert das Sicherheitsmodell. Identitäten, Zugriffsrechte, Datenflüsse und Abhängigkeiten von Plattformanbietern müssen neu betrachtet werden. Damit gewinnt auch digitale Souveränität an Bedeutung.
Bedrohungen erkennen, bevor sie zum Problem werden
Threat Intelligence wird zu einem wichtigen Baustein moderner Cyberabwehr. Entscheidend ist nicht nur die Reaktion auf Angriffe, sondern deren frühzeitige Erkennung und Einordnung.
Ein Managed SOC kann dabei helfen, Sicherheitsereignisse kontinuierlich zu überwachen, Bedrohungen schneller zu erkennen und strukturierte Reaktionen zu ermöglichen – insbesondere angesichts komplexer hybrider Infrastrukturen und begrenzter Security-Ressourcen.
Fazit: IT-Security braucht nicht nur Technologie, sondern Umsetzung
Die it-sa 2026 zeigt aus unserer Sicht deutlich: Die Zukunft der IT-Sicherheit entscheidet sich nicht allein an der Leistungsfähigkeit einzelner Technologien. Entscheidend ist vielmehr, wie Unternehmen neue Anforderungen in belastbare Prozesse, klare Verantwortlichkeiten und konkrete Maßnahmen übersetzen.
Gerade der Austausch mit Unternehmen und spezialisierten Partnern aus dem IT-Security-Umfeld zeigt, wie unterschiedlich die Ausgangssituationen in der Praxis sind. Gleichzeitig begegnen uns immer wieder ähnliche Fragen: Welche Entwicklungen sind für das eigene Unternehmen tatsächlich relevant? Welche Anforderungen entstehen durch neue regulatorische Vorgaben? Und wie lassen sich technologische Möglichkeiten wie KI, Automatisierung oder Cloud sinnvoll und sicher in bestehende Strukturen integrieren?
Genau diese Fragen werden auch im Mittelpunkt unserer Gespräche rund um die it-sa 2026 stehen. Für BRCG ist das Anlass, die Entwicklungen und Beobachtungen aus der Branche aufzugreifen und mit einem breiteren Kreis von Unternehmen zu teilen.
BRCG beschäftigt sich seit vielen Jahren mit Unternehmen, Märkten und den Entwicklungen, die diese bewegen. Dabei arbeiten wir eng mit Kunden und spezialisierten Partnern aus unterschiedlichen Branchen zusammen und gewinnen so kontinuierlich Einblicke in aktuelle Herausforderungen, Entwicklungen und Lösungsansätze.
Auch im Bereich IT-Security begleiten wir zentrale Herausforderungen und Trends der Branche seit mehr als 30 Jahren. Die Gespräche mit Unternehmen und spezialisierten Partnern zeigen uns dabei, welche Fragestellungen aktuell besonders relevant sind und wo in der Praxis noch Informations- und Orientierungsbedarf besteht.
Diese Erfahrungen möchten wir rund um die it-sa teilen und damit einen Einblick in Themen geben, die Unternehmen derzeit beschäftigen.
Sie möchten zu einem der angesprochenen Themen weiterführende Informationen erhalten oder eine Fragestellung vertiefen?
Sprechen Sie uns gerne an. Wenn wir Ihnen dazu weiterführende Informationen aus unseren Gesprächen und Erfahrungen zur Verfügung stellen können, tun wir das gerne.
Hier geht es zur BRCG-Startseite!
Wir freuen uns auf spannende Projekte und neue Kontakte!
Entdecken Sie die neusten Trends!
Kontaktdaten
Dr. Bergmann · Dr. Rohde & Consulting Group GmbH
Steinring 125
44789 Bochum
0234/ 77796-0
www.brcg.de
