Wat is er gebeurd? – Het 21e Duitse IT-veiligheidscongres in het kort
Onder het motto „Cybernation Deutschland: gemeinsam, sicher, digital" bracht het Bundesamt für Sicherheit in der Informationstechnik (BSI) op 15 en 16 april ongeveer 8.000 deelnemers uit het bedrijfsleven, de overheid en de wetenschap samen voor het 21e Duitse IT-veiligheidscongres. Centraal in de discussies stond het veilige gebruik van kunstmatige intelligentie – een thema dat door de razendsnelle ontwikkeling van chatbots en AI-agents steeds belangrijker wordt.
Naast AI-beveiliging hielden de congresdeelnemers zich bezig met andere centrale toekomstthema's: kwantumveilige cryptografie, zero-trust-architecturen, veilige digitale identiteiten en de implementatie van regelgevende eisen zoals NIS-2. Een bijzonder accent lag daarbij op de gebruikersgerichte invulling van IT-beveiliging.
De details – Kernthema's en zwaartepunten van de discussie
AI-beveiliging als centraal thema
De experts gingen uitvoerig in op de vraag hoe AI-systemen kunnen worden beveiligd. Concreet ging het om de ontwikkeling van beveiligingsconcepten voor de inzet van kunstmatige intelligentie, het vroegtijdig onderkennen van risico's en het voldoen aan regelgevende eisen. Deze uitdagingen gelden zowel voor bedrijven als voor de overheid, die steeds vaker op AI-gebaseerde oplossingen inzet.
De menselijke factor in IT-beveiliging
Een bijzondere focus lag op de vraag hoe menselijk gedrag sterker in beveiligingsconcepten kan worden geïntegreerd. Het doel: IT-beveiliging gebruikersgericht vormgeven en mensen zien als een actief onderdeel van de beveiligingsarchitectuur. Deze benadering erkent dat technische beveiligingsmaatregelen alleen niet volstaan, maar dat de mens als centrale factor in de beveiligingsketen moet worden beschouwd.
Onderscheiding voor jong talent
In het kader van het congres werd ook de Best Student Award uitgereikt, die al 25 jaar jong talent onderscheidt. Dit jaar ging de onderscheiding naar Yasin Bachiri voor zijn congresbijdrage over cyberbeveiligingsrisico's van generatieve AI-modellen. De jury prees daarbij zijn vermogen om complexe onderwerpen begrijpelijk en voor een breed publiek navolgbaar uit te leggen.
Duiding – Waarom deze thema's nu relevant zijn
De zwaartepunten van het BSI-congres weerspiegelen de actuele uitdagingen in het IT-beveiligingslandschap. De razendsnelle ontwikkeling en verspreiding van AI-systemen brengt nieuwe beveiligingsrisico's met zich mee die tot nu toe gevestigde beschermingsconcepten op de proef stellen. Tegelijk laten regelgevende ontwikkelingen zoals NIS-2 zien dat de wetgever reageert op de groeiende cyberdreigingen en hogere beveiligingsstandaarden eist.
BSI-president Claudia Plattner benadrukte het belang van een integrale aanpak: „Digitalisering gaat niet zonder IT-beveiliging en omgekeerd." Deze uitspraak onderstreept dat beveiliging niet als achteraf toegevoegde add-on, maar als integraal onderdeel van digitale transformatie moet worden begrepen.
Bondsminister van Binnenlandse Zaken Alexander Dobrindt vulde het perspectief aan met de maatschappelijke dimensie: „In tijden van toenemende onzekerheid moeten we weerbaarder worden." Het BSI fungeert daarbij als „beschermheer, aanspreekpunt en helpende hand" voor staat, bedrijfsleven en samenleving.
Praktijktips – Concrete actiegebieden voor bedrijven
Uit de discussiethema's van het congres laten zich meerdere actiegebieden voor bedrijven en organisaties afleiden:
- AI-governance ontwikkelen: Bedrijven zouden duidelijke richtlijnen voor de inzet van AI-systemen moeten opstellen en daarbij beveiligingsaspecten vanaf het begin moeten meenemen.
- Zero-trust-principes implementeren: De invoering van zero-trust-architecturen wordt steeds belangrijker om weerbaar te zijn tegen moderne dreigingen.
- Medewerkerstrainingen intensiveren: Omdat de menselijke factor een centrale rol speelt, zouden beveiligingstrainingen regelmatig en praktijkgericht moeten plaatsvinden.
- NIS-2-compliance voorbereiden: Betrokken bedrijven zouden zich tijdig in de nieuwe regelgevende eisen moeten verdiepen.
Voor bedrijven met bijzondere beveiligingseisen, bijvoorbeeld op het gebied van fysieke beveiliging, vullen deze digitale beveiligingsmaatregelen elkaar aan met beproefde fysieke beschermingsconcepten zoals kluissystemen of toegangscontrolesystemen.
Vooruitblik – Wat volgt hieruit?
Het IT-veiligheidscongres van het BSI heeft zich gevestigd als een belangrijk uitwisselingsformat dat de vakwereld samenbrengt en impulsen geeft voor de verdere ontwikkeling van het IT-beveiligingslandschap. De intensieve aandacht voor AI-beveiliging laat zien dat de branche zich proactief bezighoudt met de uitdagingen van nieuwe technologieën.
De nadruk op de menselijke factor in IT-beveiliging wijst op een paradigmaverschuiving: weg van louter technische oplossingen, naar integrale benaderingen die de mens centraal stellen. Dit zal de ontwikkeling van nieuwe beveiligingsconcepten en -technologieën in belangrijke mate bepalen.
BSI-vicepresident Thomas Caspers onderstreepte het belang van talentontwikkeling en van samenwerking met wetenschap en onderzoek. Dit laat zien dat voortdurende innovatie en kennisoverdracht doorslaggevend zijn voor de toekomstbestendigheid van IT-beveiliging.
Geïnteresseerden kunnen zich nog tot 15 mei 2026 aanmelden voor het congresplatform en alle vaklezingen en discussies terugkijken. Daardoor kan een breder publiek profiteren van de inzichten en discussies en de opgedane impulsen naar de eigen praktijk vertalen.