
19MÄRZ(MÄRZ 19)08:0020(MÄRZ 20)15:30Inside IAM 2025Identity & Access Management
Tickets für diese Veranstaltung sind nicht mehr erhältlich!
Head of IAM
Schwarz IT KG
VP, Global Presales, Omada
Omada & IBsolution
Co-Owner & Managing Director DACH
SonicBee GmbH
Verantwortung für DC4EU, Vector und WE Build
DRV Bund, Internationaler Datenaustausch Deutsche Rentenversicherung
Account Manager
One Identity GmbH
Identity Management
Fraunhofer IAO
Vice President | Identity Access Management
Deutsche Börse
Head of Identity and Access Management
Merck KGaA
Projektverantwortlicher: KI-Use-Cases bei IDM@ EnBW
EnBW Energie Baden-Württemberg AG
Abteilungsdirektorin
Allianz Kunde und Markt GmbH
IT Security Operations
Landesbank Baden-Württemberg
Inhouse Consultant / Softwareentwickler
Union Investment
Senior IT Application Analyst
Geberit Verwaltungs GmbH
Geschäftsführer Unternehmenssteuerung / CDO
IKK classic
Head of QM, Processes & Authorization
Heraeus Consulting & IT Solutions GmbH
Head IAM Competence Centre
Julius Bär & Co. AG
Key Account Manager Identity & Access Management
One Identity
Head of Identity and Access Management
Swisscom (Schweiz) AG
IDM@EnBW - Strategie Identitäts- und Organisationsdatenmanagement der EnBW
EnBW Energie Baden-Württemberg AG
Begrüßung und Eröffnung durch den Vorsitzenden INSIDE Identity & Access Management
• Unterstützende Faktoren für Data & AI Projekte bei EnBW
• Auswahl und Analyse geeigneter Anwendungsfälle
• Prototypische Umsetzung und Ergebnisse
• Unsere anstehende IAM Transition in die Cloud – als Chance
Eine Diskussionsrunde nach Ihren Bedürfnissen:
• Neu bei IGA und PAM?
• Integration von SAP Landschaften
• Optimierung Ihrer bestehenden Lösung
Korrekte Rechtevergabe ist nicht immer ganz einfach:
Was benötigt der Mitarbeiter genau?
Welche Risiken könnten entstehen?
• Das Prüfen und Bewerten der Rechtesituation stellt viele Verantwortliche ebenfalls vor Herausforderungen: Genügt meine IT-Landschaft den Compliance-Regulierungen und internen Richtlinien? Habe ich den Überblick und erkenne Schwachstellen?
• An diesem Roundtable diskutieren wir Kriterien für ein modernes Berichtswesen und Ansätze für den zielgerichtete Einsatz von AI-Techniken. Wir überlegen, wie auf Basis von Analytics und AI die Informationsqualität höher, Risiken geringer und der Benutzerkomfort größer werden können. Das Ziel sind bessere Entscheidungen für mehr Sicherheit im Unternehmen.
• Nutzerverhalten verstehen
• Sicherheitsmaßnahmen menschengerecht gestalten
• Effektiv und empathisch kommunizieren
DACs sind der nächste logische Schritt in der IAM-Entwicklung – sie verwandeln statische, manuell gepflegte Berechtigungskonzepte in strukturierte, integrierte Frameworks, die fest in die IT-Operationen eingebunden sind. Statt fragmentierter Dokumentation arbeiten
Unternehmen mit:
• Automatisierten Workflows für Genehmigung, Verantwortung und Rezertifizierung.
• Echtzeit-Compliance-Überwachung statt reaktiver Audits.
• Integrierten Sicherheits- & Governance-Modellen, die sich an den Unternehmenszielen orientieren.
Das ist der Fixpunkt am Horizont – die Richtung, in die alle unsere IAM-Bemühungen führen. Bei SonicBee beraten wir nicht nur zur Gegenwart – wir gestalten die Zukunft des Berechtigungsmanagements.
• Details folgen
• Aktuelle Angriffstaktiken und Verhaltensmuster aus dem MITTRE ATT&CK Framework
• Welche Methoden aus dem IAM Werkzeugkasten sind vielversprechend um Angriffe effektiv abzuwehren?
• Überblick über die aktuellen Problemsituationen im Umfeld „Privileged Account Management“
• Der Nutzen von rechtsverbindlicher Identifikation
• Die Unterschrift sowie der breiten Einsatz von EAA/QEAA
• Aus der Praxis der aktuellen Umsetzung
Abschließende Worte des Vorsitzenden
Moderation durch den Vorsitzenden INSIDE Identity & Access Management
Als Schlüsselelemente der Prozessorganisation sind Business Rollen mächtige Artfakten für die nachhaltige Administration von Benutzerberechtigungen. Mit der Zuweisung einer Business Rolle bekommt ein Mitarbeiter alle Berechtigungen zugewiesen, welche für die Ausübung seine Aufgaben erforderlich sind. Vorgesetzter stellen bei der periodischen Rezertifizierung der Benutzerberechtigungen sicher, dass ihre Mitarbeiter die korrekten Business Rollen zugewiesen haben. Für die Korrektheit und die periodische Prüfung der Berechtigung in der einzelne Business Rollen sind aber Andere gefordert. Dieser Vortrag erklärt, wie bei Julius Bär Berechtigung im Business Rollen periodisch überprüft und rezertifiziert werden, und welche sind die Herausforderungen, welche diese Aufgabe gestellt hat und immer noch stellt.
Join this session if you want to learn how a globally operating science and technology company allowed only Passkeys – even for apps without WebAuthn support.
• How do you allow Passkeys exclusively for all users – with no fallback to Password & SMS, Call or App?
• How do you ensure a secure registration and recovery?
• How do you enable legacy applications which are only capable of basic authentication?
In short: How do you go passwordless everywhere without fallback?
We will share insights of the next steps towards an identity-centric zero-trust environment.
• Schwächen und Probleme klassischer Anmeldung vs FIDO
• Einführung von FIDO Anmeldung bei Schwarz / Case Study
• Usability, Security & Compliance – Ein harmonischer Dreiklang
• Von der Architektur zur Praxis – Umsetzung & Lösungen
• Lessons Learned – Erkenntnisse aus der Entwicklung
Im Restaurant Jan Wellem
• CloudEvents: Grundlagen und Vorteile
• Azure Service Bus als Messaging-Dienst
• CloudEvents und Azure Service Bus in IAM-Systeme
• Erfahrungen aus der Cloud-Migration
• Aktuelle Entwicklungen im Identity Management
Abschließende Worte des Vorsitzenden & Ende der Konferenz
Leaders Contact lädt Sie zum Abschluss des ersten Konferenztages zu einem exklusiven Dinner und zum Casino-Abend ein. Nutzen Sie diese Gelegenheit, um Ihr professionelles Netzwerk zu erweitern und Erfahrungen mit neuen und interessanten Gesprächspartnern auszutauschen. Der Abend gehört ganz Ihnen!
Vielen Dank, Ihre Mail ist auf dem Weg zu uns.