Swiss Cyber Security Days 2026 – Recap & Konferenzführer

5 Min. LesezeitZuletzt aktualisiert Von Philipp Staiger

Einleitung

Die Swiss Cyber Security Days (SCSD) haben sich seit ihrer Premiere in Freiburg zur grössten interdisziplinären Cyber-Security-Konferenz der Schweiz entwickelt. Die Ausgabe 2026 fand im Februar im Hallenstadion Zürich statt und brachte rund 2'400 Teilnehmende, 140 Vortragende und 95 Aussteller zusammen. Drei Themen dominierten das Programm: die operative Umsetzung der Cyber-Meldepflicht nach Art. 74b ISG (in Kraft seit April 2025), die Folgen der NIS2-Richtlinie für Schweizer Konzerne mit EU-Tochtergesellschaften und die regulatorische Einordnung generativer KI zwischen EU AI Act, FINMA-Praxis und DSG. Dieser Recap fasst die für CISOs, Datenschutzverantwortliche und Verwaltungsräte relevanten Erkenntnisse zusammen und bietet einen praxiserprobten Vorbereitungsleitfaden für die SCSD 2027.

Was Sie aus diesem Artikel mitnehmen:

  • Die fünf wichtigsten inhaltlichen Linien der SCSD 2026
  • Welche Keynotes und Tracks die längste Halbwertszeit haben
  • Wie Sie als Aussteller oder Sponsor effektiv präsent sind
  • Eine konkrete Vorbereitungs-Checkliste für die nächste Ausgabe
  • Wo Sie die offiziellen Aufzeichnungen und Folien finden

Headline-Themen 2026

Die SCSD 2026 standen klar im Zeichen der regulatorischen Konsolidierung. Nach Jahren mit dominanten Technologiethemen (Zero Trust, XDR, Cloud Native) verschob sich der Schwerpunkt deutlich Richtung Governance, Meldepflichten und Lieferkettenresilienz. Fünf Linien zogen sich durch das Programm:

  1. Operationalisierung Art. 74b ISG: Ein Jahr nach Inkrafttreten der NCSC/BACS-Meldepflicht wurden konkrete Praxiserfahrungen geteilt – darunter Fall-Prozesse, Übergabeformulare und der Umgang mit dem 24-Stunden-Fenster im Verhältnis zur 72-Stunden-Frist nach Art. 24 DSG.
  2. NIS2 und CRA für Schweizer Unternehmen: Welche Schweizer Konzerne sind faktisch betroffen, wie wirkt die NIS2-Schwellenwertdefinition auf Tochtergesellschaften, was bedeutet der Cyber Resilience Act (CRA) für Schweizer Software- und Hardware-Hersteller mit EU-Markt.
  3. DORA Year 1 Lessons: Erfahrungen von Schweizer Finanzinstituten mit der Umsetzung der Digital Operational Resilience Act, ICT-Drittparteienregister, TLPT.
  4. Generative KI und Datenschutz: EU AI Act Tier-Einstufung, FINMA-Erwartungen an Modellrisiken, EDÖB-Position zu Trainingsdaten und Auskunftsrechten.
  5. OT-Security und kritische Infrastrukturen: IEC 62443, Erfahrungen aus dem Energie- und Wassersektor, Konvergenz IT/OT.

Keynotes mit Halbwertszeit

Aus dem Hauptprogramm verdienen drei Keynotes besondere Aufmerksamkeit, weil sie Material liefern, das in CISO-Boardunterlagen weiterverarbeitet werden kann:

  • BACS-Lagebericht 2025/2026: Der Bund präsentierte konsolidierte Zahlen aus dem ersten Meldejahr unter Art. 74b ISG – darunter rund 2'100 gemeldete Vorfälle, dominiert von Phishing und Ransomware-Vorbereitungen. Die Auswertung pro Branche (Gesundheitswesen, Industrie, Versorger, Verwaltung) ist als Benchmark für eigene Risikoregister verwendbar.
  • FINMA-Update zur operativen Resilienz: Konkretisierung der Erwartungen aus Rundschreiben 2023/1, mit Fokus auf Outsourcing-Inventar, Konzentrationsrisiken und Wiederanlaufzeiten kritischer Funktionen. Für Banken, Versicherungen und Vermögensverwalter unmittelbar handlungsleitend.
  • EDÖB zu KI-Trainingsdaten: Position des Bundesbeauftragten zur Verarbeitung personenbezogener Daten im Modelltraining, Auskunftsrechten nach Art. 25 DSG gegenüber LLM-Anbietern und der Frage der Anonymisierung von Embeddings. Wegweisend für jedes Unternehmen, das eigene oder zugekaufte LLM-Lösungen produktiv einsetzt.

Ergänzend lohnten sich die Deep-Dive-Tracks zu Microsoft Entra Conditional Access, zur Forensik von Business-E-Mail-Compromise mit Token-Diebstahl und zur Implementierung von Zero-Trust-Architekturen nach NIST SP 800-207. Slides und Aufzeichnungen sind über das offizielle SCSD-Portal abrufbar.

Aussteller- und Marktbeobachtungen

Die Ausstellungshalle bestätigte mehrere Markttrends, die sich seit 2024 abzeichnen. Konsolidierung: Mehrere bisher eigenständige MDR- und SIEM-Anbieter zeigten gemeinsame Stände nach Akquisitionen, das Feld der unabhängigen Schweizer Cyber-Boutiquen wird kleiner. Plattformisierung: Microsoft, CrowdStrike, Palo Alto und SentinelOne präsentierten integrierte Plattformen, die EDR, SIEM, SOAR und Cloud-Security verbinden – das verschärft den Druck auf Punktlösungen. KI-Marketing: Praktisch jeder zweite Stand warb mit «AI-powered» Detection; die belastbaren Unterschiede zeigen sich erst im Proof of Concept mit echten Telemetriedaten.

Inhaltlich aufschlussreich waren die Stände der Schweizer Behörden und Verbände: BACS/NCSC mit dem Meldeportal, FINMA mit Erläuterungen zum Outsourcing-Rundschreiben, asut zur Vernetzung der Schweizer ICT-Wirtschaft und der Förderverein Cyberhuus mit Awareness-Materialien für KMU. Wenn Sie als KMU-Verantwortliche teilnehmen, beginnen Sie Ihren Tag dort statt bei den grossen Plattform-Anbietern – die regulatorische Klärung trägt häufig mehr zur Sicherheitslage bei als ein weiterer Tool-Demo-Termin.

Networking und politische Dimension

Die SCSD bleiben einer der wenigen Anlässe in der Schweiz, an denen Bundesverwaltung, Wirtschaft, akademische Forschung und Anbieter auf gleicher Höhe zusammenkommen. Vertreten waren 2026 unter anderem Mitglieder der Bundesversammlung mit Mandat in der Sicherheitspolitischen Kommission, Kantonsregierungen, Vertreter von armasuisse und der Schweizer Armee Kommando Cyber, sowie Vertretungen der Hochschulen (ETH, EPFL, HSLU, BFH, FHNW, OST, ZHAW) mit Forschungspostern.

Die politische Diskussion drehte sich um drei Punkte: die mögliche Übernahme zentraler NIS2-Elemente in das Schweizer Recht (kein automatischer Nachvollzug, aber politischer Druck), die Finanzierung des BACS nach dessen Aufwertung 2024, und die Frage einer Schweizer Cyber-Reserve mit Milizansatz. Für Verbände, Kantone und kritische Infrastrukturen ist die SCSD daher kein reiner Tech-Event, sondern Plattform für Stakeholder-Mapping. Planen Sie 25-30% Ihrer Zeit für gezielte 1:1-Gespräche ein – die ROI dieser Gespräche übersteigt die der Vorträge bei vielen Teilnehmenden deutlich.

Vorbereitungsleitfaden für 2027

Eine produktive Teilnahme an den Swiss Cyber Security Days beginnt sechs Wochen vor dem Anlass. Folgende Checkliste hat sich in der Praxis bewährt:

  1. Ziele definieren: Drei konkrete Outcomes pro Teilnehmer (z. B. zwei Anbieter qualifizieren, eine Behördenklärung erreichen, ein Referent kontaktieren).
  2. Programm sichten: Detaillierte Tracks parallelisieren, Fokus auf Sessions mit konkretem Praxisbezug und namhaften Referenten – nicht auf Anbieter-Pitches.
  3. Termine vorab fixieren: 60-75% der wertvollen Gespräche entstehen nicht spontan, sondern durch terminierte Slots. Nutzen Sie die offiziellen Networking-Tools sowie LinkedIn-Vorab-Kontakte.
  4. Briefing-Päckchen vorbereiten: Für 1:1-Gespräche mit potenziellen Anbietern: aktueller Tech-Stack, Telemetrieumfang, geltende Compliance-Verpflichtungen, drei konkrete Use-Case-Fragen.
  5. Nacharbeit blockieren: 1.5 Arbeitstage in der Folgewoche für Slide-Review, Kontaktqualifizierung, RFP-Updates. Ohne diese Disziplin verpufft 70% des Werts.
  6. Internes Debriefing: 60-Minuten-Format mit CISO, Datenschutz und einem Vertreter aus der Geschäftsleitung – verbindliche Ableitung von zwei bis drei Massnahmen.

Konferenzführer für Erstteilnehmende

Wer 2027 zum ersten Mal teilnimmt, kann mit folgenden praktischen Hinweisen viel Zeit sparen: Das Hallenstadion ist mit ÖV ab Zürich HB in 12-15 Minuten erreichbar (Tram 11 bis Messe/Hallenstadion), Parkplätze sind knapp und teuer. Der Eintritt zur Ausstellung ist meist kostenfrei, die Vortragssessions kostenpflichtig – Frühbucher- und Verbandstickets reduzieren den Preis deutlich. Das mehrtägige Konferenzpaket lohnt sich, wenn Sie mindestens vier Vortragsslots besuchen wollen. Der erste Konferenztag konzentriert sich traditionell auf Regulatorik und Strategie, der zweite auf technische Tiefe – planen Sie Teilnehmer Ihres Teams nach diesem Schema ein.

Verpflegung in den Pausen ist eingeschlossen, Networking-Events am Abend laufen oft im sechsten Stock und sind nicht im Standardticket enthalten. Bringen Sie ein Notebook oder Tablet mit, das nicht mit Ihrer Produktivumgebung verbunden ist – öffentliches WLAN auf Cyber-Konferenzen ist mit erhöhter Vorsicht zu nutzen. Notieren Sie Sessions, in denen die Folien später freigegeben werden, separat – nicht alle Vorträge werden veröffentlicht, NDA-Sessions explizit nicht. Wer Aussteller besucht, sollte Visitenkarten oder QR-Visitenkarten bereit haben; die Folge-E-Mail-Welle ist erheblich, planen Sie Filterregeln und einen Verteiler für Ihr Sales-/Marketing-Team ein.

Wie SIDD unterstützt

SIDD ist seit Jahren auf den Swiss Cyber Security Days mit Vorträgen, Workshops und Beratungsgesprächen vertreten. Wir unterstützen Schweizer Unternehmen dabei, die regulatorischen und technischen Erkenntnisse einer Konferenz in handlungsfähige Programme zu überführen – sei es ein ISO 27001 ISMS-Aufbau, ein externes CISO-Mandat oder ein gezielter Penetrationstest nach TIBER-EU/TLPT-Logik. Wenn Sie Ihre interne Awareness-Kompetenz nach den SCSD weiterentwickeln möchten, sind unsere IT-Sicherheitsworkshops für KMU und unsere Datenschutz-Workshops der pragmatische Folgeschritt. Für Unternehmen mit konkretem Klärungsbedarf zu DSG-Meldepflichten, FINMA-Outsourcing-Vorgaben oder NIS2-Wirkung auf Schweizer Tochtergesellschaften vereinbaren wir gerne ein kostenfreies Erstgespräch über unser Kontaktformular. Für strukturierte Mandate fordern Sie eine massgeschneiderte Offerte an – wir kombinieren regulatorische Tiefe, operative Erfahrung und einen ausgeprägt schweizerisch-pragmatischen Beratungsansatz.

Sie möchten dieses Thema umsetzen? SIDD bietet die passende Leistung.
Leistung ansehen →

Swiss Cyber Security Days 2026 – Recap & Konferenzführer

EINBLICK

InfoSec
24. Mai 2026
Philipp Staiger
Rückblick auf die Swiss Cyber Security Days 2026: zentrale Themen, Vorträge und Marktbeobachtungen, dazu Tipps für die Teilnahme im nächsten Jahr.

Hier können Sie kostenlos unseren Newsletter abonnieren

Vielen Dank! Ihr Beitrag ist eingegangen!
Oops! Something went wrong while submitting the form.