Message

Monday, 16-03-2026, 10:09 am

Neumitglieder und Aktivitäten

Verbandsnachrichten, 17.03.2026

1) TeleTrusT begrüßt 20 neue Verbandsmitglieder
2) TeleTrusT-Stellungnahme zum BMI-Referentenentwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit
3) TeleTrusT kommentiert aktuelle Konzeption des Deutschland-Stack
4) TeleTrusT-Innovationspreis 2026: Bewerbungsverfahren eröffnet
5) TeleTrusT-Podcast "eIDAS 2.0"
6) TeleTrusT veröffentlicht überarbeitete Version der SICCT-Spezifikation
7) Neuer TeleTrusT-Koordinierungskreis "IT Security in Defense"
8) Personalien
9) Neue TeleTrusT-Partnerschaften
10) Rückschau: TeleTrusT-Neujahrsempfang 2026
11) Bevorstehend: Zum 25. Mal TeleTrusT-Gemeinschaftsauftritt und Programm auf der RSA Conference San Francisco
12) Bevorstehend: TeleTrusT-Gemeinschaftsauftritt und Programm auf der GISEC Dubai
13) TeleTrusT: Fachpolitische Aktivitäten
14) Medienbeiträge mit TeleTrusT-Bezugnahme
15) BMWE: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
16) Nächste TeleTrusT-Gremiensitzungen
17) Nächste TeleTrusT-Eigenveranstaltungen
18) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen

________________________________________

► 1) TeleTrusT begrüßt 20 neue Verbandsmitglieder

■ Nextron Systems GmbH, Frankfurt/Main [ITSMIG] [ITSMIE]

Nextron Systems ist ein deutscher Technologieanbieter, der auf automatisierte Compromise Assessments spezialisiert ist. Mittels APT-Scanner werden gezielte Angriffe durch die Analyse forensischer Artefakte identifiziert und sowohl klassische Indikatoren wie Malware, Backdoors und Webshells als auch Spuren, die EDR-Lösungen übersehen, erkannt. Der Kundenkreis umfasst Behörden, internationale Konzerne und sicherheitsorientierte mittelständische Firmen.

■ PNL Technology GmbH, Bremen [ITSMIG] [ITSMIE]

PNL Technology ist ein 2025 in Bremen gegründetes Unternehmen, das Lösungen auf Basis eines international patentierten Verfahrens zur Schlüsselspeicherung, -distribution und -wiederherstellung anbietet. Damit unterstützt die PNL Technology Lösungsanbieter bei der Implementierung von Zero-Trust-konformer Ende-zu-Ende-Verschlüsselung.

■ FB Pro GmbH, Grolsheim [ITSMIG] [ITSMIE]

FB Pro ist ein inhabergeführtes Unternehmen im Bereich Softwareentwicklung, gegründet 2016, mit Stammsitz in Grolsheim und Betriebsstätte in Bingen/Rhein. Das Unternehmen ist Softwarehersteller und Spezialist für Systemhärtung. Die Lösungen von FB Pro sind standardisiert und automatisiert. Damit können Unternehmen, Behörden, Finanzdienstleister und Organisationen - auch im KRITIS-Bereich - Risiken senken. Zusätzlich unterstützen die Lösungen diesen Kundenkreis bei der Umsetzung regulatorischer Vorgaben wie NIS2, BSI-KritisV, ISO 27001 und DORA. Die Leistungen des Unternehmens umfassen Analyse, Konzeption und Implementierung.

■ Oneconsult Deutschland AG München [ITSMIG] [ITSMIE]

Oneconsult bietet umfassende und unabhängige Beratung in verschiedenen Bereichen der Cybersecurity an. Sicherheitsbedrohungen werden proaktiv bekämpft. Ethical Hackers helfen weltweit Sicherheitslücken aufzudecken sowie Cyber-Security-Vorfälle zu verhindern und zu managen. Die Unternehmensgruppe steht für die Erkennung und Analyse von Sicherheitsmängeln, die Ausarbeitung von maßgeschneiderten Präventionsmaßnahmen und die situationsgerechte Reaktion auf Cyber-Attacken.

■ iseco consulting GmbH, Raesfeld [ITSMIG] [ITSMIE]

iseco bietet Unternehmensberatung für die Bereiche Informationssicherheit, Datenschutz und Compliance.

www.iseco-consulting.de

■ Athereon GRC GmbH, Saarbrücken [ITSMIG]

Athereon GRC mit Sitz in Saarbrücken entwickelt und vertreibt eine Plattform als moderne SaaS-Lösung für Compliance- und Regularienmanagement. Die Plattform fokussiert sich auf Informationssicherheitsmanagement, Risikomanagement, Business Continuity Management und Datenschutzmanagement. Die Software wird in Saarbrücken entwickelt und in einer deutschen Cloud gehostet, um höchsten Sicherheitsanforderungen zu entsprechen.

www.athereon.de

■ CycleSEC GmbH, Hamburg [ITSMIG]

CycleSEC mit Sitz in Hamburg ist eine spezialisierte Unternehmensberatung für Informationssicherheit. Seit 2015 unterstützt CycleSEC Organisationen aller Größen und Branchen bei der Implementierung und Verbesserung von Managementsystemen nach ISO/IEC 27001 sowie weiteren ISO-Normen (z.B. ISO 9001, 14001, 22301, 45001, 27701). Ein besonderer Fokus liegt auf der produkt- und herstellerneutralen Beratung sowie der Bereitstellung von Managementsystemen auf Basis von Open-Source-Lösungen.

www.cyclesec.com

■ Seculution GmbH, Werl [ITSMIG]

Seculution bietet eine selbst entwickelte Application-Whitelisting-Lösung und damit Endpoint Protection, die verhindert, dass nicht autorisierte Programme und Anwendungen auf den geschützten Endgeräten ausgeführt werden können.

www.seculution.de

■ Pentaris Security GmbH, Püttlingen [ITSMIG]

Pentaris Security ist ein spezialisiertes Unternehmen für offensive Cyber Security mit Sitz in Deutsch-land. Das Expertenteam hat umfangreiche Erfahrung aus erfolgreich umgesetzten Projekten in unter-schiedlichen Branchen. Der Fokus des Unternehmens liegt auf der Durchführung von Penetrationstests, Red-Teaming-Übungen und Sicherheitsbewertungen zur Identifikation und Analyse von Schwachstellen in IT-Infrastrukturen, Anwendungen und Organisationen. Ergänzend bietet Pentaris Security Beratungsleistungen zur Härtung von Systemen sowie Schulungen für technische und organisatorische Sicherheitsmaßnahmen an. Das Leistungsportfolio richtet sich an Unternehmen, Behörden und Organisationen, die ihre IT-Sicherheitsstrategien überprüfen und verbessern möchten. Projekte werden methodisch, transparent und nach anerkannten Standards der Informationssicherheit umgesetzt.

www.pentaris-security.de

■ AMPEG GmbH, Bremen [ITSMIG]

AMPEG hat sich vom Systemintegrator für IT-Sicherheitslösungen zu einer Software-Manufaktur entwickelt, spezialisiert auf die Analyse des Sicherheitsniveaus für Unternehmensnetzwerke. AMPEG bietet Entwicklung und Bereitstellung eines Werkzeuges für das Security Level Management, das die Wirksamkeit der IT-Sicherheit verbessert, damit die Angriffsfläche minimiert wird.

www.ampeg.de

■ Unosecur GmbH, Berlin [ITSMIG]

Unosecur mit Hauptsitz in Berlin bietet eine einheitliche Identity Fabric für die Laufzeittransparenz und -kontrolle aller Benutzer, nichtmenschlichen Identitäten und deren Aktivitäten über Multi-Cloud, SaaS, Identitätsanbieter und On-Premise hinweg. Sicherheits- und Identitätsteams erhalten kontextbezogene Transparenz und Korrekturmöglichkeiten für menschliche und nichtmenschliche Identitäten und decken so übermäßige Berechtigungen, Fehlkonfigurationen und schädliche Zugriffskombinationen auf.

www.unosecur.com

■ arnautdigital, München [ITSMIG]

arnautdigital bietet ganzheitliche IT-Beratung zu Cyber-Sicherheit, Informationssicherheit und IT-Infrastruktur sowie Projektmanagement.

www.arnaut-digital.de

■ WALLIX GmbH, München [ITSMIE]

WALLIX ist ein europäischer Anbieter von Cyber-Sicherheitssoftware mit Schwerpunkt auf Identitäts- und Zugriffssicherheit. Das Unternehmen entwickelt Lösungen zur Absicherung privilegierter Zugriffe, zur Steuerung von Nutzeridentitäten sowie zur Verwaltung von Zugriffsrechten in digitalen und industriellen Umgebungen. Ziel ist es, geschäftskritische Systeme zu schützen, regulatorische Anforderungen zu unterstützen und den sicheren Betrieb von IT- und OT-Infrastrukturen zu ermöglichen.

www.wallix.com/de

■ VirtualBrowser SAS, Paris

VirtualBrowser ist ein französischer Anbieter, der sich auf die Sicherung der Web-Navigation in Unter-nehmen spezialisiert hat. Das Unternehmen hat drei Standorte in Europa (Schweiz, Belgien und Deutschland). Die Lösung basiert auf der Isolation und Auslagerung der Web-Navigation, um Endgeräte und informationsverarbeitende Systeme der Nutzer vor Bedrohungen zu schützen, die über den Browser übertragen werden, und richtet sich an alle Organisationen - öffentliche wie private - unabhängig von ihrer Größe. Derzeit stellen Großunternehmen und mittelständische Unternehmen die Hauptkundengruppe dar, da sie besonders stark Cyber-Risiken ausgesetzt sind und hohe regulatorische Anforderungen erfüllen müssen.

www.virtualbrowser.com

■ DASBV Datenservice für berufsständische Versorgungseinrichtungen GmbH, Berlin

Der DASBV Datenservice für berufsständische Versorgungseinrichtungen hat im Jahr 2009 im Auftrag der Arbeitsgemeinschaft berufsständischer Versorgungseinrichtungen e.V. (ABV) die Annahmestelle der berufsständischen Versorgungseinrichtungen im Arbeitgeberverfahren errichtet und betreibt sie in deren Auftrag. Zu den Aufgaben zählen die Datenannahme, Datenprüfung und Datenweiterleitung der verschiedenen Meldungen im Arbeitgeberverfahren, der Datenaustausch im Rahmen des elektronischen Befreiungsantrages für berufsständisch versicherte Arbeitnehmer, der Datenaustausch im Sterbedatenabgleich mit dem Deutsche Post Renten Service und verschiedene Dienstleistungen für berufsständische Versorgungseinrichtungen.

www.dasbv.de

■ GEFIM UG, Braunschweig

GEFIM UG ist ein Beratungsunternehmen im Bereich Digitalisierung, IT-Betrieb und Informationssicherheit. Das Unternehmen unterstützt kleine und mittelständische Betriebe bei der Strukturierung ihrer IT-Landschaften, der Absicherung technischer Systeme sowie der Umsetzung regulatorischer Anforderungen wie beispielsweise ISO 27001, TISAX oder NIS2.

www.gefim.de

■ healconic, Dortmund

healconic bietet umfassende IT- und ITK-Lösungen u.a. in den Bereichen Medizin und Pflegeeinrichtungen sowie Betreuung von Medizinischen Versorgungszentren.

www.healconic.de

■ SecuBridge Consulting GmbH, Berlin

SecuBridge ist Recruiting-Partner bei der Besetzung von Fach- und Führungspositionen mit dem Schwerpunkt IT-Sicherheit in Deutschland.

www.secubridgeconsulting.com

■ Digit solutions GmbH, Löhne

Digit solutions GmbH ist ein deutsches Unternehmen im Bereich Cyber Security und unterstützt beim Schutz vor digitalen Bedrohungen und beim Aufbau nachhaltiger Cyber-Resilienz. Ein besonderer Schwerpunkt liegt auf dem Betrieb des herstellerunabhängigen Managed Security Operations Centers. Ergänzt wird dieses Angebot durch digitale Infrastruktur-Services - von Netzwerk über Storage bis hin zu Business Continuity.

www.digit-solutions.com

■ loyyal UG, Ahlen [ITSMIG]

loyyal bietet die Entwicklung, den Vertrieb und den Unterhalt von Software sowie die Erbringung von Dienstleistungen in den Bereichen IT-Sicherheit, Datenschutz, Identitätsmanagement, Awareness.

www.loyyal.eu

--

"[ITSMIG]" = Dieses Unternehmen hat das TeleTrusT-Vertrauenszeichen "IT Security made in Germany" beantragt.

"[ITSMIE]" = Dieses Unternehmen hat das TeleTrusT-Vertrauenszeichen "IT Security made in EU" beantragt.

________________________________________

► 2) TeleTrusT-Stellungnahme zum BMI-Referentenentwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit

www.teletrust.de/publikationen/stellungnahmen

Cyber-Sicherheit ist nicht nur Aufgabe der potentiell betroffenen Einrichtungen. Entsprechende Eingriffsbefugnisse für den Staat als Akteur für Cyber-Sicherheit zu schaffen, kann sich als zeitgemäße und effektive Bereicherung eines holistisch verstandenen Cyber-Sicherheitsrechts erweisen. Dazu sind die Eingriffsbefugnisse jedenfalls punktuell, streng cyber-sicherheitsbezogen und technisch sinnvoll umsetzbar auszugestalten. 

Vor diesem Hintergrund erscheint der Referentenentwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit ambivalent: Er enthält einerseits dringend benötigte Eingriffsbefugnisse für Bundespolizei sowie BKA und sieht punktuell sinnvolle Befugniserweiterungen für das BSI vor. Andererseits ermöglicht der Entwurf tiefgreifende Eingriffe in die Netzinfrastruktur selbst, die langfristig das Vertrauen von Unternehmen, Bürgerinnen und Bürgern in integre IT-Systeme signifikant schwächen können. Je tiefer staatliche Maßnahmen in IT-Systeme eingreifen können, desto höher sind die Anforderungen an Normenklarheit, technische Begrenzungen und Verfahrensvorschriften. Eingriffsbefugnisse stellen keinen Sicherheitsgewinn dar, wenn sie ihrerseits neue Angriffsflächen schaffen.

Im Ergebnis unterstützt TeleTrusT das Anliegen des Referentenentwurfs, die Cyber-Sicherheit in Deutschland wirksamer zu schützen und die Reaktionsfähigkeit staatlicher Stellen gegenüber Cyber-Gefahren und -angriffen zu verbessern.

Aus Sicht von TeleTrusT geht der Entwurf in zentralen Punkten jedoch in die falsche Richtung. Insbesondere die vorgesehene Neugestaltung des § 31 BSIG-E überzeugt nicht. Eine staatlich veranlasste zusätzliche Anbindung kritischer Systeme an das BSI ohne klar begrenzten Mehrwert, ohne hinreichendes Schutzkonzept und ohne tragfähige Kosten- und Haftungsregelungen stärkt die Cyber-Sicherheit nicht, sondern schafft neue Risiken für KRITIS-Betreiber.

Ebenso sind die in § 41a BPolG-E und § 62e BKAG-E angelegten Möglichkeiten einer "aktiven Cyber-Abwehr" abzulehnen. Sie eröffnen die Gefahr, dass Bundesbehörden über kompromittierte Drittsysteme gerade solche Stellen in Anspruch nehmen oder beeinträchtigen, die selbst Opfer eines Cyber-Angriffs sind. Dadurch entstehen neue Angriffsflächen, neue Missbrauchsmöglichkeiten und potentiell erhebliche Kollateralschäden.

Schließlich wirft der Entwurf verfassungsrechtliche Fragen auf, insbesondere hinsichtlich der Kompetenzordnung und der Verlagerung operativer Cyber-Befugnisse auf Bundesebene. Diese Fragen müssen im weiteren Gesetzgebungsverfahren eindeutig beantwortet werden.

Kontakt:
RA Karsten U. Bartels LL.M., HK2 RAe
Stellvertretender TeleTrusT-Vorsitzender
Leiter TeleTrusT-AG "IT-Sicherheitsrecht"

________________________________________

► 3) TeleTrusT kommentiert aktuelle Konzeption des Deutschland-Stack

Der Deutschland-Stack ist aus Sicht von TeleTrusT eine strategisch richtige und notwendige Initiative, um die digitale Handlungsfähigkeit des Staates langfristig zu sichern. Auch das gewählte Vorgehensmodell eines Konsultationsverfahrens wird ausdrücklich begrüßt. Gleichzeitig zeigt die TeleTrusT-Analyse: In der aktuellen Ausprägung ist der Deutschland-Stack noch zu stark als technische Bausteinliste gedacht. Für belastbare Wirkung im öffentlichen Sektor ist ein klar geführtes Gesamtbetriebsmodell aus Architektur, Governance, Sicherheit und Verantwortung erforderlich.

www.teletrust.de/publikationen/stellungnahmen/2026/

Aus Sicht von TeleTrusT stellt der Deutschland-Stack eine wesentliche Initiative dar, um die digitale Infrastruktur insbesondere im Public Sector resilient, skalierbar und zukunftsfähig aufzustellen. Insofern begrüßt TeleTrusT sowohl das Vorhaben selbst als auch den gewählten Weg der Konsultation mit einer breiten Einbeziehung aller relevanten Stakeholder ausdrücklich. In einem aktuellen TeleTrusT-Positionspapier wird neben zahlreichen inhaltlichen Kommentierungen, Ergänzungen und Anmerkungen dargestellt, dass der Deutschland-Stack mehr sein muss als eine reine "Ansammlung" technischer Standards, Module und Services.

TeleTrusT ist überzeugt, dass die gewünschten Anforderungen an den Deutschland-Stack nur dann erfüllt werden können, wenn neben den erforderlichen technischen Festlegungen auch ein Betriebs-, Governance- und Infrastrukturmodell entwickelt wird, das die unterschiedlichen technischen Elemente verbindet. Dies gilt insbesondere für den Bereich der Informations- und Cyber-Sicherheit, genauso aber auch für notwendige Elemente wie Skalierbarkeit, Verfügbarkeit und Resilienz. Dabei handelt es sich um Eigenschaften, die sich nicht allein durch das Zusammenfügen geeigneter Technologien und Standards ergeben, sondern sie erfordern ein geeignetes Zusammenspiel und Zusammenwirken von Technologie, Infrastruktur und Governance. Dies kann nur erreicht werden, wenn all das bereits von Anfang an konsequent in den Architekturzielen und -prinzipien mitgedacht wird.

Die Ausrichtung von Standards und Technologien passt grundsätzlich zu den strategischen Zielen (Souveränität, Sicherheit, Interoperabilität, Zukunftsfähigkeit, Resilienz), wenn sie nicht als reine Tool-/Bausteinliste verstanden wird, sondern als verbindlich gesteuertes Gesamtmodell.

Es gibt jedoch Lücken in der aktuellen Konzeption:

1. Zu starke Technologiekatalog-Logik
Es fehlt ein verbindliches Target Operating Model aus Architektur, Governance, Betrieb und Verantwortung.

2. Sicherheitsrahmen nicht durchgängig genug
Einzelstandards (z.B. AES/RSA, OAuth/OIDC/JWT) reichen nicht; nötig ist ein lifecycle-basiertes Sicherheitsmanagement mit Risiko-, Audit- und Verbesserungszyklus.

3. Teilweise unklare/inkonsistente Standardreferenzen
Insbesondere bei Kryptografie wird auf bessere Anbindung an aktuelle BSI-Vorgaben (TR-02102) hingewiesen.

4. Komplexitätsrisiko
Ohne ganzheitliche Infrastruktur droht ein "Flickenteppich", der Sicherheit, Betrieb und Skalierung verschlechtert.

5. Cloud/Managed Services missverstanden
TeleTrusT betont: Das sind Betriebsmodelle, keine Sicherheitsgarantie. Sicherheit entsteht durch Architektur und technische Kontrollpunkte.

Die priorisierten Technologiefelder sind in Teilen mit relevanten Technologien und Standards unterlegt (vor allem Infrastruktur, Betriebsmodelle, Sicherheitsprinzipien), aber noch nicht vollständig. Es fehlen zentrale Security- und Betriebsbausteine, eine konsolidierte Standardreferenz (insbesondere Kryptografie nach BSI) und eine durchgängige, verbindliche Methodik statt punktueller Nennungen. TeleTrusT empfiehlt eine Klärung der Umsetzungsverbindlichkeit der Vorgaben des Deutschland-Stack für die verschiedenen Stakeholder (insbesondere Bund, Länder und Kommunen). Dabei ist aus Sicht von TeleTrusT die Verbindlichkeit der Vorgaben des Deutschland-Stack zur Informations- und Cyber-Sicherheit von besonderer Relevanz.

Für das weitere Verfahren bietet TeleTrusT dem BMDS aktive Unterstützung und Mitwirkung an.

Siehe auch: 

Positionspapier zum "Deutschland-Stack" Kommentierung im Rahmen der 2. Konsultation des Bundesministeriums für Digitalisierung und Staatsmodernisierung (BMDS)"
[www.teletrust.de/publikationen/stellungnahmen/2026]

Positionspapier zum "Deutschland-Stack" des Bundesministeriums für Digitalisierung und Staatsmodernisierung (BMDS)
[www.teletrust.de/publikationen/stellungnahmen/2025]

Kontakt:
Dr. Kim Nguyen, Bundesdruckerei
TeleTrusT-Vorstand
Leiter TeleTrusT-AG "Cyber-Nation"

________________________________________

► 4) TeleTrusT-Innovationspreis 2026: Bewerbungsverfahren eröffnet

TeleTrusT ruft zu Bewerbungen für den diesjährigen TeleTrusT-Innovationspreis auf. Einreichungen sind bis zum 22.05.2026 möglich.

www.teletrust.de/teletrust-innovationspreis/teletrust-innovationspreis-2026

Seit 1999 verleiht TeleTrusT den "TeleTrusT-Innovationspreis". Der Preis ist für IT-Sicherheitsunternehmen bestimmt, die innovative, vertrauenswürdige und praxistaugliche IT-Sicherheitslösungen für Wirtschaft und Verwaltung entwickelt haben.

Eine Jury wählt den Preisträger anhand folgender Kriterien aus:

- Ist das IT-Sicherheitsniveau dem Schutzbedarf der Anwendung angemessen?
- Sind die Sicherheitsfunktionen integrierter Bestandteil des angebotenen oder genutzten Produktes?
- Sind die integrierten Sicherheitsfunktionen für den Anwender transparent und bedienerfreundlich?
- Ist die Anwendung interoperabel, idealerweise mit europäischer Reichweite?
- Trägt die Anwendung zur wirtschaftlichen Stabilität des Unternehmens bei?

Der Preis wird in größerem Rahmen vor einem Auditorium ausgewiesener IT-Sicherheitsfachleute auf einer TeleTrusT-Veranstaltung in Berlin überreicht. Die ausgezeichnete Lösung und der Preisträger werden der breiteren Öffentlichkeit vorgestellt.

________________________________________

► 5) TeleTrusT-Podcast "eIDAS 2.0"

Die Digitalisierung der Verwaltung schreitet voran: Im aktuellen TeleTrusT-Podcast beleuchten Carsten Vossel (CCVOSSEL) und Markus Schuster (intarsys), wie elektronische Vertrauensdienste - insbesondere elektronische Siegel - die digitale Kommunikation zwischen Behörden vereinfachen und warum die eIDAS-2.0-Verordnung Grundlage für eine europaweit vertrauenswürdige digitale Identität ist.

www.teletrust.de/podcasts/

Im Dialog zwischen Carsten Vossel und Markus Schuster wird deutlich, wie stark sich die rechtlichen und technischen Rahmenbedingungen im vergangenen Jahr veränderten. Zahlreiche Bundesländer haben inzwischen ihre Verwaltungsverfahrensgesetze angepasst, so dass Behörden die Schriftform durch qualifizierte elektronische Siegel verifizieren können. Diese Neuerung markiert einen wichtigen Schritt hin zu medienbruchfreien, sicheren Verwaltungsprozessen. Elektronische Siegel reduzieren Verwaltungsaufwand erheblich und stärken das Vertrauen in digitale Dokumente.

Ein weiterer Schwerpunkt des TeleTrusT-Podcast ist die Einführung der EID-Wallet, die bis Ende 2026 allen EU-Bürgerinnen und -Bürgern zur Verfügung stehen soll. Diese Wallet ermöglicht es, Identitätsnachweise, Berechtigungen und Zertifikate sicher digital zu verwalten und grenzüberschreitend zu nutzen. Damit bietet die eIDAS-2.0-Verordnung die Basis für eine europaweit einheitliche, sichere und interoperable digitale Identität und festigt die nachhaltige, vertrauenswürdige Digitalisierung von Verwaltung und Wirtschaft.

________________________________________

► 6) TeleTrusT veröffentlicht überarbeitete Version der SICCT-Spezifikation

Die von TeleTrusT bzw. der TeleTrusT-AG "SICCT" seit langer Zeit gepflegte Spezifikation "Secure Interoperable ChipCard Terminal" (SICCT) ist in neuer, aufwendig überarbeiteter Fassung veröffentlicht worden:

www.teletrust.de/projekte/sicct

Federführende Ansprechpartner: Frank Osthoff, Alfred Fiedler

________________________________________

► 7) Neuer TeleTrusT-Koordinierungskreis "IT Security in Defense"

Im Ergebnis einer verbandsweiten Interessenabfrage wurde ein neuer TeleTrusT-Koordinierungskreis "IT Security in Defense" eingerichtet, um beispielsweise Kommentierungen, Stellungnahmen, Gemeinschaftsauftritte und Veranstaltungen zu organisieren. Als Sprecher wurde Gereon Henning (INFODAS) eingesetzt.

www.teletrust.de/arbeitsgremien/it-security-in-defense/

________________________________________

► 8) Personalien

■ Neu in den T.I.S.P.-Beirat berufen wurde Nadine Voigt, isits. Nadine leistet seit geraumer Zeit engagierte Arbeit für das TeleTrusT-Zertifizierungsprogramm, z.B. bei der Pflege der Lehrinhalte sowie bei der Programmgestaltung und -moderation des T.I.S.P./T.P.S.S.E Community Meeting.

www.teletrust.de/tisp/tisp-beirat

■ Neu als Vertreter von SEC Consult im T.P.S.S.E-Lenkungsgremium (Board) ist Georg Koop.

www.teletrust.de/tpsse/tpsse-board

■ Mit Betroffenheit und Anteilnahme für die Familie hat TeleTrusT die Nachricht vom Ableben Dietrich Kruses aufgenommen. Dietrich Kruse war einer der Gründer- und Ziehväter von TeleTrusT seit den Anfängen 1989 und bis zuletzt interessiertes Ehrenmitglied.

________________________________________

► 9) Neue TeleTrusT-Partnerschaften

TeleTrusT hat neue verbandspolitische Partnerschaften geknüpft:

■ DE: BSKI - Bundesverband für den Schutz Kritischer Infrastrukturen e.V.
www.bski.de

■ IT: D.I.S.C. - Dipartimento Italiano per la Sicurezza Cibernetica
www.discyber.it

Gesamtes TeleTrusT-Partnernetzwerk: www.teletrust.de/ueber-teletrust/partnernetzwerk

________________________________________

► 10) Rückschau: TeleTrusT-Neujahrsempfang 2026

10.02.2026, Berlin

IT-Sicherheit als gemeinsame Verantwortung: Mitglieder und Gäste aus Industrie, Politik, Verwaltung und Forschung trafen sich auf dem TeleTrusT-Neujahrsempfang 2026 im Berlin Capital Club.

www.teletrust.de/veranstaltungen/neujahrsempfaenge/neujahrsempfang-2026

________________________________________

► 11) Bevorstehend: Zum 25. Mal TeleTrusT-Gemeinschaftsauftritt und Programm auf der RSA Conference San Francisco

23.03. - 26.03.2026, San Francisco, US

www.teletrust.de/veranstaltungen/rsa/rsa-2026

________________________________________

► 12) Bevorstehend: TeleTrusT-Gemeinschaftsauftritt und Programm auf der GISEC Dubai

21.09. - 23.09.2026, Dubai, UAE

www.teletrust.de/veranstaltungen/gisec/gisec-2026

________________________________________

► 13) TeleTrusT: Fachpolitische Aktivitäten

Aktivitäten im politischen Raum mit TeleTrusT-Beteiligung

(Auswahl)

■ 15.10.2025, BMWE: Verbändeaustausch "China"
■ 03.11.2025, AA: "19. Sanktionspaket Russland"
■ 04.11.2025, BNetzA: 6G-Austauschplattform (AP6G) der Bundesnetzagentur
■ 26.11.2025, BNetzA: Beirat für Standardisierung in der Informations- und Kommunikationstechnik (BSIKT)
■ 28.11.2025, BMWE: BMWE-Ausschuss "Gateway-Standardisierung"
■ 03.12.2025, BMI: Informationsveranstaltung zum Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung
■ 18.12.2025: Parlamentarischen Abend "KI-Daten-Wirtschaft - Schnellstrecke mit Leitplanken für den EU-Omnibus" (GDD et al.)
■ 23.01.2026, BMDS: Austausch zum Entwurf einer Verordnung zur Einführung europäischer Business Wallets
■ 2026-02, GTAI: Konzeption des BMWE-Markterschließungsprogramms 2027
■ 03.02.2026, TeleTrusT+INFODAS: "Zeitenwende in der IT-Sicherheit"
■ 24.02.2026, Wirtschaftsrat der CDU: Bundesfachkommission Digitale Transformation
■ 02.03.2026: Fachveranstaltung "Entwicklung digitaler Sozialleistungen in Deutschland: Erfahrungen aus Estland" (Estnische Botschaft Berlin et al.)
■ 05.03.2026: Parlamentarischer Abend - "Hybride Gefahren, souveräne Antworten: Wie Cloud und KI unsere Sicherheit neu definieren" (secunet et al.)
■ 17.03.2026: Gespräch TeleTrusT/BMDS über Kooperationsmöglichkeiten

________________________________________

► 14) Medienbeiträge mit TeleTrusT-Bezugnahme

(Auswahl)

■ 14.10.2025: TeleTrusT in "Neue Bestmarken für die it-sa Expo&Congress 2025" in elektronik.net
■ 03.11.2025: TeleTrusT/Carsten Vossel (CCVOSSEL), Markus Schuster (Intarsys) in "TeleTrusT-Podcast: eIDAS 2.0 - Durchbruch für elektronische Siegel", in GIT Sicherheit
■ 20.01.2026: TeleTrusT/Dr. Kim Nguyen (Bundesdruckerei, TeleTrusT-Vorstand) in "TeleTrusT lobt schnelle Aktualisierung des Deutschland-Stack", in it daily
■ 24.02.2026: TeleTrusT in "Wie geht es weiter mit dem Deutschland-Stack?" in Security Insider
■ 2026-02: TeleTrusT/Johannes Klick (alphastrike) in "Sicherheitsbedrohungen für Krankenhäuser", in Dubai TV
■ 06.03.2026: TeleTrusT/Tobias Glemser (secuvera) in "Hört das Handy mit", RTL Mittagsmagazin
■ 06.03.2026: TeleTrusT/Dominik Kowol (eperi) in "Alle reden von Post-Quanten-Krypto, kaum jemand verschlüsselt", in iX Magazin/heise.de

________________________________________

► 15) BMWE: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"

■ Geschäftsanbahnungsaktivität Philippinen (05.10. - 09.10.2026)

Vom 05.10. bis zum 09.10.2026 führt die AHK Philippinen gemeinsam mit Globalia Connect im Auftrag des Bundesministeriums für Wirtschaft und Energie (BMWE) eine Geschäftsanbahnungsreise auf die Philippinen durch. Es handelt sich um eine projektbezogene Fördermaßnahme. Sie ist Bestandteil der Exportinitiative Sicherheits- und Verteidigungsindustrie und wird im Rahmen des BMWE-Markterschließungsprogramms für KMU organisiert. Zielgruppe sind vorwiegend kleine und mittlere deutsche Unternehmen. TeleTrusT unterstützt diese Aktivität. Anmeldeschluss ist der 05.07.2026.

Direktkontakt für Rückfragen:
Kim-Insa Hohdorf
Globalia Connect
Tel.: +49 201 890889-01
k.hohdorf(at)globaliaconnect.com

________________________________________

► 16) Nächste TeleTrusT-Gremiensitzungen 

■ 16.03.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 17.03.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 17.03.2026: TeleTrusT-AK "Stand der Technik" (TeleTrusT Online Meeting)
■ 23.03.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 25.03.2026: TeleTrusT-AG "Biometrie" (Darmstadt)
■ 30.03.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 31.03.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 06.04.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 10.04.2026: TeleTrusT-KK "IT Security in Defense" (TeleTrusT Online Meeting)
■ 13.04.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 14.04.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 20.04.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 27.04.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 28.04.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 04.05.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 11.05.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 12.05.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 18.05.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 20.05.2026: TeleTrusT-AG "SICCT" (TeleTrusT Online Meeting)
■ 25.05.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 26.05.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 01.06.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 08.06.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 09.06.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 15.06.2026: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 22.06.2026: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 23.06.2026: TeleTrusT-AK "Sichere KI" (TeleTrusT Online Meeting)
■ 25.06.2026: TeleTrusT-Vorstandssitzung (Berlin)
■ 25.09.2026: TeleTrusT-Vorstandssitzung (TeleTrusT Online Meeting)
■ 26.11.2026: TeleTrusT-Vorstandssitzung (Berlin)
■ 27.11.2026: TeleTrusT-Mitgliederversammlung (Berlin)

________________________________________

► 17) Nächste TeleTrusT-Eigenveranstaltungen

■ 25.06.2026: TeleTrusT-interner Workshop (Berlin)
■ 26.06.2026: TeleTrusT-Konferenz (Berlin)
■ 24.09.2026: TeleTrusT-IT-Sicherheitsrechtstag (Berlin)
■ 08.10.2026: TeleTrusT-EBCA "PKI-Workshop" (Berlin)
■ 10.11. - 11.11.2026: T.I.S.P./T.P.S.S.E. Community Meeting (Berlin)
www.teletrust.de/tisp/tisp-community-meeting/2026/

________________________________________

► 18) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen

(Auswahl)

März
■ San Francisco (US): RSA Conference
www.teletrust.de/veranstaltungen/rsa/rsa-2026/

April
■ Mumbai (IN): CyberSec India
www.cybersecindiaexpo.com

Juni
■ Kitzbühel (AT): AI Summit
www.ai-summit.at

September
■ Dubai (UAE): GISEC
www.teletrust.de/veranstaltungen/gisec/gisec-2026/

Oktober
■ Kooperations-Workshop "Industrial Security", TeleTrusT + IT-Sicherheitscluster
■ Nürnberg (DE): it-sa