The Japan Times - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.266327
AFN 72.602888
ALL 96.045598
AMD 437.103753
ANG 2.079534
AOA 1065.27595
ARS 1623.419796
AUD 1.660456
AWG 2.093668
AZN 1.975506
BAM 1.956712
BBD 2.335279
BDT 142.276321
BGN 1.985698
BHD 0.438497
BIF 3443.70526
BMD 1.161697
BND 1.483604
BOB 8.029743
BRL 6.079504
BSD 1.15945
BTN 108.641175
BWP 15.887543
BYN 3.432585
BYR 22769.251731
BZD 2.331977
CAD 1.597925
CDF 2645.76246
CHF 0.915444
CLF 0.027004
CLP 1066.274537
CNY 8.007222
CNH 8.005872
COP 4304.062361
CRC 540.256487
CUC 1.161697
CUP 30.784958
CVE 110.316423
CZK 24.448487
DJF 206.475358
DKK 7.471933
DOP 69.462978
DZD 154.02952
EGP 61.070967
ERN 17.425448
ETB 179.250199
FJD 2.578737
FKP 0.867845
GBP 0.865714
GEL 3.142339
GGP 0.867845
GHS 12.667905
GIP 0.867845
GMD 85.390256
GNF 10162.73729
GTQ 8.879139
GYD 242.663116
HKD 9.093354
HNL 30.703577
HRK 7.535916
HTG 152.032177
HUF 390.334619
IDR 19619.36971
ILS 3.630708
IMP 0.867845
INR 109.529569
IQD 1518.908029
IRR 1525336.568915
ISK 143.806627
JEP 0.867845
JMD 182.976868
JOD 0.823622
JPY 184.409451
KES 150.265186
KGS 101.588619
KHR 4653.209117
KMF 494.883011
KPW 1045.493347
KRW 1735.49382
KWD 0.356014
KYD 0.96625
KZT 559.740919
LAK 24963.42164
LBP 103836.408796
LKR 364.45989
LRD 212.768265
LSL 19.766644
LTL 3.430188
LVL 0.702699
LYD 7.392414
MAD 10.809339
MDL 20.279278
MGA 4841.256719
MKD 61.640387
MMK 2439.131634
MNT 4146.061617
MOP 9.344056
MRU 46.244955
MUR 54.010439
MVR 17.959772
MWK 2010.537198
MXN 20.597114
MYR 4.585206
MZN 74.244083
NAD 19.766814
NGN 1597.6344
NIO 42.66989
NOK 11.261939
NPR 173.828525
NZD 1.989603
OMR 0.446615
PAB 1.15944
PEN 4.010569
PGK 5.007377
PHP 69.733125
PKR 323.935489
PLN 4.271285
PYG 7565.494041
QAR 4.228171
RON 5.09555
RSD 117.445202
RUB 93.517752
RWF 1696.290714
SAR 4.361242
SBD 9.342334
SCR 16.817866
SDG 698.179481
SEK 10.809778
SGD 1.484032
SHP 0.871573
SLE 28.579044
SLL 24360.207686
SOS 662.614577
SRD 43.378208
STD 24044.772443
STN 24.511637
SVC 10.145729
SYP 128.922229
SZL 19.765384
THB 37.720244
TJS 11.125286
TMT 4.077555
TND 3.400885
TOP 2.797086
TRY 51.514847
TTD 7.877672
TWD 37.105515
TZS 2982.724285
UAH 50.922437
UGX 4342.024005
USD 1.161697
UYU 47.252026
UZS 14145.593872
VES 533.07716
VND 30618.835095
VUV 138.774207
WST 3.193358
XAF 656.262912
XAG 0.015927
XAU 0.000256
XCD 3.139542
XCG 2.089674
XDR 0.81618
XOF 656.260087
XPF 119.331742
YER 277.187548
ZAR 19.614746
ZMK 10456.646968
ZMW 21.943134
ZWL 374.065804
  • EUR/USD

    -0.0004

    1.1608

    -0.03%

  • Euro STOXX 50

    6.9700

    5581.29

    +0.12%

  • TecDAX

    -19.0500

    3416.31

    -0.56%

  • SDAX

    54.2900

    16517.29

    +0.33%

  • Goldpreis

    172.6000

    4574.6

    +3.77%

  • DAX

    -16.9900

    22636.91

    -0.08%

  • MDAX

    -104.2900

    28125.11

    -0.37%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

M.Yamazaki--JT