The Japan Times - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.337585
AFN 76.771781
ALL 96.377666
AMD 445.292458
ANG 2.11426
AOA 1083.06698
ARS 1706.679507
AUD 1.682
AWG 2.128929
AZN 2.02305
BAM 1.952301
BBD 2.369763
BDT 143.792275
BGN 1.983501
BHD 0.445318
BIF 3486.365995
BMD 1.181098
BND 1.495626
BOB 8.130256
BRL 6.188485
BSD 1.176596
BTN 106.305913
BWP 16.25194
BYN 3.371172
BYR 23149.522115
BZD 2.366369
CAD 1.613829
CDF 2598.415422
CHF 0.917022
CLF 0.02567
CLP 1013.594973
CNY 8.194699
CNH 8.196242
COP 4286.889922
CRC 584.355109
CUC 1.181098
CUP 31.299099
CVE 110.065395
CZK 24.358671
DJF 209.525346
DKK 7.468165
DOP 74.087523
DZD 153.421082
EGP 55.393858
ERN 17.716471
ETB 182.510052
FJD 2.599365
FKP 0.862103
GBP 0.861605
GEL 3.183029
GGP 0.862103
GHS 12.889625
GIP 0.862103
GMD 86.22027
GNF 10322.542162
GTQ 9.024634
GYD 246.153598
HKD 9.227128
HNL 31.086414
HRK 7.53434
HTG 154.334034
HUF 380.752358
IDR 19841.797923
ILS 3.644414
IMP 0.862103
INR 106.822647
IQD 1541.343908
IRR 49753.756262
ISK 145.003764
JEP 0.862103
JMD 184.39029
JOD 0.837399
JPY 185.168979
KES 152.303222
KGS 103.287245
KHR 4747.51093
KMF 493.699297
KPW 1062.923461
KRW 1720.683059
KWD 0.363093
KYD 0.980547
KZT 589.895203
LAK 25308.745187
LBP 105365.295293
LKR 364.18879
LRD 218.848675
LSL 18.845702
LTL 3.487475
LVL 0.714435
LYD 7.438699
MAD 10.792727
MDL 19.925371
MGA 5214.675588
MKD 61.633334
MMK 2480.230498
MNT 4216.339015
MOP 9.468489
MRU 46.970012
MUR 54.189058
MVR 18.247734
MWK 2040.251806
MXN 20.396666
MYR 4.644093
MZN 75.294834
NAD 18.845702
NGN 1629.431558
NIO 43.30257
NOK 11.399191
NPR 170.089861
NZD 1.96181
OMR 0.454118
PAB 1.176566
PEN 3.961001
PGK 5.040986
PHP 69.680058
PKR 329.06799
PLN 4.225077
PYG 7806.041941
QAR 4.278341
RON 5.094899
RSD 117.397611
RUB 90.585617
RWF 1717.229405
SAR 4.429255
SBD 9.517408
SCR 16.051653
SDG 710.429816
SEK 10.572511
SGD 1.50239
SHP 0.886129
SLE 28.907383
SLL 24767.035052
SOS 671.299643
SRD 45.016959
STD 24446.345361
STN 24.45627
SVC 10.29559
SYP 13062.442531
SZL 18.85229
THB 37.336284
TJS 10.995346
TMT 4.145654
TND 3.40233
TOP 2.8438
TRY 51.384728
TTD 7.969749
TWD 37.297869
TZS 3054.957424
UAH 50.919351
UGX 4194.393426
USD 1.181098
UYU 45.317816
UZS 14404.182763
VES 438.943953
VND 30687.289979
VUV 141.208292
WST 3.219874
XAF 654.78617
XAG 0.013099
XAU 0.000234
XCD 3.191976
XCG 2.120508
XDR 0.814344
XOF 654.78617
XPF 119.331742
YER 281.544296
ZAR 18.870345
ZMK 10631.303198
ZMW 23.090711
ZWL 380.313096
  • DAX

    -135.7400

    24645.05

    -0.55%

  • Euro STOXX 50

    1.5100

    5996.86

    +0.03%

  • SDAX

    32.7900

    18036.91

    +0.18%

  • Goldpreis

    136.5000

    5071.5

    +2.69%

  • TecDAX

    -10.9900

    3594.73

    -0.31%

  • MDAX

    259.3100

    31796.64

    +0.82%

  • EUR/USD

    -0.0008

    1.1818

    -0.07%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

M.Yamazaki--JT