The Japan Times - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.237681
AFN 75.575697
ALL 92.940333
AMD 421.656142
AOA 1058.122213
ARS 1728.956202
AUD 1.633787
AWG 2.077011
AZN 1.945226
BAM 1.955597
BBD 2.323358
BDT 142.405188
BHD 0.434964
BIF 3448.416033
BMD 1.153895
BND 1.477446
BOB 13.698575
BRL 5.892632
BSD 1.15348
BTN 110.034939
BWP 15.57038
BYN 3.419918
BYR 22616.341608
BZD 2.320009
CAD 1.608143
CDF 2619.917771
CHF 0.935353
CLF 0.026801
CLP 1054.82155
CNY 7.786026
CNH 7.783968
COP 3623.980269
CRC 523.056928
CUC 1.153895
CUP 30.578217
CVE 110.253532
CZK 24.246391
DJF 205.418634
DKK 7.475866
DOP 67.263004
DZD 153.32836
EGP 57.978842
ERN 17.308425
ETB 186.588492
FJD 2.551207
FKP 0.853163
GBP 0.854863
GEL 3.011187
GGP 0.853163
GHS 13.571588
GIP 0.853163
GMD 84.816206
GNF 10129.946354
GTQ 8.800085
GYD 241.584872
HKD 9.053789
HNL 30.918784
HRK 7.535739
HTG 150.824312
HUF 364.485455
IDR 20573.947493
ILS 3.461731
IMP 0.853163
INR 110.028559
IQD 1511.142822
IRR 1586288.276314
ISK 142.206313
JEP 0.853163
JMD 182.501018
JOD 0.818185
JPY 183.741653
KES 149.210113
KGS 100.907683
KHR 4673.513894
KMF 491.559225
KRW 1629.997786
KWD 0.356542
KYD 0.9613
KZT 537.975699
LAK 26026.292929
LBP 103298.655603
LKR 385.739878
LRD 208.208344
LSL 18.719353
LTL 3.407152
LVL 0.69798
LYD 7.356235
MAD 10.687188
MDL 20.036916
MGA 4963.483733
MKD 61.513602
MMK 2422.530647
MNT 4148.022534
MOP 9.32273
MRU 46.106204
MUR 54.27904
MVR 17.827624
MWK 2000.191954
MXN 19.759816
MYR 4.72185
MZN 73.739592
NAD 18.719353
NGN 1572.262254
NIO 42.445585
NOK 10.968631
NPR 176.051688
NZD 1.963162
OMR 0.443666
PAB 1.15348
PEN 3.899694
PGK 5.176462
PHP 70.583912
PKR 320.191096
PLN 4.297007
PYG 6868.285609
QAR 4.205063
RON 5.240181
RSD 117.359248
RUB 95.137449
RWF 1699.123269
SAR 4.322325
SBD 9.306967
SCR 15.797863
SDG 692.91888
SEK 10.965822
SGD 1.477245
SLE 28.388939
SOS 659.231431
SRD 43.560114
STD 23883.296381
STN 24.497452
SVC 10.09295
SZL 18.708459
THB 38.202042
TJS 10.629794
TMT 4.050171
TND 3.386948
TRY 55.08686
TTD 7.812357
TWD 37.209663
TZS 3052.632612
UAH 51.756417
UGX 4291.553623
USD 1.153895
UYU 46.445169
UZS 13715.573403
VES 872.07044
VND 30158.776144
VUV 137.137857
WST 3.15444
XAF 655.888779
XAG 0.017687
XAU 0.000263
XCD 3.118459
XCG 2.079029
XDR 0.815327
XOF 655.888779
XPF 119.331742
YER 275.086221
ZAR 18.677174
ZMK 10386.440091
ZMW 21.62875
ZWL 371.553713
  • TecDAX

    23.3000

    4090.72

    +0.57%

  • DAX

    70.8300

    26394.71

    +0.27%

  • Euro STOXX 50

    17.2200

    6552.84

    +0.26%

  • MDAX

    -26.8300

    32224.31

    -0.08%

  • SDAX

    24.2900

    18564.83

    +0.13%

  • Goldpreis

    24.1000

    4443.8

    +0.54%

  • EUR/USD

    -0.0005

    1.1541

    -0.04%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

M.Yamazaki--JT