The Japan Times - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.184829
AFN 71.778596
ALL 94.713473
AMD 419.412877
ANG 2.039871
AOA 1044.771654
ARS 1684.037898
AUD 1.65217
AWG 2.052229
AZN 1.941395
BAM 1.954275
BBD 2.295209
BDT 140.170644
BGN 1.926481
BHD 0.429577
BIF 3389.525002
BMD 1.139336
BND 1.47455
BOB 7.875167
BRL 5.89839
BSD 1.139611
BTN 106.961675
BWP 15.487597
BYN 3.305121
BYR 22330.988246
BZD 2.291872
CAD 1.617003
CDF 2583.449152
CHF 0.922361
CLF 0.026741
CLP 1052.462206
CNY 7.745378
CNH 7.752824
COP 3933.97956
CRC 517.396348
CUC 1.139336
CUP 30.192408
CVE 110.800888
CZK 24.27816
DJF 202.483266
DKK 7.480658
DOP 67.680991
DZD 151.951028
EGP 56.43136
ERN 17.090042
ETB 180.756124
FJD 2.576894
FKP 0.862156
GBP 0.863068
GEL 3.01359
GGP 0.862156
GHS 12.817976
GIP 0.862156
GMD 83.171943
GNF 10003.37167
GTQ 8.694217
GYD 238.503349
HKD 8.935643
HNL 30.443504
HRK 7.539903
HTG 148.9438
HUF 354.163079
IDR 20349.226973
ILS 3.420345
IMP 0.862156
INR 107.467926
IQD 1492.530337
IRR 1566872.020062
ISK 144.115067
JEP 0.862156
JMD 179.479977
JOD 0.807834
JPY 184.272854
KES 147.320493
KGS 99.635383
KHR 4571.590567
KMF 494.472282
KPW 1025.40292
KRW 1749.519432
KWD 0.35275
KYD 0.949701
KZT 552.928627
LAK 25139.452216
LBP 102027.551287
LKR 383.077949
LRD 207.644445
LSL 18.902021
LTL 3.364164
LVL 0.689173
LYD 7.297492
MAD 10.727424
MDL 20.206123
MGA 4813.695565
MKD 61.682975
MMK 2391.979433
MNT 4079.099526
MOP 9.205882
MRU 45.65363
MUR 54.380945
MVR 17.603174
MWK 1979.027259
MXN 19.943058
MYR 4.65765
MZN 72.807828
NAD 18.902016
NGN 1567.875065
NIO 41.711525
NOK 11.31707
NPR 171.141482
NZD 2.017953
OMR 0.438641
PAB 1.139661
PEN 3.898852
PGK 4.993996
PHP 69.855021
PKR 316.792839
PLN 4.291823
PYG 6955.543036
QAR 4.152924
RON 5.244483
RSD 117.477374
RUB 89.906115
RWF 1670.266774
SAR 4.278251
SBD 9.173881
SCR 14.7775
SDG 683.602068
SEK 11.094411
SGD 1.474647
SHP 0.850629
SLE 28.259714
SLL 23891.313258
SOS 651.134774
SRD 42.70578
STD 23581.957684
STN 25.065395
SVC 9.971177
SYP 125.933213
SZL 18.902007
THB 37.947303
TJS 10.547288
TMT 3.987676
TND 3.346804
TOP 2.743248
TRY 53.039861
TTD 7.744822
TWD 36.299026
TZS 2996.451799
UAH 51.151345
UGX 4182.626747
USD 1.139336
UYU 45.746318
UZS 13689.124042
VES 707.246307
VND 29964.540351
VUV 136.6644
WST 3.173617
XAF 655.445647
XAG 0.019435
XAU 0.00028
XCD 3.079113
XCG 2.053798
XDR 0.816281
XOF 652.839983
XPF 119.331742
YER 271.874128
ZAR 19.349192
ZMK 10255.396502
ZMW 20.528345
ZWL 366.865771
  • Goldpreis

    55.4000

    4103

    +1.35%

  • DAX

    -323.6100

    24671.22

    -1.31%

  • TecDAX

    -32.5600

    3860.16

    -0.84%

  • MDAX

    -383.9900

    31588.65

    -1.22%

  • Euro STOXX 50

    -45.9800

    6221.55

    -0.74%

  • SDAX

    -86.7100

    17767.77

    -0.49%

  • EUR/USD

    0.0013

    1.139

    +0.11%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

M.Yamazaki--JT