Berliner Boersenzeitung - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.32145
AFN 75.308617
ALL 95.344815
AMD 432.885163
ANG 2.106168
AOA 1080.216545
ARS 1644.790435
AUD 1.62497
AWG 2.121013
AZN 1.96537
BAM 1.95566
BBD 2.370251
BDT 144.659675
BGN 1.962866
BHD 0.444172
BIF 3503.013705
BMD 1.176706
BND 1.494325
BOB 8.13142
BRL 5.767629
BSD 1.176836
BTN 112.105428
BWP 15.823005
BYN 3.290993
BYR 23063.437841
BZD 2.366861
CAD 1.608133
CDF 2665.23869
CHF 0.916325
CLF 0.026653
CLP 1048.97409
CNY 8.002484
CNH 7.995035
COP 4405.716748
CRC 539.366086
CUC 1.176706
CUP 31.182709
CVE 110.211708
CZK 24.33328
DJF 209.568604
DKK 7.472689
DOP 69.675619
DZD 155.645536
EGP 62.132784
ERN 17.65059
ETB 183.753846
FJD 2.570456
FKP 0.863046
GBP 0.864932
GEL 3.147731
GGP 0.863046
GHS 13.286165
GIP 0.863046
GMD 86.489882
GNF 10326.394586
GTQ 8.981581
GYD 246.144523
HKD 9.212743
HNL 31.292032
HRK 7.533033
HTG 154.022279
HUF 355.96887
IDR 20489.393439
ILS 3.422508
IMP 0.863046
INR 112.08566
IQD 1541.709613
IRR 1543249.935145
ISK 143.805346
JEP 0.863046
JMD 185.658326
JOD 0.834331
JPY 184.89523
KES 151.983825
KGS 102.902841
KHR 4721.66299
KMF 491.863379
KPW 1059.03536
KRW 1733.232385
KWD 0.362296
KYD 0.980738
KZT 545.225718
LAK 25816.376745
LBP 105385.873658
LKR 379.076165
LRD 215.367373
LSL 19.341984
LTL 3.474507
LVL 0.711777
LYD 7.443595
MAD 10.729934
MDL 20.170732
MGA 4892.692362
MKD 61.6406
MMK 2470.52538
MNT 4208.732973
MOP 9.490444
MRU 46.991045
MUR 54.987238
MVR 18.123661
MWK 2040.671689
MXN 20.259042
MYR 4.615631
MZN 75.203378
NAD 19.341984
NGN 1605.721178
NIO 43.308749
NOK 10.829465
NPR 179.367722
NZD 1.978702
OMR 0.452325
PAB 1.176816
PEN 4.043011
PGK 5.111722
PHP 71.930848
PKR 327.840572
PLN 4.239825
PYG 7233.452974
QAR 4.299921
RON 5.210927
RSD 117.376466
RUB 86.961918
RWF 1721.091783
SAR 4.414745
SBD 9.436514
SCR 16.472104
SDG 706.593251
SEK 10.874763
SGD 1.493969
SHP 0.87853
SLE 29.005976
SLL 24674.932214
SOS 672.557712
SRD 44.007618
STD 24355.438695
STN 24.498668
SVC 10.297396
SYP 130.08242
SZL 19.335949
THB 38.147639
TJS 11.015254
TMT 4.118471
TND 3.414478
TOP 2.833226
TRY 53.396924
TTD 7.977498
TWD 36.935979
TZS 3071.203
UAH 51.719148
UGX 4424.721787
USD 1.176706
UYU 46.917313
UZS 14289.162258
VES 587.453968
VND 30976.785774
VUV 139.531196
WST 3.185457
XAF 655.915758
XAG 0.014498
XAU 0.000252
XCD 3.180107
XCG 2.120976
XDR 0.815749
XOF 655.921332
XPF 119.331742
YER 280.791457
ZAR 19.35199
ZMK 10591.767529
ZMW 22.250695
ZWL 378.898856
  • SDAX

    -67.2800

    18561.25

    -0.36%

  • TecDAX

    -10.3700

    3769.35

    -0.28%

  • DAX

    -37.0800

    24301.55

    -0.15%

  • MDAX

    185.3800

    31366.44

    +0.59%

  • Goldpreis

    -0.8000

    4729.9

    -0.02%

  • EUR/USD

    0.0001

    1.1791

    +0.01%

  • Euro STOXX 50

    -22.1000

    5889.43

    -0.38%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

(A.Berg--BBZ)