Berliner Boersenzeitung - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.238505
AFN 75.605955
ALL 93.059976
AMD 422.303928
AOA 1059.48236
ARS 1723.637154
AUD 1.632008
AWG 2.080303
AZN 1.956019
BAM 1.956657
BBD 2.324219
BDT 142.113511
BHD 0.435194
BIF 3449.941799
BMD 1.154121
BND 1.476534
BOB 13.611083
BRL 5.986885
BSD 1.154006
BTN 109.951138
BWP 15.534673
BYN 3.446481
BYR 22620.767352
BZD 2.320937
CAD 1.606646
CDF 2625.624645
CHF 0.936644
CLF 0.026772
CLP 1053.504801
CNY 7.784893
CNH 7.784239
COP 3619.06887
CRC 524.229739
CUC 1.154121
CUP 30.584201
CVE 110.3143
CZK 24.236999
DJF 205.50184
DKK 7.476025
DOP 67.378944
DZD 153.379268
EGP 57.838791
ERN 17.311812
ETB 186.665822
FJD 2.551186
FKP 0.854105
GBP 0.854459
GEL 3.01798
GGP 0.854105
GHS 13.212905
GIP 0.854105
GMD 84.829873
GNF 10137.530521
GTQ 8.804782
GYD 241.477918
HKD 9.056819
HNL 30.931287
HRK 7.533526
HTG 150.944842
HUF 364.580973
IDR 20611.789304
ILS 3.438243
IMP 0.854105
INR 110.106759
IQD 1511.749412
IRR 1586569.840741
ISK 142.015164
JEP 0.854105
JMD 182.691646
JOD 0.818256
JPY 183.763152
KES 149.170362
KGS 100.928043
KHR 4673.007414
KMF 492.809227
KRW 1634.990935
KWD 0.356716
KYD 0.961713
KZT 537.32082
LAK 26037.63637
LBP 103340.983682
LKR 385.749051
LRD 209.453606
LSL 18.64611
LTL 3.407819
LVL 0.698116
LYD 7.360289
MAD 10.71909
MDL 20.004594
MGA 4966.219432
MKD 61.556977
MMK 2423.580719
MNT 4150.986256
MOP 9.327569
MRU 46.125614
MUR 54.324368
MVR 17.830915
MWK 2001.094301
MXN 19.688902
MYR 4.715046
MZN 73.172527
NAD 18.64611
NGN 1571.866375
NIO 42.46898
NOK 10.929697
NPR 175.91857
NZD 1.967216
OMR 0.44378
PAB 1.154016
PEN 3.900143
PGK 5.104281
PHP 70.693939
PKR 320.550478
PLN 4.306151
PYG 6886.077428
QAR 4.20728
RON 5.23879
RSD 117.322191
RUB 95.677011
RWF 1699.830207
SAR 4.328364
SBD 9.308031
SCR 16.013388
SDG 693.042857
SEK 11.011524
SGD 1.476599
SLE 28.278953
SOS 659.483299
SRD 43.47588
STD 23887.970053
STN 24.510742
SVC 10.097513
SZL 18.628002
THB 38.179427
TJS 10.674571
TMT 4.050964
TND 3.388485
TRY 55.118201
TTD 7.826498
TWD 37.218662
TZS 3058.417798
UAH 51.563751
UGX 4280.876056
USD 1.154121
UYU 46.450759
UZS 13799.166927
VES 877.437874
VND 30070.039947
VUV 136.697302
WST 3.150738
XAF 656.238905
XAG 0.017531
XAU 0.000261
XCD 3.119069
XCG 2.079811
XDR 0.815854
XOF 656.250282
XPF 119.331742
YER 273.760469
ZAR 18.627377
ZMK 10388.47156
ZMW 21.718706
ZWL 371.626421
  • Goldpreis

    41.8000

    4482.9

    +0.93%

  • DAX

    -60.3500

    26331.07

    -0.23%

  • TecDAX

    -22.5600

    4067.62

    -0.55%

  • MDAX

    110.2800

    32335.17

    +0.34%

  • SDAX

    -68.5000

    18502.64

    -0.37%

  • Euro STOXX 50

    -17.2300

    6533.99

    -0.26%

  • EUR/USD

    -0.0011

    1.1535

    -0.1%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

(A.Berg--BBZ)