Zürcher Nachrichten - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.180966
AFN 72.281788
ALL 94.236629
AMD 419.464886
ANG 2.038011
AOA 1043.819048
ARS 1674.139709
AUD 1.645771
AWG 2.050358
AZN 1.938024
BAM 1.956569
BBD 2.297093
BDT 140.115077
BGN 1.924725
BHD 0.429183
BIF 3397.817884
BMD 1.138297
BND 1.477481
BOB 7.898105
BRL 5.91698
BSD 1.140543
BTN 107.984447
BWP 15.509096
BYN 3.203259
BYR 22310.629991
BZD 2.293802
CAD 1.616895
CDF 2582.796654
CHF 0.921679
CLF 0.026434
CLP 1040.369583
CNY 7.729612
CNH 7.735482
COP 3903.802483
CRC 517.396563
CUC 1.138297
CUP 30.164882
CVE 110.308361
CZK 24.214945
DJF 202.297724
DKK 7.475103
DOP 66.755361
DZD 152.103828
EGP 56.581581
ERN 17.074462
ETB 183.875471
FJD 2.553997
FKP 0.859276
GBP 0.862062
GEL 3.010836
GGP 0.859276
GHS 12.802032
GIP 0.859276
GMD 83.095791
GNF 9993.44542
GTQ 8.70142
GYD 238.613796
HKD 8.925334
HNL 30.514861
HRK 7.535648
HTG 149.118616
HUF 355.672343
IDR 20440.976432
ILS 3.410704
IMP 0.859276
INR 108.284533
IQD 1494.087304
IRR 1565158.992122
ISK 143.983202
JEP 0.859276
JMD 179.529782
JOD 0.807046
JPY 183.842978
KES 147.352771
KGS 99.544494
KHR 4577.377071
KMF 490.606213
KPW 1024.468102
KRW 1743.518623
KWD 0.351689
KYD 0.950474
KZT 554.788079
LAK 25256.928139
LBP 102133.84736
LKR 381.589998
LRD 207.571593
LSL 18.807593
LTL 3.361096
LVL 0.688544
LYD 7.318845
MAD 10.674696
MDL 20.078893
MGA 4764.873004
MKD 61.650549
MMK 2389.727291
MNT 4073.966585
MOP 9.210521
MRU 45.300414
MUR 54.593053
MVR 17.598261
MWK 1977.668706
MXN 19.986343
MYR 4.712889
MZN 72.737681
NAD 18.807593
NGN 1558.436413
NIO 41.966496
NOK 11.109465
NPR 172.774156
NZD 2.005811
OMR 0.437659
PAB 1.140548
PEN 3.860718
PGK 5.001988
PHP 70.050556
PKR 317.20809
PLN 4.280255
PYG 6952.702468
QAR 4.157634
RON 5.247437
RSD 117.380119
RUB 84.803037
RWF 1672.550109
SAR 4.274638
SBD 9.180415
SCR 15.236117
SDG 683.551122
SEK 11.087478
SGD 1.475465
SHP 0.849854
SLE 28.172588
SLL 23869.532518
SOS 651.853371
SRD 42.666816
STD 23560.458971
STN 24.50845
SVC 9.979923
SYP 125.818405
SZL 18.801391
THB 37.825158
TJS 10.578358
TMT 3.995424
TND 3.376027
TOP 2.740748
TRY 52.895655
TTD 7.744044
TWD 36.076858
TZS 2988.02854
UAH 51.196925
UGX 4174.640992
USD 1.138297
UYU 45.747983
UZS 13703.386606
VES 702.176169
VND 29965.680332
VUV 135.182527
WST 3.137518
XAF 656.212065
XAG 0.018479
XAU 0.000277
XCD 3.076306
XCG 2.055508
XDR 0.816121
XOF 656.212065
XPF 119.331742
YER 271.65506
ZAR 18.800009
ZMK 10246.030928
ZMW 20.460043
ZWL 366.531314
  • Euro STOXX 50

    -80.7700

    6230.55

    -1.3%

  • SDAX

    -238.4700

    18157

    -1.31%

  • DAX

    -246.1100

    24893.58

    -0.99%

  • Goldpreis

    -26.7000

    4122.7

    -0.65%

  • MDAX

    -445.3600

    32129.1

    -1.39%

  • TecDAX

    -67.0900

    3903.86

    -1.72%

  • EUR/USD

    -0.0047

    1.1384

    -0.41%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

W.O.Ludwig--NZN