Zürcher Nachrichten - KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

EUR -
AED 4.229626
AFN 72.557604
ALL 96.200283
AMD 434.304194
ANG 2.061644
AOA 1056.111273
ARS 1608.366971
AUD 1.624462
AWG 2.075944
AZN 1.961012
BAM 1.959872
BBD 2.316914
BDT 141.153259
BGN 1.968616
BHD 0.434975
BIF 3415.570318
BMD 1.151703
BND 1.471489
BOB 7.977574
BRL 6.023521
BSD 1.150395
BTN 106.10737
BWP 15.685657
BYN 3.42682
BYR 22573.37436
BZD 2.313607
CAD 1.577706
CDF 2608.606438
CHF 0.906401
CLF 0.026516
CLP 1047.036065
CNY 8.011532
CNH 7.927786
COP 4266.390788
CRC 540.339027
CUC 1.151703
CUP 30.520123
CVE 110.495044
CZK 24.447537
DJF 204.846478
DKK 7.472351
DOP 70.218019
DZD 152.293142
EGP 60.314344
ERN 17.275542
ETB 181.205966
FJD 2.548085
FKP 0.865883
GBP 0.864249
GEL 3.132339
GGP 0.865883
GHS 12.521068
GIP 0.865883
GMD 84.64982
GNF 10085.259587
GTQ 8.817357
GYD 240.800286
HKD 9.024915
HNL 30.45433
HRK 7.536975
HTG 150.776526
HUF 390.904627
IDR 19546.066035
ILS 3.578709
IMP 0.865883
INR 106.404091
IQD 1506.930794
IRR 1521456.949262
ISK 143.444364
JEP 0.865883
JMD 180.956741
JOD 0.816554
JPY 183.182895
KES 149.25565
KGS 100.716474
KHR 4612.683422
KMF 494.080561
KPW 1036.583062
KRW 1717.137006
KWD 0.353285
KYD 0.958592
KZT 555.504113
LAK 24686.288142
LBP 103012.919266
LKR 358.214225
LRD 210.506434
LSL 19.352807
LTL 3.400679
LVL 0.696653
LYD 7.373351
MAD 10.807353
MDL 20.015584
MGA 4788.970338
MKD 61.646389
MMK 2418.752297
MNT 4116.758787
MOP 9.277475
MRU 45.865285
MUR 53.692156
MVR 17.805285
MWK 1994.352117
MXN 20.347536
MYR 4.512364
MZN 73.59289
NAD 19.352807
NGN 1574.711229
NIO 42.33015
NOK 11.076035
NPR 169.776624
NZD 1.970322
OMR 0.442828
PAB 1.15039
PEN 3.97095
PGK 4.960413
PHP 68.687266
PKR 321.348828
PLN 4.260298
PYG 7466.7073
QAR 4.204854
RON 5.092139
RSD 117.408061
RUB 94.300137
RWF 1678.895356
SAR 4.324546
SBD 9.273119
SCR 15.398642
SDG 692.173095
SEK 10.712771
SGD 1.471444
SHP 0.864075
SLE 28.332368
SLL 24150.643776
SOS 656.266306
SRD 43.271205
STD 23837.922132
STN 24.551755
SVC 10.065913
SYP 127.696075
SZL 19.338261
THB 37.263379
TJS 11.043195
TMT 4.036718
TND 3.397774
TOP 2.773023
TRY 50.912745
TTD 7.801208
TWD 36.762926
TZS 3005.944222
UAH 50.714084
UGX 4343.023049
USD 1.151703
UYU 46.76696
UZS 13908.897074
VES 513.943044
VND 30289.782943
VUV 137.728848
WST 3.172031
XAF 657.325511
XAG 0.014343
XAU 0.00023
XCD 3.112535
XCG 2.073207
XDR 0.817502
XOF 657.325511
XPF 119.331742
YER 274.684228
ZAR 19.245057
ZMK 10366.706959
ZMW 22.402543
ZWL 370.847823
  • Euro STOXX 50

    36.1600

    5775.17

    +0.63%

  • SDAX

    114.9600

    16881.21

    +0.68%

  • DAX

    181.2000

    23745.21

    +0.76%

  • Goldpreis

    -5.3000

    4996.9

    -0.11%

  • MDAX

    454.6500

    29406.35

    +1.55%

  • TecDAX

    35.9000

    3594.47

    +1%

  • EUR/USD

    0.0016

    1.1526

    +0.14%

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil
KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil / Foto: © Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog (Bildquelle: @Graylog)

KI-Kompetenz und -Überwachung: Der nächste Compliance-Vorteil

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. ...

Textgröße:

Künstliche Intelligenz (KI) verändert die Cybersicherheit grundlegend, und die Regulierungsbehörden reagieren ebenso schnell darauf. Compliance-Teams können sich nicht mehr auf jährliche Audits oder verstreute Tabellenkalkulationen verlassen. Der nächste Compliance-Vorteil ergibt sich aus zwei Bereichen: KI-Kompetenz und kontinuierliche Überwachung. Unternehmen, die beides beherrschen, verbessern ihre Sicherheit, erfüllen die Anforderungen der Regulierungsbehörden und gewinnen das Vertrauen ihrer Kunden.

Was ist KI-Kompetenz in der Cybersicherheit?

KPMG berichtet, dass zwei Drittel der Mitarbeiter regelmäßig KI-Tools verwenden, aber weniger als 20 Prozent verstehen, wie diese Tools tatsächlich funktionieren. Dieses mangelnde Verständnis ist ein echtes Risiko.

"In der Cybersicherheit zeigt sich das schnell. Wenn SOC-Analysten nicht erklären können, warum eine KI ein Ereignis gemeldet hat, verschwenden sie möglicherweise Zeit mit Fehlalarmen oder übersehen einen echten Angriff. Wenn Vorfallsmanager (Incident Responder) die Grenzen von KI-Modellen nicht kennen, verlangsamen sich Eskalationen und Untersuchungen verlieren an Beweiskraft", so Andy Grolnick, CEO vom SIEM-Security-Anbieter Graylog.

KI-Kompetenz bedeutet, zu verstehen, wie KI-gesteuerte Sicherheitstools funktionieren, wo sie einen Mehrwert bieten und wo sie versagen. Es geht nicht darum, Analysten zu Datenwissenschaftlern zu machen. Es geht darum, sicherzustellen, dass Sicherheitsteams wissen, wie sie KI-Ergebnisse validieren und bei Untersuchungen oder Audits erklären können.

Laut Grolnick geht es um drei Aspekte:
1.Erkennungsqualität: Analysten, die KI-Erkennungen nicht erklären können, laufen Gefahr, echte Bedrohungen zu übersehen oder Fehlalarmen nachzugehen.
2.Reaktion auf Vorfälle: Ohne KI-Kompetenz eskalieren die Verantwortlichen nur langsam und verlieren wertvolle Beweise.
3.Regulatorische Bereitschaft: Die Unternehmensleitung benötigt KI-Kontext, um selbstbewusst mit Regulierungsbehörden und Anbietern zu verhandeln.

Warum Überwachung für die Compliance unerlässlich ist

Früher bedeutete Compliance, Protokolle zu speichern und auf Anfrage vorzulegen. Heute erwarten Regulierungsbehörden, Vorstände und Kunden eine kontinuierliche Überwachung mit dem Nachweis, dass die Überwachung immer aktiv ist. Teams müssen nachweisen, dass sie wichtige Fragen beantworten können, wie: Werden Einbruchsversuche in Echtzeit protokolliert? Werden administrative Änderungen aufgezeichnet und gesichert? Kann der Zugriff auf sensible Daten auch noch sechs Monate später zurückverfolgt werden?

Die meisten Teams sind noch nicht so weit. ISC2 berichtet, dass nur 30 Prozent der Cybersicherheitsexperten KI-gestützte Tools verwenden und viele immer noch mit Alarmmüdigkeit zu kämpfen haben. Das Problem besteht nicht nur darin, Anomalien zu erkennen, sondern auch darin, Ereignisse als Beweismittel zu speichern, zu korrelieren und zu präsentieren.

Graylog bietet auditfähige Transparenz und Aufbewahrung ohne Komplexität oder ausufernde Kosten. Da sind zum einen zentralisierte Nachweise. Unternehmen können so Authentifizierungs-, Firewall-, Endpunkt- und Cloud-Protokolle an einem Ort sammeln. Die Hot-, Warm- und Cold-Storage-Ebenen sorgen dafür, dass Protokolle sicher, kostengünstig und sofort abrufbar sind (auditfähige Aufbewahrung). Bei der Echtzeitüberwachung heben Dashboards ungewöhnliche Aktivitäten hervor, sodass Analysten handeln können, bevor Vorfälle eskalieren", erläutert Grolnick wichtige Details.

Vorteile von KI-Kompetenz und -Aufsicht für die Compliance

Unternehmen, die in beides investieren, profitieren von Vorteilen, die über die Audit-Bereitschaft hinausgehen, wie betriebliche Effizienz, Kundenvertrauen und regulatorische Bereitschaft. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Analysten verbringen weniger Zeit mit dem Wechseln zwischen Tools und mehr Zeit mit Untersuchungen. Rahmenwerke wie das EU-KI-Gesetz, ISO 27001 und SOC 2 legen Wert auf Erklärbarkeit, Transparenz und Aufbewahrung. Die frühzeitige Erfüllung dieser Anforderungen reduziert sowohl Kosten als auch Risiken.

Laut Grolnick beginnen Unternehmen mit dem Aufbau von KI-Kompetenz und -Überwachung am effektivsten mit den folgenden 3 Schritten:
1.Bewerten Sie die KI-Kompetenz: Befragen Sie SOC-Teams. Identifizieren Sie Lücken im Verständnis der Analysten hinsichtlich KI-gestützter Erkennungen.
2.Prüfen Sie die Aufbewahrung von Beweismitteln: Vergewissern Sie sich, dass Protokollquellen, Aufbewahrungsfristen und die Aufbewahrungskette den Compliance-Anforderungen entsprechen.
3.Führen Sie eine kontinuierliche Überwachung ein: Wechseln Sie von manuellen Protokollauszügen Dashboards und Anomaliewarnungen für eine Echtzeitüberwachung.

KI-Kompetenz und -Überwachung sind nicht mehr optional. Sie sind heute die Grundlage für Compliance und widerstandsfähige Cybersicherheit. Teams, die in beides investieren, sind auf Vorschriften vorbereitet, genießen das Vertrauen ihrer Kunden und sind widerstandsfähiger gegen sich ständig weiterentwickelnde Bedrohungen.

Mehr Informationen: https://graylog.org

Quellennachweis:
https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2025/trust-attitudes-artificial-intelligence-global-report.pdf
https://www.isc2.org/Insights/2025/07/2025-isc2-ai-pulse-survey

Firmenbeschreibung
DACH Public Relations Beratung und Services für internationale Unternehmen

Firmenkontakt
Martina Gruhn PR
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com


Pressekontakt
Martina Gruhn LLC
Martina Gruhn
3833 Powerline RD Suite 201
33309 Fort Lauderdale, Florida, USA
+49 (0) 152 / 21 94 32 60
https://martinagruhn.com

W.O.Ludwig--NZN