This is the Trace Id: c04e70249450cc0c8f9089b233f6fd0d

Tři klíčové lekce z boje Microsoftu proti podvodům

Muž v zelené košili sedící u stolu s počítačem.

Jak tým CFAR společnosti Microsoft přepisuje definici odolnosti proti podvodům

Podvody nejsou jen nepříjemností, ale představují jedno z nejrychleji rostoucích kybernetických rizik, které podkopávají důvěru, hodnotu značky a bezpečnost zákazníků. Ve společnosti Microsoft působí tým Central Fraud and Abuse Risk (CFAR) na pomezí inženýringu, zabezpečení, zásad a práva.

Jeho posláním je chránit před podvody miliardy digitálních interakcí po celém světě. Z této pozice lze vyvodit tři ponaučení, která může každý bezpečnostní tým uplatnit ve své vlastní organizaci.

Řízení a zásady: Vytvoření základů odolných proti podvodům

Odolnost vůči podvodům začíná u řízení. Zásady se musí v reálném čase přizpůsobovat změnám v předpisech, chování útočníků i novým potenciálním oblastem útoků. Tým CFAR vytváří rámce zásad, které se vyvíjejí spolu s analýzou hrozeb společnosti Microsoft a s regulačním prostředím, čímž zajišťuje, že kontrolní opatření nezůstávají pozadu za inovacemi útočníků. To nutně neznamená zavádění okamžitých kontrolních opatření v reakci na nové předpisy, ale spíše využití analýzy hrozeb v kontextu vašeho modelu hrozeb za účelem vytvoření odolnějšího systému.

Podnět pro vedení: Je vaše řízení statické, nebo se dynamicky přizpůsobuje aktuálním informacím o hrozbách a prostředí souladu s předpisy?

Detekce založená na AI: Od drobných podvodů až po hrozby v dodavatelském řetězci

CFAR využívá pokročilé modely AI, včetně grafových neuronových sítí, k odhalování anomálií v rozsáhlých a složitých ekosystémech. AI umožňuje detekci ve velkém měřítku a odhaluje jak drobné podvody, tak i sofistikované podvodné praktiky zahrnující více stran, které by lidé sami nikdy nedokázali včas odhalit.

Podnět pro vedení: Jak je AI integrována do vaší strategie detekce podvodů – nikoli jako pouhý doplněk, ale jako klíčová součást?

Koordinovaná reakce: Odstraňování sil

Podvody nerespektují organizační strukturu. Když dojde k incidentu, CFAR aktivuje koordinované playbooky, které propojují týmy z oblastí inženýringu, produktů, práva i externí partnery. Tento rychlý přístup zahrnující více funkcí zkracuje dobu zpracování a zajišťuje ochranu jak důvěry zákazníků, tak integrity značky.

Podnět pro vedení: Zahrnují vaše plány reakce na podvody správnou kombinaci vedoucích pracovníků z technické, právní a obchodní oblasti, nebo stále pracujete v silech?

Odolnost vůči podvodům není sada nástrojů, ale disciplína. Model CFAR ukazuje, jak můžou vedoucí pracovníci v oblasti zabezpečení propojit správu, AI a koordinovanou reakci do soustavného cyklu zpětné vazby.

Chcete-li se podrobněji seznámit se strategií společnosti Microsoft v boji proti podvodům a zjistit, jak můžete tyto poznatky uplatnit ve své vlastní organizaci, přečtěte si celý dokument white paper.

Další podobné

Tmavě modrá obálka s bílým textem: Průvodce Zabezpečení od Microsoftu – Kybernetická odolnost.
5 minut

Průvodce kybernetickou odolností

Prozkoumejte doporučení, která vám pomohou přijmout proaktivní přístup ke kybernetické odolnosti, zmírnit rizika a efektivně reagovat na incidenty.
Muž, který se dívá na obrazovku počítače.
20 minut

Index zabezpečení dat: trendy, poznatky a strategie pro ochranu dat

Tato zpráva odhaluje rostoucí rizika v oblasti zabezpečení dat a výzvy spojené s umělou inteligencí a nabízí postřehy, které potřebují vedoucí pracovníci k posílení ochrany a udržení odolnosti.
Bílá kresba papíru v obálce se slovem „New“ na modrém pozadí.

Získat CISO Digest

Buďte v obraze díky odborným poznatkům, trendům v oboru a výzkumu bezpečnosti v této dvouměsíční e-mailové sérii.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs