Jak tým CFAR společnosti Microsoft přepisuje definici odolnosti proti podvodům
Podvody nejsou jen nepříjemností, ale představují jedno z nejrychleji rostoucích kybernetických rizik, které podkopávají důvěru, hodnotu značky a bezpečnost zákazníků. Ve společnosti Microsoft působí tým Central Fraud and Abuse Risk (CFAR) na pomezí inženýringu, zabezpečení, zásad a práva.
Jeho posláním je chránit před podvody miliardy digitálních interakcí po celém světě. Z této pozice lze vyvodit tři ponaučení, která může každý bezpečnostní tým uplatnit ve své vlastní organizaci.
Řízení a zásady: Vytvoření základů odolných proti podvodům
Odolnost vůči podvodům začíná u řízení. Zásady se musí v reálném čase přizpůsobovat změnám v předpisech, chování útočníků i novým potenciálním oblastem útoků. Tým CFAR vytváří rámce zásad, které se vyvíjejí spolu s analýzou hrozeb společnosti Microsoft a s regulačním prostředím, čímž zajišťuje, že kontrolní opatření nezůstávají pozadu za inovacemi útočníků. To nutně neznamená zavádění okamžitých kontrolních opatření v reakci na nové předpisy, ale spíše využití analýzy hrozeb v kontextu vašeho modelu hrozeb za účelem vytvoření odolnějšího systému.
Detekce založená na AI: Od drobných podvodů až po hrozby v dodavatelském řetězci
CFAR využívá pokročilé modely AI, včetně grafových neuronových sítí, k odhalování anomálií v rozsáhlých a složitých ekosystémech. AI umožňuje detekci ve velkém měřítku a odhaluje jak drobné podvody, tak i sofistikované podvodné praktiky zahrnující více stran, které by lidé sami nikdy nedokázali včas odhalit.
Koordinovaná reakce: Odstraňování sil
Podvody nerespektují organizační strukturu. Když dojde k incidentu, CFAR aktivuje koordinované playbooky, které propojují týmy z oblastí inženýringu, produktů, práva i externí partnery. Tento rychlý přístup zahrnující více funkcí zkracuje dobu zpracování a zajišťuje ochranu jak důvěry zákazníků, tak integrity značky.
Podnět pro vedení: Zahrnují vaše plány reakce na podvody správnou kombinaci vedoucích pracovníků z technické, právní a obchodní oblasti, nebo stále pracujete v silech?
Odolnost vůči podvodům není sada nástrojů, ale disciplína. Model CFAR ukazuje, jak můžou vedoucí pracovníci v oblasti zabezpečení propojit správu, AI a koordinovanou reakci do soustavného cyklu zpětné vazby.
Chcete-li se podrobněji seznámit se strategií společnosti Microsoft v boji proti podvodům a zjistit, jak můžete tyto poznatky uplatnit ve své vlastní organizaci, přečtěte si celý dokument white paper.
Sledujte zabezpečení od Microsoftu