This is the Trace Id: 9d3191a3d01a6c6ab230b34e5a06e818

Tre erfaringer fra Microsofts kamp mod svindel

En mand i grøn skjorte sidder ved et bord med en computer.

Sådan omdefinerer Microsofts CFAR-team robustheden mod svindel

Svindel er ikke bare en irritation – det er en af de hurtigst voksende cybertrusler, der undergraver tillid, brandværdi og kundesikkerhed. Hos Microsoft sidder Central Fraud and Abuse Risk (CFAR)-teamet i krydsfeltet mellem udvikling, sikkerhed, politik og jura.

Deres opgave er at beskytte milliarder af digitale interaktioner mod svindel – i global skala. Set fra den position er der tre indsigter, som alle sikkerhedsteams kan tage med sig og anvende i deres egen organisation.

Styring og politik: Byg et fundament, der er robust over for svindel

Robusthed over for svindel begynder med styring. Politikker skal kunne tilpasses i realtid, når lovgivningen ændrer sig, modstandernes adfærd udvikler sig, og nye angrebsflader opstår. CFAR udvikler politikstrukturer, der udvikler sig i takt med Microsofts efterretninger om cybertrusler og det regulatoriske landskab, så kontrollerne ikke sakker bagud i forhold til angribernes innovation. Det betyder ikke nødvendigvis, at man straks skal indføre nye kontroller som reaktion på ny lovgivning, men snarere at man bruger efterretninger om cybertrusler i forhold til sin trusselsmodel til at opbygge et mere robust system.

Budskab til ledere: Er jeres styring statisk, eller tilpasser den sig dynamisk til jeres landskab for efterretninger om cybertrusler og overholdelse?

AI-drevet registrering: Fra mikrosvindel til trusler mod forsyningskæden

CFAR anvender avancerede AI-modeller, herunder grafneurale netværk, til at identificere afvigelser på tværs af massive og komplekse økosystemer. AI muliggør registrering i stor skala og afdækker både mikrosvindel og avancerede flerpartsordninger, som mennesker alene aldrig ville kunne opdage i tide.

Budskab til ledere: Hvordan er AI integreret i jeres strategi til registrering af svindel – ikke som et tillæg, men som en kernefunktion?

Koordineret respons: Bryd siloerne ned

Svindel respekterer ikke organisationsdiagrammer. Når hændelser opstår, aktiverer CFAR koordinerede drejebøger, der spænder over udvikling, produkt, jura og eksterne partnere. Denne hurtige, tværfunktionelle tilgang reducerer den tid, en hændelse kan være aktiv, og sikrer, at både kundernes tillid og brandets integritet beskyttes.

Budskab til ledere: Involverer jeres planer for respons på svindel den rette kombination af tekniske, juridiske og forretningsmæssige ledere, eller arbejder I stadig i siloer?

Robusthed over for svindel er ikke et værktøjssæt – det er en disciplin. CFAR-modellen viser, hvordan sikkerhedsledere kan integrere styring, AI og koordineret respons i et kontinuerligt feedback-loop.

Hvis du vil dykke dybere ned i Microsofts strategi til forebyggelse af svindel, og hvordan du kan tilpasse disse indsigter til din egen organisation, skal du læse hele whitepaperet.

Mere som dette

Et mørkeblåt omslag med hvid tekst, hvor der står Microsoft Security Cyber Resilience Guide.
5 minutter

Cyber Resilience Guide

Udforsk vejledning for at få hjælp til at arbejde proaktivt med cyberrobusthed, så du kan minimere risiko og reagere effektivt på hændelser.
En mand kigger på en computerskærm.
20 minutter

Data Security Index: Tendenser, indsigter og strategier til datasikring

Denne rapport afdækker stigende datasikkerhedsrisici og AI-udfordringer og giver de indsigter, ledere har brug for til at styrke beskyttelsen og bevare robustheden.
En hvid stregtegning af et brev i en kuvert med teksten "Ny" på en blå baggrund.

Hent CISO Digest

Hold dig på forkant med ekspertviden, branchetendenser og sikkerhedsforskning i denne halvårlige mailserie.

Følg Microsoft Security

Dansk (Danmark) Beskyttelse af personlige oplysninger om forbrugernes sundhed Kontakt Microsoft Beskyttelse af personlige oplysninger Administrer cookies Copyright & rettigheder Varemærker Om vores annoncer EU Compliance DoCs