This is the Trace Id: e8e00ea9990a99f98e0af3a0cf54d8ab

Trois enseignements clés de la lutte de Microsoft contre la fraude

Un homme en chemise verte assis à une table avec un ordinateur.

L’équipe CFAR de Microsoft redéfinit la résilience face à la fraude

La fraude n’est pas qu’une nuisance : c’est l’un des cyberrisques qui progresse le plus rapidement, minant la confiance, la valeur de la marque et la sécurité des clients. Chez Microsoft, l’équipe Central Fraud and Abuse Risk (CFAR) se situe au carrefour de l’ingénierie, de la sécurité, des stratégies et du juridique.

Son mandat : protéger, à l’échelle mondiale, des milliards d’interactions numériques contre la fraude. De ce point de vue, trois enseignements se dégagent, que chaque équipe de sécurité peut appliquer dans sa propre entreprise.

Gouvernance et stratégies : créer des fondations résilientes face à la fraude

La résilience face à la fraude commence par la gouvernance. Les stratégies doivent évoluer en temps réel, au rythme des changements réglementaires, des comportements des personnes mal intentionnées et des nouvelles surfaces d’attaque. L’équipe CFAR élabore des cadres de stratégies qui évoluent en parallèle de la veille des menaces et de l’environnement réglementaire de Microsoft, afin que les contrôles ne prennent pas de retard sur l’innovation des attaquants. Cela ne signifie pas nécessairement appliquer de nouveaux contrôles immédiats pour répondre à une nouvelle réglementation, mais plutôt utiliser la veille des menaces, telle qu’elle s’applique à votre modèle de risque, pour établir un système plus résilient.

Message clé pour les dirigeants : votre gouvernance est-elle figée, ou s’adapte-t-elle dynamiquement à votre veille des menaces et à votre paysage de conformité ?

Détection pilotée par l’IA : de la micro-fraude aux menaces sur la chaîne d’approvisionnement

L’équipe CFAR déploie des modèles d’IA avancés, notamment des réseaux neuronaux graphiques, pour faire ressortir les anomalies au sein d’écosystèmes vastes et complexes. L’IA permet une détection à grande échelle, en mettant au jour des micro-événements de fraude comme des systèmes sophistiqués impliquant plusieurs parties, que les humains seuls ne pourraient jamais détecter à temps.

Message clé pour les dirigeants : Comment l’IA s’intègre-t-elle à votre stratégie de détection de la fraude, non pas comme une option, mais comme une capacité centrale ?

Réponse coordonnée : le décloisonnement

La fraude ne respecte pas les organigrammes. Lorsqu’un incident survient, l’équipe CFAR active des plans d’action coordonnés qui mobilisent l’ingénierie, les équipes produit, le juridique et des partenaires externes. Cette approche rapide et pluridisciplinaire réduit le temps d’arrêt et garantit à la fois la protection de la confiance des clients et de l’intégrité de la marque.

Message clé pour les dirigeants : Vos plans de réponse à la fraude impliquent-ils un bon équilibre entre les responsables techniques, juridiques et métiers, ou travaillez-vous encore en silos ?

La résilience face à la fraude n’est pas un ensemble d’outils : c’est une discipline. Le modèle CFAR montre comment les responsables de la sécurité peuvent intégrer la gouvernance, l’IA et la réponse coordonnée dans une boucle de rétroaction continue.

Pour aller plus loin dans la stratégie de Microsoft en matière de fraude, et voir comment adapter ces enseignements à votre propre entreprise, lisez le livre blanc complet.

Plus d’articles similaires

Une couverture bleu foncé avec un texte blanc indiquant Guide de la cyber-résilience de Sécurité Microsoft.
5 minutes

Le guide de la cyber-résilience

Découvrez des recommandations pour adopter une approche proactive de la cyber-résilience, afin d’atténuer les risques et de répondre efficacement aux incidents.
Un homme regardant un écran d’ordinateur.
20 minutes

Indice de sécurité des données : tendances, informations et stratégies pour sécuriser vos données

Ce rapport met en lumière la hausse des risques liés à la sécurité des données et les défis posés par l’IA, en apportant aux dirigeants les informations nécessaires pour renforcer leur protection et rester résilients.
Un dessin au trait blanc représentant un papier dans une enveloppe avec le mot Nouveau sur fond bleu.

Obtenez le CISO Digest

Gardez une longueur d’avance grâce aux informations d’experts, aux tendances sectorielles et à la recherche en sécurité dans cette série de courriels bimensuelle.

Suivez la Sécurité Microsoft

Français (Canada) Confidentialité de l’intégrité des consommateurs Communiquer avec Microsoft Confidentialité Gérer les fichiers témoins Conditions d'utilisation Marques À propos de nos annonces