This is the Trace Id: e48f13d8501b67301b8bf1f5c823dbba

Tre lezioni dalla lotta di Microsoft contro le frodi

Un uomo con una maglietta verde seduto a un tavolo davanti a un computer.

Come il team CFAR di Microsoft sta ridefinendo la resilienza alle frodi

Le frodi non sono solo un fastidio: sono uno dei rischi informatici in più rapida crescita e mettono a rischio la fiducia, il valore del marchio e la sicurezza dei clienti. In Microsoft, il team CFAR (Central Fraud and Abuse Risk) opera all’incrocio tra ingegneria, sicurezza, politiche aziendali e aspetti legali.

La sua missione: proteggere miliardi di interazioni digitali dalle frodi su scala globale. Da questo punto di vista, emergono tre insegnamenti che ogni team di sicurezza può mettere in pratica all’interno della propria organizzazione.

Governance e criteri: creare una base resistente alle frodi

La resilienza alle frodi parte dalla governance. I criteri devono adattarsi in tempo reale ai cambiamenti normativi, al comportamento degli avversari e alle nuove superfici di attacco. CFAR sviluppa quadri normativi che si evolvono di pari passo con le informazioni sulle minacce fornite da Microsoft e con il contesto normativo, garantendo che i controlli non restino indietro rispetto all’innovazione degli autori degli attacchi. Ciò non significa necessariamente adottare misure di controllo immediate per rispondere alle nuove normative, ma piuttosto utilizzare l’intelligence sulle minacce in base al proprio modello di rischio per creare un sistema più resiliente.

Punto chiave per i leader: la tua governance è statica o si adatta in modo dinamico alle informazioni sulle minacce e al panorama della conformità?

Rilevamento basato sull'intelligenza artificiale: dalle microfrodi alle minacce alla catena di approvvigionamento

CFAR utilizza modelli avanzati di intelligenza artificiale, tra cui le reti neurali grafiche, per individuare anomalie all’interno di ecosistemi vasti e complessi. L'intelligenza artificiale consente il rilevamento su larga scala, individuando sia casi di microfrodi sia sofisticati schemi che coinvolgono più parti, che gli esseri umani da soli non riuscirebbero mai a individuare in tempo.

Punto chiave per i leader: in che modo l’intelligenza artificiale è integrata nella tua strategia di rilevamento delle frodi, non come un semplice complemento, ma come una funzionalità fondamentale?

Risposta coordinata: abbattere i compartimenti stagni

Le frodi non rispettano gli organigrammi. Quando si verificano degli incidenti, il CFAR attiva procedure coordinate che coinvolgono i reparti di ingegneria, prodotto e legale, nonché i partner esterni. Questo approccio rapido e interfunzionale riduce i tempi di sosta e garantisce la tutela sia della fiducia dei clienti che dell'integrità del marchio.

Punto chiave per i leader: i tuoi piani di risposta alle frodi prevedono il giusto mix di responsabili tecnici, legali e aziendali, oppure stai ancora lavorando per compartimenti stagni?

La resilienza alle frodi non è un insieme di strumenti, ma una disciplina. Il modello CFAR illustra come i responsabili della sicurezza possano integrare la governance, l'intelligenza artificiale e la risposta coordinata in un ciclo di feedback continuo.

Per approfondire la strategia di Microsoft in materia di frodi e scoprire come applicare questi insegnamenti alla propria organizzazione, leggi il white paper completo.

Contenuti correlati

Una copertina blu scuro con la scritta bianca “Microsoft Security Cyber Resilience Guide”.
5 minuti

Guida alla Cyber Resilience

Esplora le indicazioni che ti aiutano ad adottare un approccio proattivo alla resilienza informatica, contribuendo a ridurre i rischi e a rispondere in modo efficace agli incidenti.
Un uomo che guarda lo schermo di un computer.
20 minuti

Indice di sicurezza dei dati: tendenze, informazioni dettagliate e strategie per proteggere i dati

Questo report mette in luce i crescenti rischi legati alla sicurezza dei dati e le sfide poste dall'intelligenza artificiale, offrendo agli operatori del settore le informazioni necessarie per rafforzare la protezione e mantenere la resilienza.
Disegno eseguito con una linea bianca di una busta con un foglio e la scritta New su sfondo blu.

Ottieni CISO Digest

Rimani al corrente con approfondimenti di esperti, tendenze del settore e ricerche sulla sicurezza in questa serie di e-mail bimestrale.

Segui Microsoft Security

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs