This is the Trace Id: 42f46f459ba3f0612b0f78f661e743ff

Microsoft の不正対策から学ぶ 3 つの教訓

緑のシャツを着た男性が、コンピューターのあるテーブルに向かって座っています。

Microsoft の CFAR チームが、不正行為に対するレジリエンスをどのように再定義しているか

不正行為は単なる厄介事にとどまらず、信頼やブランド価値、顧客の安全を脅かす、最も急速に拡大しているサイバー リスクの 1 つです。Microsoft では、Central Fraud and Abuse Risk (CFAR) チームが、エンジニアリング、セキュリティ、ポリシー、法務の各分野の接点で機能しています。

彼らの使命は、世界規模で数十億件に及ぶデジタル上のやり取りを不正行為から守ることです。その視点から、あらゆるセキュリティ チームが自組織で活用できる 3 つの教訓が浮かび上がります。

ガバナンスとポリシー: 不正行為に対するレジリエンスのある基盤を築く

不正行為に対するレジリエンスは、ガバナンスから始まります。ポリシーは、規制の変動、攻撃者の行動、新たな攻撃対象領域にリアルタイムで適応する必要があります。CFAR は、Microsoft の脅威インテリジェンスや規制環境に合わせて進化するポリシー フレームワークを構築し、制御が攻撃者の革新に遅れをとらないようにしています。これは必ずしも、新しい規制に対応するために即座に制御を適用することを意味するのではなく、自社の脅威モデルに適用可能な脅威インテリジェンスを活用して、より強靭なシステムを構築することを意味します。

リーダーへの提言: あなたのガバナンスは静的なものですか、それとも脅威インテリジェンスやコンプライアンス環境に合わせて動的に適応していますか?

AI を活用した検知: 微細な不正行為からサプライ チェーンの脅威まで

CFAR は、グラフ ニューラル ネットワークをはじめとする高度な AI モデルを導入し、大規模かつ複雑なエコシステム全体にわたる異常を検知しています。AI により大規模な検知が可能となり、微細な不正行為から、人間だけでは決して時間内に発見できないような巧妙な多者間詐欺まで、確実に捉えます。

リーダーへの提言: AI を単なる追加機能としてではなく、中核的な機能として、あなたの不正行為検知戦略にどのように統合していますか?

連携した対応: サイロを打破する

不正行為は組織図などお構いなしです。インシデントが発生すると、CFAR はエンジニアリング、製品、法務、外部パートナーを横断する連携プレイブックを発動します。この迅速かつ部門横断的なアプローチにより、攻撃の持続時間を短縮し、顧客の信頼とブランドの信頼性を確実に保護できます。

リーダーへの提言: 不正行為に対する対応計画には、技術、法務、ビジネスの各リーダーが適切に組み込まれていますか? それとも、依然としてサイロ化された状態ですか?

不正に対するレジリエンスは単なるツールセットではなく、一連の規律です。CFAR モデルは、セキュリティ リーダーがガバナンス、AI、連携した対応を、継続的なフィードバック ループに統合する方法を示しています。

不正行為に対する Microsoft の戦略の詳細や、これらの教訓を自組織にどう応用できるかについては、ホワイト ペーパーの全文をお読みください

類似コンテンツの表示を増やす

Microsoft Security サイバー レジリエンス ガイドと白字で書かれた、濃いブルーの表紙。
5 分

サイバー レジリエンス ガイド

リスクを軽減し、インシデントに効果的に対応するための、積極的なサイバー レジリエンス アプローチを取り入れるのに役立つガイダンスをご覧ください。
コンピューター画面を見ている男性。
20 分

Data Security Index: データ保護の最新トレンド、分析情報、戦略

本レポートでは、高まるデータ セキュリティのリスクと AI が抱える課題を明らかにするとともに、保護を強化し、レジリエンスを維持するためにリーダーが必要とする分析情報を提供しています。
青い背景に "New" と表示された封筒に入った書類の白線イラスト。

CISO Digest を入手する

隔月配信のメール シリーズで専門家によるインサイト、業界動向、セキュリティ研究をいち早く入手しましょう。

Microsoft Security をフォロー

日本語 (日本) コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について