Microsoft の CFAR チームが、不正行為に対するレジリエンスをどのように再定義しているか
不正行為は単なる厄介事にとどまらず、信頼やブランド価値、顧客の安全を脅かす、最も急速に拡大しているサイバー リスクの 1 つです。Microsoft では、Central Fraud and Abuse Risk (CFAR) チームが、エンジニアリング、セキュリティ、ポリシー、法務の各分野の接点で機能しています。
彼らの使命は、世界規模で数十億件に及ぶデジタル上のやり取りを不正行為から守ることです。その視点から、あらゆるセキュリティ チームが自組織で活用できる 3 つの教訓が浮かび上がります。
ガバナンスとポリシー: 不正行為に対するレジリエンスのある基盤を築く
不正行為に対するレジリエンスは、ガバナンスから始まります。ポリシーは、規制の変動、攻撃者の行動、新たな攻撃対象領域にリアルタイムで適応する必要があります。CFAR は、Microsoft の脅威インテリジェンスや規制環境に合わせて進化するポリシー フレームワークを構築し、制御が攻撃者の革新に遅れをとらないようにしています。これは必ずしも、新しい規制に対応するために即座に制御を適用することを意味するのではなく、自社の脅威モデルに適用可能な脅威インテリジェンスを活用して、より強靭なシステムを構築することを意味します。
AI を活用した検知: 微細な不正行為からサプライ チェーンの脅威まで
CFAR は、グラフ ニューラル ネットワークをはじめとする高度な AI モデルを導入し、大規模かつ複雑なエコシステム全体にわたる異常を検知しています。AI により大規模な検知が可能となり、微細な不正行為から、人間だけでは決して時間内に発見できないような巧妙な多者間詐欺まで、確実に捉えます。
連携した対応: サイロを打破する
不正行為は組織図などお構いなしです。インシデントが発生すると、CFAR はエンジニアリング、製品、法務、外部パートナーを横断する連携プレイブックを発動します。この迅速かつ部門横断的なアプローチにより、攻撃の持続時間を短縮し、顧客の信頼とブランドの信頼性を確実に保護できます。
リーダーへの提言: 不正行為に対する対応計画には、技術、法務、ビジネスの各リーダーが適切に組み込まれていますか? それとも、依然としてサイロ化された状態ですか?
不正に対するレジリエンスは単なるツールセットではなく、一連の規律です。CFAR モデルは、セキュリティ リーダーがガバナンス、AI、連携した対応を、継続的なフィードバック ループに統合する方法を示しています。
不正行為に対する Microsoft の戦略の詳細や、これらの教訓を自組織にどう応用できるかについては、ホワイト ペーパーの全文をお読みください。
Microsoft Security をフォロー