This is the Trace Id: a6bcd21fac426e5b143994fc200fe25b

Trys „Microsoft“ kovos su sukčiavimu pamokos

Žmogus žaliais marškinėliais sėdi prie stalo su kompiuteriu.

Kaip „Microsoft“ CFAR komanda iš naujo apibrėžia atsparumą sukčiavimui

Sukčiavimas – tai ne tik nemalonumas, bet ir viena sparčiausiai augančių kibernetinių grėsmių, ardančių pasitikėjimą, mažinančių prekės ženklo vertę ir keliančių pavojų klientų saugumui. „Microsoft“ centrinė sukčiavimo ir piktnaudžiavimo rizikos (CFAR) komanda veikia inžinerijos, saugumo, politikos ir teisės srityse.

Jos misija – apsaugoti milijardus skaitmeninių sąveikų nuo sukčiavimo visame pasaulyje. Žvelgiant iš šios perspektyvos, išryškėja trys pamokos, kurias kiekviena saugumo komanda gali pritaikyti savo organizacijoje.

Valdymas ir strategija: sukčiavimui atsparaus pagrindo kūrimas

Atsparumas sukčiavimui prasideda nuo valdymo. Strategija turi realiuoju laiku prisitaikyti prie reguliavimo pokyčių, priešininko elgsenos ir naujų atakos pažeidžiamų sričių. CFAR kuria politikos sistemas, kurios vystosi kartu su „Microsoft“ grėsmių žvalgyba ir reguliavimo aplinka, užtikrindamos, kad kontrolės priemonės neatsiliktų nuo įsilaužėlių inovacijų. Tai nebūtinai reiškia, kad į naujus teisės aktus reikia reaguoti iš karto diegiant kontrolės priemones, o labiau, kad grėsmių žvalgybą reikėtų taikyti pagal savo grėsmių modelį, kad būtų sukurta atsparesnė sistema.

Įžvalga vadovams: ar jūsų valdymas yra statiškas, ar jis dinamiškai prisitaiko prie grėsmių žvalgybos ir atitikties aplinkos?

DI pagrįstas aptikimas: nuo mikrosukčiavimo iki grėsmių tiekimo grandinėms

CFAR taiko pažangius DI modelius, įskaitant grafinius neuroninius tinklus, kad identifikuotų anomalijas didžiulėse, sudėtingose ekosistemose. DI leidžia aptikti grėsmes plačiu mastu, atskleidžiant tiek mikrosukčiavimo atvejus, tiek sudėtingas kelių šalių schemas, kurių žmonės vieni laiku pastebėti negalėtų.

Įžvalga vadovams: kaip DI integruotas į jūsų sukčiavimo aptikimo strategiją – ne kaip papildoma priemonė, o kaip pagrindinė galimybė?

Suderintas atsakas: barjerų griovimas

Sukčiavimas nepaiso organizacinės struktūros. Kai įvyksta incidentų, CFAR aktyvuoja suderintus veiksmų planus, apimančius inžinerijos, produktų, teisės ir išorės partnerius. Šis greitas, tarpdisciplininis metodas sutrumpina incidento poveikio laiką ir padeda apsaugoti tiek klientų pasitikėjimą, tiek prekės ženklo vientisumą.

Įžvalga vadovams: ar jūsų sukčiavimo reagavimo planuose dalyvauja tinkamas techninių, teisinių ir verslo vadovų derinys, ar vis dar dirbate atskirai?

Atsparumas sukčiavimui nėra priemonių rinkinys – tai disciplina. CFAR modelis parodo, kaip saugumo vadovai gali sujungti valdymą, DI ir koordinuotą reagavimą į nenutrūkstamą grįžtamojo ryšio ciklą.

Norėdami išsamiau susipažinti su „Microsoft“ sukčiavimo strategija ir sužinoti, kaip šias pamokas pritaikyti savo organizacijoje, skaitykite visą baltąją knygą.

Daugiau panašaus turinio

Tamsiai mėlynas viršelis su baltu užrašu „Microsoft“ saugos kibernetinis atsparumas“.
5 minutės

Kibernetinio atsparumo gidas

Atraskite gaires, kurios padės diegti aktyvų kibernetinio atsparumo požiūrį, padėtų mažinti riziką ir veiksmingai reaguoti į incidentus.
Vyras, žiūrintis į kompiuterio ekraną.
20 minučių

Duomenų saugumo indeksas: duomenų saugumo tendencijos, įžvalgos ir strategijos

Šioje ataskaitoje atskleidžiamos augančios duomenų saugos rizikos ir DI keliami iššūkiai, o vadovams pateikiamos įžvalgos, padedančios stiprinti apsaugą ir išlaikyti atsparumą.
Baltas linijinis piešinys, kuriame vaizduojamas popieriaus lapas voke su užrašu „Nauja“, mėlyname fone.

Gauti „CISO Digest“

Būkite žingsniu priekyje sužinodami ekspertų įžvalgas, sektoriaus tendencijas ir saugos tyrimus šioje kas antrą mėnesį siunčiamoje el. laiškų serijoje.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs