Kaip „Microsoft“ CFAR komanda iš naujo apibrėžia atsparumą sukčiavimui
Sukčiavimas – tai ne tik nemalonumas, bet ir viena sparčiausiai augančių kibernetinių grėsmių, ardančių pasitikėjimą, mažinančių prekės ženklo vertę ir keliančių pavojų klientų saugumui. „Microsoft“ centrinė sukčiavimo ir piktnaudžiavimo rizikos (CFAR) komanda veikia inžinerijos, saugumo, politikos ir teisės srityse.
Jos misija – apsaugoti milijardus skaitmeninių sąveikų nuo sukčiavimo visame pasaulyje. Žvelgiant iš šios perspektyvos, išryškėja trys pamokos, kurias kiekviena saugumo komanda gali pritaikyti savo organizacijoje.
Valdymas ir strategija: sukčiavimui atsparaus pagrindo kūrimas
Atsparumas sukčiavimui prasideda nuo valdymo. Strategija turi realiuoju laiku prisitaikyti prie reguliavimo pokyčių, priešininko elgsenos ir naujų atakos pažeidžiamų sričių. CFAR kuria politikos sistemas, kurios vystosi kartu su „Microsoft“ grėsmių žvalgyba ir reguliavimo aplinka, užtikrindamos, kad kontrolės priemonės neatsiliktų nuo įsilaužėlių inovacijų. Tai nebūtinai reiškia, kad į naujus teisės aktus reikia reaguoti iš karto diegiant kontrolės priemones, o labiau, kad grėsmių žvalgybą reikėtų taikyti pagal savo grėsmių modelį, kad būtų sukurta atsparesnė sistema.
DI pagrįstas aptikimas: nuo mikrosukčiavimo iki grėsmių tiekimo grandinėms
CFAR taiko pažangius DI modelius, įskaitant grafinius neuroninius tinklus, kad identifikuotų anomalijas didžiulėse, sudėtingose ekosistemose. DI leidžia aptikti grėsmes plačiu mastu, atskleidžiant tiek mikrosukčiavimo atvejus, tiek sudėtingas kelių šalių schemas, kurių žmonės vieni laiku pastebėti negalėtų.
Suderintas atsakas: barjerų griovimas
Sukčiavimas nepaiso organizacinės struktūros. Kai įvyksta incidentų, CFAR aktyvuoja suderintus veiksmų planus, apimančius inžinerijos, produktų, teisės ir išorės partnerius. Šis greitas, tarpdisciplininis metodas sutrumpina incidento poveikio laiką ir padeda apsaugoti tiek klientų pasitikėjimą, tiek prekės ženklo vientisumą.
Įžvalga vadovams: ar jūsų sukčiavimo reagavimo planuose dalyvauja tinkamas techninių, teisinių ir verslo vadovų derinys, ar vis dar dirbate atskirai?
Atsparumas sukčiavimui nėra priemonių rinkinys – tai disciplina. CFAR modelis parodo, kaip saugumo vadovai gali sujungti valdymą, DI ir koordinuotą reagavimą į nenutrūkstamą grįžtamojo ryšio ciklą.
Norėdami išsamiau susipažinti su „Microsoft“ sukčiavimo strategija ir sužinoti, kaip šias pamokas pritaikyti savo organizacijoje, skaitykite visą baltąją knygą.
Stebėkite „Microsoft“ saugą