This is the Trace Id: 5125e6fd0ea88d51bc00d4eed961715c

Três Lições da Luta da Microsoft Contra a Fraude

Um homem de camisa verde sentado a uma mesa com um computador.

Como a Equipa CFAR da Microsoft está a Redefinir a Resiliência Contra a Fraude

A fraude não é apenas um incómodo, é um dos riscos cibernéticos de crescimento mais rápido que compromete a confiança, o valor da marca e a segurança dos clientes. Na Microsoft, a equipa de Risco Central de Fraude e Utilização Abusiva (CFAR) situa-se na interseção entre engenharia, segurança, política e assuntos jurídicos.

O respetivo mandato: proteger milhares de milhões de interações digitais contra a fraude à escala global. A partir dessa perspetiva, destacam-se três lições que todas as equipas de segurança podem aplicar na própria organização.

Governação e Política: Criar uma Base Resiliente contra Fraude

A resiliência contra fraude começa com a governação. As políticas têm de se adaptar em tempo real às mudanças na regulamentação, no comportamento dos adversários e nas novas superfícies de ataque. A CFAR cria quadros de políticas que evoluem em paralelo com as informações sobre ameaças e o ambiente regulamentar da Microsoft, ao assegurar que os controlos não ficam aquém da inovação dos atacantes. Esta abordagem não significa necessariamente aplicar controlos imediatos para responder a nova regulamentação, mas sim utilizar informações sobre ameaças na medida em que se aplicam ao seu modelo de ameaças para estabelecer um sistema mais resiliente.

Conclusão para líderes: a sua governação é estática ou adapta-se de forma dinâmica às suas informações sobre ameaças e ao cenário de conformidade?

Deteção Orientada por IA: Da Microfraude às Ameaças à Cadeia de Fornecimento

A CFAR implementa modelos avançados de IA, incluindo redes neurais de grafos, para identificar anomalias em ecossistemas enormes e complexos. A IA permite a deteção em escala, ao revelar eventos de microfraude e esquemas sofisticados com múltiplas partes que os humanos, por si só, nunca conseguiriam detetar a tempo.

Conclusão para líderes: Como é que a IA está integrada na sua estratégia de deteção de fraude, não como um elemento adicional, mas como uma capacidade central?

Resposta Coordenada: Acabe com os Silos

A fraude não respeita organigramas. Quando surgem incidentes, a CFAR ativa manuais de procedimentos coordenados que abrangem engenharia, produto, assuntos jurídicos e parceiros externos. Esta abordagem rápida e multifuncional reduz o tempo de permanência e assegura a proteção da confiança dos clientes e da integridade da marca.

Conclusão para líderes: os seus planos de resposta à fraude envolvem a combinação certa de líderes técnicos, jurídicos e empresariais, ou continua a trabalhar em silos?

A resiliência contra fraude não é um conjunto de ferramentas, é uma disciplina. O modelo da CFAR mostra como os líderes de segurança podem integrar governação, IA e resposta coordenada num ciclo de feedback contínuo.

Para explorar mais aprofundadamente a estratégia da Microsoft contra a fraude e como pode adaptar estas lições à sua própria organização, leia o documento técnico completo.

Mais como isto

Uma capa azul-escura com texto branco onde se lê Microsoft Security Cyber Resilience Guide [Guia de Ciber-Resiliência do Microsoft Security].
5 minutos

O Guia de Ciber-Resiliência

Explore orientações para adotar uma abordagem proativa de ciber-resiliência, que ajudam a mitigar o risco e a responder eficazmente a incidentes.
Um homem a olhar para o ecrã de um computador.
20 minutos

Índice de Segurança de Dados: tendências, informações e estratégias para proteger dados

Este relatório revela riscos crescentes de segurança de dados e desafios de IA, ao oferecer as informações de que os líderes precisam para reforçar a proteção e manter a resiliência.
Desenho de linha branca de um documento num envelope com a palavra New [Novo] num fundo azul.

Obter o CISO Digest

Mantenha-se um passo à frente com informações de especialistas, tendências da indústria e investigação em segurança nesta série de e-mail bimestral.

Seguir o Microsoft Security

Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs