Kako Microsoftova ekipa CFAR na novo opredeljuje odpornost proti goljufijam
Goljufije niso le nevšečnost, temveč eno najhitreje rastočih kibernetskih tveganj, ki spodkopavajo zaupanje, vrednost blagovne znamke in varnost strank. V Microsoftu je ekipa Central Fraud and Abuse Risk (CFAR) na stičišču inženirstva, varnosti, pravilnikov in pravnih zadev.
Njihovo poslanstvo – zaščititi milijarde digitalnih interakcij pred goljufijami na globalni ravni. S tega vidika izstopajo tri lekcije, ki jih lahko vsaka varnostna ekipa uporabi v svoji organizaciji.
Upravljanje in pravilnik – zgradite temelje, odporne proti goljufijam
Odpornost proti goljufijam se začne pri upravljanju. Pravilniki se morajo sprotno prilagajati spremembam predpisov, vedenju nasprotnikov in novim površinam za napade. CFAR oblikuje okvire pravilnikov, ki se razvijajo skupaj z Microsoftovimi informacijami o kibernetskih grožnjah in regulativnim okoljem, s čimer zagotavlja, da kontrolniki ne zaostajajo za inovacijami napadalcev. To ne pomeni nujno, da je treba za odgovor na nove predpise takoj uporabiti kontrolnike, temveč da je treba informacije o kibernetskih grožnjah uporabiti v skladu z vašim modelom groženj za vzpostavitev odpornejšega sistema.
Zaznavanje, ki uporablja UI: od mikro goljufij do groženj v dobavni verigi
CFAR uporablja napredne modele UI, vključno z nevronskimi mrežami na grafih, za odkrivanje anomalij v obsežnih in kompleksnih ekosistemih. UI omogoča zaznavanje v velikem obsegu ter razkriva mikro goljufije in prefinjene večstranske sheme, ki jih ljudje sami nikoli ne bi mogli pravočasno prepoznati.
Usklajen odziv: odpravljanje silosov
Goljufije ne spoštujejo organizacijskih grafikonov. Ko pride do incidentov, CFAR aktivira usklajene postopkovne priročnike, ki povezujejo inženirstvo, izdelek, pravne zadeve in zunanje partnerje. Ta hiter, medfunkcijski pristop skrajša čas zadrževanja in zagotavlja, da sta zaščitena tako zaupanje strank kot tudi integriteta blagovne znamke.
Ključne ugotovitve za vodje: Ali vaši načrti za odzivanje na goljufije vključujejo pravo kombinacijo tehničnih, pravnih in poslovnih vodij ali pa še vedno delujete v silosih?
Odpornost proti goljufijam ni zgolj komplet orodij, temveč disciplina. Model CFAR prikazuje, kako lahko varnostni vodje integrirajo upravljanje, UI in usklajen odziv v neprekinjeno povratno zanko za obdelane dokumente.
Za podrobnejši vpogled v Microsoftovo strategijo za preprečevanje goljufij in za to, kako lahko te lekcije prilagodite svoji organizaciji, preberite celoten informativni dokument.
Spremljajte Microsoftovo varnost