This is the Trace Id: c22cf539aed4c187d5f20180eb599e11

Tri lekcije iz Microsoftovega boja proti goljufijam

Moški v zeleni srajci sedi za mizo z računalnikom.

Kako Microsoftova ekipa CFAR na novo opredeljuje odpornost proti goljufijam

Goljufije niso le nevšečnost, temveč eno najhitreje rastočih kibernetskih tveganj, ki spodkopavajo zaupanje, vrednost blagovne znamke in varnost strank. V Microsoftu je ekipa Central Fraud and Abuse Risk (CFAR) na stičišču inženirstva, varnosti, pravilnikov in pravnih zadev.

Njihovo poslanstvo – zaščititi milijarde digitalnih interakcij pred goljufijami na globalni ravni. S tega vidika izstopajo tri lekcije, ki jih lahko vsaka varnostna ekipa uporabi v svoji organizaciji.

Upravljanje in pravilnik – zgradite temelje, odporne proti goljufijam

Odpornost proti goljufijam se začne pri upravljanju. Pravilniki se morajo sprotno prilagajati spremembam predpisov, vedenju nasprotnikov in novim površinam za napade. CFAR oblikuje okvire pravilnikov, ki se razvijajo skupaj z Microsoftovimi informacijami o kibernetskih grožnjah in regulativnim okoljem, s čimer zagotavlja, da kontrolniki ne zaostajajo za inovacijami napadalcev. To ne pomeni nujno, da je treba za odgovor na nove predpise takoj uporabiti kontrolnike, temveč da je treba informacije o kibernetskih grožnjah uporabiti v skladu z vašim modelom groženj za vzpostavitev odpornejšega sistema.

Ključne ugotovitve za vodje: Ali je vaše upravljanje statično ali pa se dinamično prilagaja vašim obveščevalnim podatkom o grožnjah in okolju skladnosti s predpisi?

Zaznavanje, ki uporablja UI: od mikro goljufij do groženj v dobavni verigi

CFAR uporablja napredne modele UI, vključno z nevronskimi mrežami na grafih, za odkrivanje anomalij v obsežnih in kompleksnih ekosistemih. UI omogoča zaznavanje v velikem obsegu ter razkriva mikro goljufije in prefinjene večstranske sheme, ki jih ljudje sami nikoli ne bi mogli pravočasno prepoznati.

Ključne ugotovitve za vodje: Kako je UI vključena v vašo strategijo zaznavanja goljufij – ne kot dodatek, temveč kot ključna zmogljivost?

Usklajen odziv: odpravljanje silosov

Goljufije ne spoštujejo organizacijskih grafikonov. Ko pride do incidentov, CFAR aktivira usklajene postopkovne priročnike, ki povezujejo inženirstvo, izdelek, pravne zadeve in zunanje partnerje. Ta hiter, medfunkcijski pristop skrajša čas zadrževanja in zagotavlja, da sta zaščitena tako zaupanje strank kot tudi integriteta blagovne znamke.

Ključne ugotovitve za vodje: Ali vaši načrti za odzivanje na goljufije vključujejo pravo kombinacijo tehničnih, pravnih in poslovnih vodij ali pa še vedno delujete v silosih?

Odpornost proti goljufijam ni zgolj komplet orodij, temveč disciplina. Model CFAR prikazuje, kako lahko varnostni vodje integrirajo upravljanje, UI in usklajen odziv v neprekinjeno povratno zanko za obdelane dokumente.

Za podrobnejši vpogled v Microsoftovo strategijo za preprečevanje goljufij in za to, kako lahko te lekcije prilagodite svoji organizaciji, preberite celoten informativni dokument.

Več podobnega

Temno modra naslovnica z belim besedilom, ki pravi Vodnik za kibernetsko odpornost Microsoftove varnosti.
5 minut

Vodnik za kibernetsko odpornost

Raziščite smernice, ki vam pomagajo sprejeti proaktiven pristop h kibernetski odpornosti, zmanjšati tveganja in se učinkovito odzivati na dogodke.
Moški gleda v zaslon računalnika.
20 minut

Indeks varnosti podatkov – trendi, vpogledi in strategije za zaščito podatkov

To poročilo prikazuje naraščajoča tveganja na področju varnosti podatkov in izzive UI ter ponuja vpoglede, ki jih vodje potrebujejo za krepitev zaščite in ohranjanje odpornosti.
Bela risba pisma v ovojnici z besedo »New« na modrem ozadju.

Pridobite CISO Digest

Ostanite korak pred drugimi z vpogledi strokovnjakov, trendi v industriji in raziskavami varnosti v tej seriji e-poštnih sporočil, na vsaka dva meseca.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs