This is the Trace Id: ffc23d2b8600debf7a2edb804fd810f4

Ba bài học từ Cuộc chiến chống gian lận của Microsoft

Một người đàn ông mặc áo xanh ngồi làm việc bên máy tính.

Cách đội ngũ CFAR của Microsoft đang tái định nghĩa khả năng chống chịu trước gian lận

Gian lận không chỉ là một mối phiền toái, mà còn là một trong những rủi ro an ninh mạng tăng nhanh nhất, bào mòn niềm tin, giá trị thương hiệu và sự an toàn của khách hàng. Tại Microsoft, đội ngũ Quản trị rủi ro Lạm dụng và Gian lận Tập trung (CFAR) hoạt động tại điểm giao thoa giữa kỹ thuật, bảo mật, chính sách và pháp lý.

Sứ mệnh của họ là bảo vệ hàng tỷ tương tác số khỏi gian lận trên quy mô toàn cầu. Từ góc nhìn đó, có ba bài học nổi bật mà mọi nhóm bảo mật đều có thể áp dụng trong chính tổ chức của mình.

Quản trị và chính sách: Xây dựng nền tảng vững chắc trước gian lận

Khả năng chống chịu trước gian lận bắt đầu từ quản trị. Chính sách phải thích ứng theo thời gian thực với những thay đổi về quy định, hành vi của đối thủ và các bề mặt tấn công mới. CFAR xây dựng các khung chính sách phát triển song hành với thông tin về mối đe dọa và môi trường pháp lý của Microsoft, đảm bảo các biện pháp kiểm soát không bị tụt hậu trước sự đổi mới của kẻ tấn công. Điều này không nhất thiết có nghĩa là triển khai ngay các biện pháp kiểm soát để phản ứng với quy định mới, mà là sử dụng thông tin về mối đe dọa phù hợp với mô hình đe dọa của bạn để xây dựng một hệ thống bền vững hơn.

Bài học cho các nhà lãnh đạo: Quản trị của bạn đang ở trạng thái tĩnh, hay đang thích ứng linh hoạt theo bối cảnh tuân thủ và thông tin về mối đe dọa?

Phát hiện dựa trên AI: Từ gian lận vi mô đến các mối đe dọa chuỗi cung ứng

CFAR triển khai các mô hình AI tiên tiến, bao gồm mạng nơ-ron đồ thị, để phát hiện bất thường trên những hệ sinh thái khổng lồ và phức tạp. AI cho phép phát hiện ở quy mô lớn, từ các sự kiện gian lận vi mô đến những âm mưu tinh vi nhiều bên mà con người khó có thể phát hiện kịp thời.

Bài học dành cho lãnh đạo: AI được tích hợp như thế nào trong chiến lược phát hiện gian lận của bạn, không chỉ là công cụ bổ sung mà là năng lực cốt lõi?

Ứng phó phối hợp: Phá vỡ các rào cản giữa các bộ phận

Gian lận không đi theo sơ đồ tổ chức. Khi sự cố xảy ra, CFAR kích hoạt các kịch bản phối hợp, kết nối kỹ thuật, sản phẩm, pháp lý và các đối tác bên ngoài. Cách tiếp cận nhanh, liên chức năng này giúp rút ngắn thời gian tồn tại của sự cố, đồng thời bảo vệ cả niềm tin của khách hàng lẫn uy tín thương hiệu.

Bài học dành cho lãnh đạo: Kế hoạch ứng phó gian lận của bạn đã bao gồm sự phối hợp hiệu quả giữa lãnh đạo kỹ thuật, pháp lý và kinh doanh, hay bạn vẫn đang làm việc rời rạc?

Khả năng chống chịu trước gian lận không phải là một bộ công cụ, mà là một kỷ luật. Mô hình CFAR cho thấy các nhà lãnh đạo bảo mật có thể tích hợp quản trị, AI và ứng phó phối hợp vào một vòng lặp phản hồi liên tục như thế nào.

Để tìm hiểu sâu hơn về chiến lược chống gian lận của Microsoft và cách bạn có thể áp dụng những bài học này cho tổ chức của mình, hãy đọc toàn bộ sách trắng.

Xem thêm nội dung tương tự

Bìa màu xanh lam sẫm với dòng chữ màu trắng “Cẩm nang về Khả năng phục hồi mạng Microsoft Security”.
5 phút

Cẩm nang về khả năng phục hồi mạng

Khám phá tài liệu hướng dẫn giúp bạn áp dụng cách tiếp cận chủ động với khả năng phục hồi an ninh mạng, từ đó giảm thiểu rủi ro và ứng phó hiệu quả với sự cố.
Một người đàn ông đang nhìn vào màn hình máy tính.
20 phút

Chỉ mục Bảo mật dữ liệu: Xu hướng, thông tin chuyên sâu và chiến lược bảo mật dữ liệu

Báo cáo này cho thấy các rủi ro an ninh dữ liệu gia tăng cùng những thách thức do AI đặt ra, đồng thời cung cấp những phân tích mà các nhà lãnh đạo cần để tăng cường bảo vệ và duy trì khả năng phục hồi.
Đường nét màu trắng của một tờ giấy trong phong bì với chữ “New” (Mới) trên nền màu xanh lam.

Nhận bản tin CISO Digest

Cập nhật góc nhìn từ chuyên gia, xu hướng ngành và nghiên cứu bảo mật trong bản tin định kỳ hai tháng một lần này.

Theo dõi Microsoft Security

Tiếng Việt (Việt Nam) Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi