Cách đội ngũ CFAR của Microsoft đang tái định nghĩa khả năng chống chịu trước gian lận
Gian lận không chỉ là một mối phiền toái, mà còn là một trong những rủi ro an ninh mạng tăng nhanh nhất, bào mòn niềm tin, giá trị thương hiệu và sự an toàn của khách hàng. Tại Microsoft, đội ngũ Quản trị rủi ro Lạm dụng và Gian lận Tập trung (CFAR) hoạt động tại điểm giao thoa giữa kỹ thuật, bảo mật, chính sách và pháp lý.
Sứ mệnh của họ là bảo vệ hàng tỷ tương tác số khỏi gian lận trên quy mô toàn cầu. Từ góc nhìn đó, có ba bài học nổi bật mà mọi nhóm bảo mật đều có thể áp dụng trong chính tổ chức của mình.
Quản trị và chính sách: Xây dựng nền tảng vững chắc trước gian lận
Khả năng chống chịu trước gian lận bắt đầu từ quản trị. Chính sách phải thích ứng theo thời gian thực với những thay đổi về quy định, hành vi của đối thủ và các bề mặt tấn công mới. CFAR xây dựng các khung chính sách phát triển song hành với thông tin về mối đe dọa và môi trường pháp lý của Microsoft, đảm bảo các biện pháp kiểm soát không bị tụt hậu trước sự đổi mới của kẻ tấn công. Điều này không nhất thiết có nghĩa là triển khai ngay các biện pháp kiểm soát để phản ứng với quy định mới, mà là sử dụng thông tin về mối đe dọa phù hợp với mô hình đe dọa của bạn để xây dựng một hệ thống bền vững hơn.
Phát hiện dựa trên AI: Từ gian lận vi mô đến các mối đe dọa chuỗi cung ứng
CFAR triển khai các mô hình AI tiên tiến, bao gồm mạng nơ-ron đồ thị, để phát hiện bất thường trên những hệ sinh thái khổng lồ và phức tạp. AI cho phép phát hiện ở quy mô lớn, từ các sự kiện gian lận vi mô đến những âm mưu tinh vi nhiều bên mà con người khó có thể phát hiện kịp thời.
Ứng phó phối hợp: Phá vỡ các rào cản giữa các bộ phận
Gian lận không đi theo sơ đồ tổ chức. Khi sự cố xảy ra, CFAR kích hoạt các kịch bản phối hợp, kết nối kỹ thuật, sản phẩm, pháp lý và các đối tác bên ngoài. Cách tiếp cận nhanh, liên chức năng này giúp rút ngắn thời gian tồn tại của sự cố, đồng thời bảo vệ cả niềm tin của khách hàng lẫn uy tín thương hiệu.
Bài học dành cho lãnh đạo: Kế hoạch ứng phó gian lận của bạn đã bao gồm sự phối hợp hiệu quả giữa lãnh đạo kỹ thuật, pháp lý và kinh doanh, hay bạn vẫn đang làm việc rời rạc?
Khả năng chống chịu trước gian lận không phải là một bộ công cụ, mà là một kỷ luật. Mô hình CFAR cho thấy các nhà lãnh đạo bảo mật có thể tích hợp quản trị, AI và ứng phó phối hợp vào một vòng lặp phản hồi liên tục như thế nào.
Để tìm hiểu sâu hơn về chiến lược chống gian lận của Microsoft và cách bạn có thể áp dụng những bài học này cho tổ chức của mình, hãy đọc toàn bộ sách trắng.
Theo dõi Microsoft Security