Как екипът CFAR на Microsoft преосмисля устойчивостта срещу измами
Измамите не са просто досаден проблем, а един от най-бързо растящите рискове за киберсигурността, които подкопават доверието, стойността на марката и безопасността на клиентите. В Microsoft екипът Централизиран риск от измами и злоупотреби (CFAR) работи на пресечната точка между инженерството, защитата, правилата и правните въпроси.
Неговата мисия: да защитава милиарди цифрови взаимодействия от измами в глобален мащаб. От тази гледна точка изпъкват три извода, които всеки екип по сигурността може да приложи в своята организация.
Управление и политики: изградете устойчива на измами основа
Устойчивостта срещу измами започва с управлението. Правилата трябва да се адаптират в реално време към промените в регулациите, поведението на противниците и новите повърхности за атака. CFAR изгражда рамки за правила, които се развиват заедно с разузнаването за заплахи и регулаторната среда на Microsoft, като гарантира, че контролите не изостават от иновациите на атакуващите. Това не означава непременно незабавно прилагане на контроли в отговор на нова регулация, а по-скоро използване на разузнаването за заплахи според вашия модел на заплахите, за да се изгради по-устойчива система.
Откриване, управлявано от ИИ: от дребни измами до заплахи във веригата за доставки
CFAR използва усъвършенствани модели с ИИ, включително представени графично невронни мрежи, за да открива аномалии в огромни, сложни екосистеми. ИИ позволява откриване в голям мащаб, като разкрива както дребни измамни действия, така и сложни схеми с много участници, които хората сами не биха могли да забележат навреме.
Координиран отговор: разбиване на силозите
Измамите не се съобразяват с организационни схеми. Когато възникнат инциденти, CFAR активира координирани планове за действие, които обхващат инженеринг, продукти, правни екипи и външни партньори. Този бърз, междудисциплинарен подход намалява времето на престой и гарантира защитата както на доверието на клиентите, така и на целостта на марката.
Извод за ръководителите: включват ли вашите планове за реакция при измами правилната комбинация от технически, правни и бизнес лидери, или все още работите в силози?
Устойчивостта срещу измами не е набор от инструменти, а дисциплина. Моделът на CFAR показва как ръководителите по сигурността могат да интегрират управлението, ИИ и координирания отговор в непрекъснат цикъл на обратна връзка.
За по-задълбочен поглед към стратегията на Microsoft за предотвратяване на измами и как можете да приложите тези уроци във вашата организация, прочетете пълния технически документ.
Следвайте Microsoft Security