ทีม CFAR ของ Microsoft ปรับคำนิยามของความยืดหยุ่นต่อการฉ้อโกงอย่างไร
การฉ้อโกงไม่ใช่แค่เรื่องกวนใจ แต่เป็นหนึ่งในความเสี่ยงไซเบอร์ที่เติบโตเร็วที่สุด และกำลังบั่นทอนความเชื่อมั่น มูลค่าแบรนด์ และความปลอดภัยของลูกค้า ที่ Microsoft ทีม Central Fraud and Abuse Risk (CFAR) อยู่ตรงจุดตัดของงานวิศวกรรม ความปลอดภัย นโยบาย และกฎหมาย
ภารกิจของทีมคือปกป้องการโต้ตอบทางดิจิทัลนับพันล้านครั้งจากการฉ้อโกงในระดับโลก จากจุดยืนนั้น มี 3 บทเรียนสำคัญที่ทุกทีมความปลอดภัยสามารถนำไปปรับใช้ในองค์กรของตนเองได้
การกำกับดูแลและนโยบาย: สร้างรากฐานที่พร้อมรับมือการฉ้อโกง
ความยืดหยุ่นต่อการฉ้อโกงเริ่มต้นที่การกำกับดูแล นโยบายต้องปรับได้ทันทีตามการเปลี่ยนแปลงของกฎระเบียบ พฤติกรรมของผู้โจมตี และพื้นหน้าการโจมตีใหม่ๆ CFAR สร้างกรอบนโยบายที่พัฒนาไปพร้อมกับข่าวกรองเกี่ยวกับภัยคุกคามและสภาพแวดล้อมด้านกฎระเบียบของ Microsoft เพื่อให้มั่นใจว่ามาตรการควบคุมไม่ล้าหลังนวัตกรรมของผู้โจมตี ซึ่งไม่ได้หมายถึงการเร่งใช้มาตรการควบคุมทันทีเพื่อตอบรับกฎระเบียบใหม่เสมอไป แต่คือการนำข่าวกรองเกี่ยวกับภัยคุกคามมาประยุกต์ใช้กับแบบจำลองภัยคุกคามของคุณ เพื่อสร้างระบบที่ยืดหยุ่นยิ่งขึ้น
การตรวจจับด้วย AI: ตั้งแต่การฉ้อโกงเล็กๆ ไปจนถึงภัยคุกคามระดับห่วงโซ่อุปทาน
CFAR ใช้โมเดล AI ขั้นสูง รวมถึงโครงข่ายประสาทเทียมแบบกราฟ เพื่อค้นหาความผิดปกติในระบบนิเวศขนาดใหญ่ที่ซับซ้อน AI ช่วยให้ตรวจจับได้ในวงกว้าง ค้นพบเหตุการณ์ฉ้อโกงระดับเล็ก รวมถึงกลโกงที่ซับซ้อนซึ่งมีหลายฝ่ายเกี่ยวข้อง ซึ่งมนุษย์เพียงอย่างเดียวอาจไม่มีทางมองเห็นได้ทันเวลา
การตอบสนองที่ประสานงานกัน: ทลายกำแพงการทำงานแบบแยกส่วน
การฉ้อโกงไม่สนใจโครงสร้างองค์กร เมื่อเกิดเหตุการณ์ไม่คาดฝัน CFAR จะเปิดใช้งานแผนปฏิบัติการที่ประสานงานกันซึ่งครอบคลุมทั้งด้านวิศวกรรม ผลิตภัณฑ์ กฎหมาย และคู่ค้าภายนอก แนวทางการทำงานร่วมกันอย่างรวดเร็วระหว่างหลายทีมช่วยลดเวลาในการตรวจพบและรับมือกับภัยคุกคาม พร้อมรักษาความเชื่อมั่นของลูกค้าและภาพลักษณ์ของแบรนด์
ข้อคิดสำหรับผู้นำ: แผนรับมือการฉ้อโกงของคุณมีทั้งผู้นำด้านเทคนิค กฎหมาย และธุรกิจที่เหมาะสมหรือยัง หรือคุณยังทำงานแบบแยกส่วนอยู่
ความยืดหยุ่นต่อการฉ้อโกงไม่ใช่แค่ชุดเครื่องมือ แต่คือระเบียบปฏิบัติ โมเดล CFAR แสดงให้เห็นว่าผู้นำด้านความปลอดภัยสามารถผสานการกำกับดูแล, AI และการตอบสนองที่ประสานงานกันเข้ากับวงจรการส่งเอกสารกลับเพื่อการปรับปรุงอย่างต่อเนื่องได้อย่างไร
หากต้องการเจาะลึกกลยุทธ์การป้องกันการฉ้อโกงของ Microsoft และดูว่าคุณจะนำบทเรียนเหล่านี้ไปปรับใช้กับองค์กรของคุณได้อย่างไร ให้อ่านเอกสารทางเทคนิคฉบับเต็ม
ติดตาม Microsoft Security