This is the Trace Id: 58400a715d543822f118d1d0387f572f
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse Microsoft Digital Defense Report ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

บทเรียนสำคัญ 3 ข้อจากการต่อสู้กับการฉ้อโกงของ Microsoft

ชายสวมเสื้อสีเขียว นั่งทำงานที่โต๊ะพร้อมคอมพิวเตอร์

ทีม CFAR ของ Microsoft ปรับคำนิยามของความยืดหยุ่นต่อการฉ้อโกงอย่างไร

การฉ้อโกงไม่ใช่แค่เรื่องกวนใจ แต่เป็นหนึ่งในความเสี่ยงไซเบอร์ที่เติบโตเร็วที่สุด และกำลังบั่นทอนความเชื่อมั่น มูลค่าแบรนด์ และความปลอดภัยของลูกค้า ที่ Microsoft ทีม Central Fraud and Abuse Risk (CFAR) อยู่ตรงจุดตัดของงานวิศวกรรม ความปลอดภัย นโยบาย และกฎหมาย

ภารกิจของทีมคือปกป้องการโต้ตอบทางดิจิทัลนับพันล้านครั้งจากการฉ้อโกงในระดับโลก จากจุดยืนนั้น มี 3 บทเรียนสำคัญที่ทุกทีมความปลอดภัยสามารถนำไปปรับใช้ในองค์กรของตนเองได้

การกำกับดูแลและนโยบาย: สร้างรากฐานที่พร้อมรับมือการฉ้อโกง

ความยืดหยุ่นต่อการฉ้อโกงเริ่มต้นที่การกำกับดูแล นโยบายต้องปรับได้ทันทีตามการเปลี่ยนแปลงของกฎระเบียบ พฤติกรรมของผู้โจมตี และพื้นหน้าการโจมตีใหม่ๆ CFAR สร้างกรอบนโยบายที่พัฒนาไปพร้อมกับข่าวกรองเกี่ยวกับภัยคุกคามและสภาพแวดล้อมด้านกฎระเบียบของ Microsoft เพื่อให้มั่นใจว่ามาตรการควบคุมไม่ล้าหลังนวัตกรรมของผู้โจมตี ซึ่งไม่ได้หมายถึงการเร่งใช้มาตรการควบคุมทันทีเพื่อตอบรับกฎระเบียบใหม่เสมอไป แต่คือการนำข่าวกรองเกี่ยวกับภัยคุกคามมาประยุกต์ใช้กับแบบจำลองภัยคุกคามของคุณ เพื่อสร้างระบบที่ยืดหยุ่นยิ่งขึ้น

ข้อคิดสำหรับผู้นำ: การกำกับดูแลของคุณยังคงตายตัวอยู่หรือไม่ หรือปรับเปลี่ยนได้อย่างต่อเนื่องตามข่าวกรองเกี่ยวกับภัยคุกคามและสภาพแวดล้อมด้านการปฏิบัติตามข้อบังคับของคุณ

การตรวจจับด้วย AI: ตั้งแต่การฉ้อโกงเล็กๆ ไปจนถึงภัยคุกคามระดับห่วงโซ่อุปทาน

CFAR ใช้โมเดล AI ขั้นสูง รวมถึงโครงข่ายประสาทเทียมแบบกราฟ เพื่อค้นหาความผิดปกติในระบบนิเวศขนาดใหญ่ที่ซับซ้อน AI ช่วยให้ตรวจจับได้ในวงกว้าง ค้นพบเหตุการณ์ฉ้อโกงระดับเล็ก รวมถึงกลโกงที่ซับซ้อนซึ่งมีหลายฝ่ายเกี่ยวข้อง ซึ่งมนุษย์เพียงอย่างเดียวอาจไม่มีทางมองเห็นได้ทันเวลา

ข้อคิดสำหรับผู้นำ: คุณผสาน AI เข้ากับกลยุทธ์การตรวจจับการฉ้อโกงของคุณอย่างไร ไม่ใช่ในฐานะเครื่องมือเสริม แต่เป็นขีดความสามารถหลัก

การตอบสนองที่ประสานงานกัน: ทลายกำแพงการทำงานแบบแยกส่วน

การฉ้อโกงไม่สนใจโครงสร้างองค์กร เมื่อเกิดเหตุการณ์ไม่คาดฝัน CFAR จะเปิดใช้งานแผนปฏิบัติการที่ประสานงานกันซึ่งครอบคลุมทั้งด้านวิศวกรรม ผลิตภัณฑ์ กฎหมาย และคู่ค้าภายนอก แนวทางการทำงานร่วมกันอย่างรวดเร็วระหว่างหลายทีมช่วยลดเวลาในการตรวจพบและรับมือกับภัยคุกคาม พร้อมรักษาความเชื่อมั่นของลูกค้าและภาพลักษณ์ของแบรนด์

ข้อคิดสำหรับผู้นำ: แผนรับมือการฉ้อโกงของคุณมีทั้งผู้นำด้านเทคนิค กฎหมาย และธุรกิจที่เหมาะสมหรือยัง หรือคุณยังทำงานแบบแยกส่วนอยู่

ความยืดหยุ่นต่อการฉ้อโกงไม่ใช่แค่ชุดเครื่องมือ แต่คือระเบียบปฏิบัติ โมเดล CFAR แสดงให้เห็นว่าผู้นำด้านความปลอดภัยสามารถผสานการกำกับดูแล, AI และการตอบสนองที่ประสานงานกันเข้ากับวงจรการส่งเอกสารกลับเพื่อการปรับปรุงอย่างต่อเนื่องได้อย่างไร

หากต้องการเจาะลึกกลยุทธ์การป้องกันการฉ้อโกงของ Microsoft และดูว่าคุณจะนำบทเรียนเหล่านี้ไปปรับใช้กับองค์กรของคุณได้อย่างไร ให้อ่านเอกสารทางเทคนิคฉบับเต็ม

เนื้อหาเพิ่มเติมในลักษณะนี้

ปกสีน้ำเงินเข้มพร้อมข้อความสีขาวที่ระบุว่า Microsoft Security Cyber Resilience Guide
5 นาที

คู่มือความยืดหยุ่นบนโลกไซเบอร์

สำรวจแนวทางที่จะช่วยให้คุณนำแนวทางความยืดหยุ่นบนโลกไซเบอร์เชิงรุกมาใช้ เพื่อช่วยลดความเสี่ยงและตอบสนองต่อเหตุการณ์ได้อย่างมีประสิทธิภาพ
ผู้ชายกำลังมองไปที่หน้าจอคอมพิวเตอร์
20 นาที

ดัชนีความปลอดภัยข้อมูล: แนวโน้ม ข้อมูลเชิงลึก และกลยุทธ์ปกป้องข้อมูล

รายงานนี้เปิดเผยความเสี่ยงด้านความปลอดภัยของข้อมูลที่เพิ่มสูงขึ้น รวมถึงความท้าทายจาก AI ด้วย พร้อมมอบข้อมูลเชิงลึกที่ผู้นำต้องใช้เพื่อเสริมความแข็งแกร่งในการปกป้องและรักษาความยืดหยุ่น
ภาพวาดเส้นสีขาวของกระดาษในซองจดหมายที่มีคำว่า “New” บนพื้นหลังสีฟ้า

รับ CISO Digest

ก้าวนำด้วยข้อมูลเชิงลึกจากผู้เชี่ยวชาญ แนวโน้มอุตสาหกรรม และงานวิจัยด้านความปลอดภัยในอีเมลรายสองเดือนนี้

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา