This is the Trace Id: 7d0429004df4032481bf712bf6cccda5
Zu Hauptinhalt springen
Secure Future Initiative

SFI-Statusbericht vom November 2025

Die Microsoft Secure Future Initiative (SFI) ist ein kontinuierliches Engagement, um die Art und Weise, wie wir unsere Produkte und Dienste entwerfen, entwickeln, testen und betreiben, zu revolutionieren und die höchsten Sicherheitsstandards zu erreichen.
In unserem dritten Statusbericht teilen wir Updates für alle Bereiche und technische Säulen, stellen die Zuordnung zum NIST Cybersecurity Framework vor, um Kunden den Fortschritt anhand eines anerkannten Branchenrahmens verständlich zu machen, und heben neue Sicherheitsfunktionen hervor, die Kunden bereitgestellt wurden. Wir teilen auch bewährte Verfahren und Implementierungsleitfäden, die an Zero Trust-Prinzipien ausgerichtet sind, um Kunden bei der Risikominderung zu unterstützen.
Wir fördern weiterhin eine Kultur, die Sicherheit in der gesamten Organisation an erste Stelle setzt.
  • 95 % der Mitarbeitenden haben bereits die im Juli 2025 zugewiesene neueste Sicherheitsschulung zum Schutz vor KI-gesteuerten Angriffen abgeschlossen, die weiterhin zu unseren bestbewerteten Kursen gehört.
     
  • Die Stimmung im Engineering-Bereich in Bezug auf Sicherheit ist seit Februar 2024 um 9 Punkte gestiegen.
     
  • Um eine Sicherheitsmentalität sowohl am Arbeitsplatz als auch zu Hause zu stärken, haben wir Ressourcen für Mitarbeitende entwickelt und diese erstmals auch Kunden zur Verfügung gestellt, um das Sicherheitsbewusstsein zu verbessern.
     
Erhalten Sie handlungsorientierte Empfehlungen und lesen Sie mehr darüber, wie Sicherheit in unsere Arbeitsweise, Führung und Erfolgsmessung eingebettet ist, im vollständigen Bericht.
„Wir haben Sicherheit für jede einzelne Person bei Microsoft zu einer Kernpriorität gemacht, nicht nur für das Sicherheitsteam.“
Vasu Jakkal
CVP, Microsoft Security
Wir skalieren weiterhin unser Governancemodell, um die sich entwickelnde Bedrohungslandschaft und die zunehmende regulatorische Komplexität zu bewältigen.
  • Erweiterung des Cybersecurity Governance Council um 3 zusätzliche stellvertretende CISO-Funktionen:
    • Lieferkette und Drittanbieter
    • Geschäftsfunktionen, Marketing und Finanzen
    • Einhaltung der EU-Cybersicherheitsgesetzgebung

  • Einrichtung des Microsoft European Security Program, um Partnerschaften zu vertiefen und europäische Regierungen besser über die Bedrohungslage zu informieren. Weiterhin aktives Engagement in der Expertengruppe zum Gesetz über Cyber Resilience der Europäischen Union.

  • Arbeiten Sie aktiv mit Branchenpartnern zusammen, um bestehende und zukünftige Cybersicherheitsregelungen besser aufeinander abzustimmen und Cybersicherheitskapazität über die Initiative zur Verbesserung der regionalen Cybersicherheit im globalen Süden aufzubauen.
Erhalten Sie handlungsorientierte Empfehlungen, und erfahren Sie mehr darüber, wie wir unser Governancemodell weiter skalieren, um die sich entwickelnde Bedrohungslandschaft zu bewältigen und die regulatorische Komplexität zu erhöhen, im vollständigen Bericht.
„Wir sind fest davon überzeugt, dass ein nachhaltiges Programm ohne eine abgestimmte Kultur nicht möglich ist, und ein messbares Programm ohne abgestimmte Governance erst recht nicht.“
Ann Johnson
CVP & Deputy CISO, Customer Security Management Office
Sicherheitsprinzipien

Auf Sicherheit ausgelegt, Sicherheit als Standard und Sichere Abläufe

Geleitet von drei Sicherheitsprinzipien – Auf Sicherheit ausgelegt, Sicherheit als Standard und Sichere Abläufe – liefern Teams bei Microsoft weiterhin Innovationen, um Kunden und Microsoft zu schützen.
  • Es wurden obligatorische sichere Standardwerte, erweiterte hardwarebasierte Vertrauensstellung und aktualisierte Sicherheitsbenchmarks eingeführt, um die Cloudsicherheit zu verbessern.
    • MFA ist jetzt für alle Azure-Benutzer obligatorisch, wodurch das Risiko kennwortbezogener Angriffe reduziert wird. Darüber hinaus bietet Azure Bastion Developer jetzt standardmäßig eine sichere Konnektivität mit virtuellen Computern in 35 Regionen.
    • Version 2 des Microsoft Cloud Security Benchmark (MCSB) bietet Kunden aktualisierte Sicherheitsbaselines, die mit Microsoft Defender for Cloud implementiert werden können.
    • Azure Local hat die Anzahl der sicherheitsrelevanten Standardeinstellungen um 25 % (400 Einstellungen) erhöht. Dies vereinfacht weiter die Einhaltung von Industriestandards für Kunden und schützt Azure Local-Knoten besser vor zusätzlichen Bedrohungen wie dateiloser Malware.
  • Wir stellen bewährte Verfahren und Implementierungsleitfäden bereit, die an Zero Trust-Prinzipien ausgerichtet sind, um Kunden bei der Risikominderung zu unterstützen.
Zurück zu Registerkarten
Technische Säulen

Die sechs SFI-Säulen umfassen Ziele und Aktionen, die unseren Sicherheitsansatz definieren.

Von 28 Zielen stehen 5 kurz vor dem Abschluss, 12 haben bedeutende Fortschritte gemacht, und bei den übrigen machen wir weiterhin Fortschritte. Als Ergebnis der SFI haben wir die Sicherheit unserer Plattform und Dienste sowie unsere Fähigkeit zur Erkennung und Reaktion auf Bedrohungen verbessert.
HANDLUNGSORIENTIERTE EMPFEHLUNGEN

Praktische Anwendung

In diesem Bericht werden 10 Patterns and Practices hervorgehoben, denen Kunden folgen können, um ihr Risiko in priorisierten Bereichen zu reduzieren und zusätzliche Best Practices und Anleitungen für jeden Bereich und jede Säule zu teilen.
Ressourcen

Ressourcen der Secure Future Initiative erkunden

Microsoft folgen