This is the Trace Id: ece730185a663aceb4a4ca907b22873f
Secure Future Initiative

Report sullo stato di avanzamento nell'ambito di SFI di luglio 2026

La Microsoft Secure Future Initiative (SFI) di Microsoft è il modo in cui integriamo la sicurezza in cultura, governance e ingegneria e rafforziamo la nostra capacità di adattarci con la stessa rapidità degli avversari.
 Sfondo blu e viola sfumato con testo bianco Microsoft Secure Future Initiative Security above all else (Microsoft Secure Future Initiative La sicurezza prima di tutto).
L'IA ha ridefinito entrambi i lati della cybersecurity. Gli utenti malintenzionati usano modelli all'avanguardia per individuare le vulnerabilità, concatenare percorsi di attacco e ridimensionare lo sfruttamento più velocemente di quanto permettano gli approcci manuali. Ogni miglioramento difensivo spinge gli utenti malintenzionati ad adattarsi: chiusa una strada, ne trovano subito un’altra.

Le stesse funzionalità stanno accelerando la difesa. L’IA ci consente di rilevare, valutare e correggere più velocemente di quanto potrebbe fare qualsiasi revisione manuale, trasformando il cambiamento in un vantaggio. Che si tratti di difendersi dagli attacchi tradizionali o da quelli guidati dall'IA, la sicurezza è continua, non un traguardo. Non può essere trattata come un traguardo o come un investimento una tantum. È una disciplina: progettata fin dall’inizio, abilitata per impostazione predefinita, convalidata continuamente e rivalutata a mano a mano che il panorama delle minacce evolve.

La Secure Future Initiative (SFI) è il modo in cui mettiamo in pratica questa disciplina in Microsoft: integrando la sicurezza in tutta la cultura, la governance e l’ingegneria e rafforzando la nostra capacità di adattarci con la stessa rapidità degli attori malintenzionati.

SFI applica rigorosamente i principi di Zero Trust come controlli integrati direttamente nelle piattaforme, nelle pipeline di ingegneria e nei sistemi di governance. L'obiettivo è che ogni identità venga verificata, ogni accesso sia gestito, ogni risorsa sia protetta tramite un'applicazione coerente dei criteri e che i controlli siano standardizzati, misurati e applicati in tutti i servizi, in modo che le protezioni persistano mentre gli ambienti evolvono ed emergono nuove minacce.

In questo quarto report, gli aggiornamenti riflettono i progressi significativi che hanno migliorato la sicurezza per Microsoft e per i nostri clienti: tre obiettivi hanno raggiunto lo stato previsto, tre sono vicini al completamento e dodici hanno compiuto progressi notevoli.

Scopri di più sullo stato di avanzamento.
Condividiamo i progressi compiuti rispetto ai pilastri e agli obiettivi SFI attraverso tre temi che rendono più facile vedere come i singoli controlli contribuiscono a risultati di sicurezza più ampi.

Basi solide
: riduzione del rischio grazie a protezione avanzata, baseline di progettazione sicura, inventario degli asset, segmentazione, isolamento dei limiti di sicurezza e applicazione per impostazione predefinita.

Difesa proattiva: uso dell’IA, telemetria di alta qualità, segnali di sicurezza e rilevamento basato sul comportamento per identificare prima i rischi reali, dare priorità a ciò che conta e rispondere con decisione.

Preparazione per il futuro: preparazione ai rischi emergenti, inclusa la crittografia post-quantistica.
  • SFI è stata creata per migliorare la postura di sicurezza di Microsoft, non in modo incrementale, ma sistemico. Abbiamo fatto progressi significativi nel rafforzare le basi: rafforzando i controlli di identità, definendo confini espliciti dei tenant, applicando i valori predefiniti di progettazione e usando una convalida continua su più livelli.

    Scopri di più sulle nostre basi solide
  • Le difese tradizionali restano essenziali, ma da sole non possono tenere il passo delle minacce accelerate dall'IA. A mano a mano che gli utenti malintenzionati usano l'IA e tecniche agentiche per individuare e sfruttare le vulnerabilità più rapidamente, la difesa deve passare da controlli reattivi a una valutazione proattiva e continua.

    Scopri di più sulla nostra difesa proattiva
  • Le minacce emergenti si stanno evolvendo più rapidamente dei cicli di pianificazione tradizionali. Una sicurezza pronta per il futuro significa anticipare prima i rischi strutturali e creare resilienza prima che quei rischi diventino incidenti operativi.

    Scopri di più sulla nostra preparazione per il futuro

 

Cultura

I progressi che abbiamo fatto sono il risultato del lavoro quotidiano sulla sicurezza svolto dai nostri dipendenti. Continuiamo a rafforzare una cultura che mette la sicurezza al primo posto, migliorando le aspettative sulle prestazioni, le pratiche di sviluppo, la formazione e il supporto. Leggi di più su come la sicurezza è integrata nel nostro modo di lavorare, guidare e misurare l'impatto nel report completo.

Governance

Continuiamo a ottimizzare su scala globale il nostro modello di governance per affrontare il panorama delle minacce in evoluzione e la crescente complessità normativa. Altre informazioni su come il nostro approccio alla governance è progettato per rafforzare la responsabilità, ridurre i silos e garantire che le decisioni sul rischio informatico riflettano sia la realtà tecnica sia l'impatto sul business nel report completo.

Sicurezza fin dalla progettazione, Sicurezza per impostazione predefinita e Sicurezza operativa

Il nostro approccio alla sicurezza continua a basarsi sui principi consolidati di Sicurezza fin dalla progettazione, Sicurezza per impostazione predefinita e Sicurezza operativa.
  • Il modulo di protezione hardware integrato di Azure rafforza la fiducia radicata nell'hardware per i carichi di lavoro cloud e di IA tramite la protezione delle chiavi crittografiche supportata dall'hardware, con maggiore trasparenza nei firmware, driver e componenti software pubblicati.

    Altre informazioni su Azure nel report completo
  • La modalità di sicurezza di base impone configurazioni di sicurezza per impostazione predefinita riducendo l'esposizione dovuta a impostazioni legacy. Le identità gestite di Microsoft Entra consentono autenticazione con ambito limitato, applicazione dei criteri e governance del ciclo di vita per gli agent di IA aziendali.

    Altre informazioni su Microsoft 365 nel report completo
  • La modernizzazione dell'autenticazione di Windows fa progredire la fiducia nella piattaforma combinando funzionalità PQC per certificati, firme digitali e TLS. Un criterio predefinito di trust del kernel in Windows 11 garantisce che, per impostazione predefinita, possano essere caricati solo i driver firmati tramite il Programma di compatibilità hardware con Windows, e i nuovi dispositivi Surface per le aziende integrano firmware in Rust sicuro per la memoria.

    Altre informazioni su Windows nel report completo

  • Il sistema di scansione agentica multi-modello di Microsoft Security (nome in codice MDASH) rafforza la gestione delle vulnerabilità grazie a funzionalità di scansione basate su IA multi-modello e alle Notifiche sugli stati-nazione in Microsoft Defender, che mostrano informazioni pratiche su minacce di stati-nazione, ransomware e frodi, incluso il contesto attribuito dell'attore della minaccia, direttamente in Microsoft Defender.

    Sono disponibili altre informazioni su Microsoft Security nel report completo
Pilasti dell'ingegneria

I sei concetti fondamentali SFI includono gli obiettivi che definiscono il nostro approccio alla sicurezza

Il lavoro si evolve continuamente a mano a mano che cambia il panorama dei rischi. 
Una persona seduta alla scrivania che usa un portatile.
Report sullo stato di avanzamento nell'ambito di SFI

Leggi il report completo sullo stato di avanzamento nell'ambito di SFI di luglio 2026

Non vediamo l'ora di condividere ulteriori progressi, lezioni apprese e indicazioni pratiche mentre lavoriamo insieme per costruire un futuro digitale più sicuro.
Risorse

Esplora le risorse di Secure Future Initiative

 Una persona usa un portatile che mostra una presentazione di Secure Future Initiative mentre lavora a una scrivania in legno con una tazza di caffè.
Report sullo stato di avanzamento nell'ambito di SFI

Ascolta i leader dell'ingegneria

Leggi le riflessioni di Salim Chawro sul report sullo stato di avanzamento nell'ambito di SFI di luglio 2026
 Un presentatore indica una mappa del mondo durante una conferenza.
Modelli e procedure SFI

Proteggi la tua scalabilità seguendo i modelli e le pratiche di SFI

Ogni modello offre indicazioni pratiche e ripetibili per affrontare i rischi del mondo reale.
 Due persone impegnati in una conversazione allegra
Secure Future Initiative

Condividi l'impegno di Microsoft nel mettere la sicurezza al primo posto

La sicurezza non è mai finita. Ogni progresso tecnologico crea nuove opportunità, nuovi rischi e nuove responsabilità.
 Sfondo blu e viola sfumato con testo bianco Microsoft Secure Future Initiative Security above all else (Microsoft Secure Future Initiative La sicurezza prima di tutto).
Report sullo stato di avanzamento nell'ambito di SFI

Report sullo stato di avanzamento nell'ambito di SFI di novembre 2025

Guarda l'istantanea di dove eravamo a novembre.

Segui Microsoft

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs