This is the Trace Id: 350d1d4e8a0bc3f0954e64cb5e627a59
Secure Future Initiative

Report sullo stato di avanzamento nell'ambito di SFI di novembre 2025

La Secure Future Initiative (SFI) di Microsoft rappresenta un impegno continuo per rivoluzionare il modo in cui progettiamo, creiamo, testiamo e gestiamo i nostri prodotti e servizi, per raggiungere i più alti standard di sicurezza.
Nel nostro terzo report sullo stato di avanzamento, condividiamo aggiornamenti per ogni area e concetto ingegneristico, introduciamo la mappatura al NIST Cybersecurity Framework per aiutare i clienti a comprendere i progressi fatti utilizzando un framework riconosciuto nel settore e mettiamo in evidenza le nuove funzionalità di sicurezza offerte ai clienti. Condividiamo anche procedure consigliate e indicazioni pratiche per l'implementazione, allineate ai principi Zero Trust, per aiutare i clienti a ridurre il rischio.
Continuiamo a promuovere una cultura che mette la sicurezza al primo posto in tutta l'organizzazione.
  • Il 95% dei dipendenti ha già completato l'ultimo corso di formazione sulla sicurezza assegnato a luglio 2025 su come difendersi dagli attacchi basati su intelligenza artificiale, che rimane uno dei nostri corsi più apprezzati.
     
  • La valutazione tecnica relativa alla sicurezza è aumentata di 9 punti da febbraio 2024.
     
  • Per favorire una mentalità orientata alla sicurezza sia al lavoro che a casa, abbiamo sviluppato risorse per i dipendenti e le abbiamo rese disponibili per la prima volta anche ai clienti per migliorare la consapevolezza sulla sicurezza.
     
Ottieni indicazioni pratiche e leggi di più su come la sicurezza è integrata nel nostro modo di lavorare, guidare e misurare l'impatto nel report completo.
"Abbiamo fatto in modo che la sicurezza fosse una priorità fondamentale per ogni singolo dipendente di Microsoft, non solo per il team dedicato a essa."
Vasu Jakkal
CVP, Microsoft Security
Continuiamo a ottimizzare su scala globale il nostro modello di governance per affrontare il panorama delle minacce in evoluzione e la crescente complessità normativa.
  • Abbiamo ampliato l'ambito del Cybersecurity Governance Council includendo 3 funzioni aggiuntive di Vice CISO:
    • Catena di approvvigionamento e terze parti
    • Funzioni aziendali, marketing e finanza
    • Conformità alla legislazione UE sulla cybersecurity

  • Abbiamo creato il Microsoft European Security Program per approfondire le partnership e fornire informazioni maggiori ai governi europei sul panorama delle minacce. Abbiamo rinnovato il nostro impegno attivo nel Gruppo di esperti nell'ambito del Cyber Resilience Act dell'Unione Europea.

  • Abbiamo collaborato attivamente con partner di settore per allineare meglio le normative esistenti e future sulla cybersecurity e per sviluppare capacità di cybersecurity attraverso l'Advancing Regional Cybersecurity Initiative nel Sud globale.
Ottieni indicazioni pratiche e leggi di più su come continuiamo a ottimizzare su scala globale il nostro modello di governance per affrontare il panorama delle minacce in evoluzione e la crescente complessità normativa nel report completo.
"Crediamo fermamente che non si possa avere un programma sostenibile se la cultura non è allineata e certamente non si può avere un programma misurabile se la governance non è allineata."
Ann Johnson
CVP & Vice CISO, Customer Security Management Office
Principi di sicurezza

Sicurezza fin dalla progettazione, Sicurezza per impostazione predefinita e Sicurezza operativa

Guidati da tre principi di sicurezza: Sicurezza fin dalla progettazione, Sicurezza per impostazione predefinita e Sicurezza operativa sicure, i team di Microsoft continuano a offrire innovazioni per proteggere clienti e Microsoft.
  • Abbiamo introdotto impostazioni predefinite di sicurezza obbligatorie, ampliato la fiducia basata sull'hardware e aggiornato i benchmark di sicurezza per migliorare la sicurezza del cloud.
    • L'autenticazione a più fattori (MFA) è ora obbligatoria per tutti gli utenti Azure, riducendo il rischio di attacchi basati su password. Inoltre, Azure Bastion Developer ora offre connettività sicura per impostazione predefinita alle macchine virtuali in 35 aree geografiche.
    • La versione 2 del Microsoft Cloud Security Benchmark (MCSB) fornisce ai clienti linee guida aggiornate per la baseline di sicurezza, implementabili tramite Microsoft Defender per il cloud.
    • Azure Locale ha aumentato del 25% il numero di impostazioni di sicurezza predefinite (400 impostazioni). Questo semplifica ulteriormente la capacità dei clienti di conformarsi agli standard di settore e protegge meglio i nodi di Azure Locale da minacce aggiuntive come il malware senza file.
  • Forniamo anche le procedure consigliate e le linee guida per l'implementazione, allineate ai principi Zero Trust, per aiutare i clienti a ridurre il rischio.
Torna alle schede
Pilasti dell'ingegneria

I sei concetti fondamentali SFI includono obiettivi e azioni che definiscono il nostro approccio alla sicurezza

Su 28 obiettivi, 5 sono quasi completati, 12 hanno fatto progressi significativi e continuiamo a progredire sugli altri. Grazie a SFI abbiamo migliorato la sicurezza della nostra piattaforma e dei servizi, oltre alla capacità di rilevare le minacce e rispondere a esse.
INDICAZIONI PRATICHE

Metti in pratica ciò che abbiamo imparato

In questo report mettiamo in evidenza 10 modelli e procedure che i clienti possono seguire per ridurre il rischio nelle aree prioritarie e condividiamo ulteriori procedure consigliate e indicazioni per ogni area e concetto.
Risorse

Esplora le risorse di Secure Future Initiative

Segui Microsoft