This is the Trace Id: 91afb6e947362163568cdf02614f285e
メイン コンテンツへスキップ
トラスト センター
セキュア フューチャー イニシアティブ

2025 年 11 月 SFI 進行状況レポート

Microsoft セキュア フューチャー イニシアティブ (SFI) は、製品およびサービスの設計、構築、テスト、運用方法を革新し、最高のセキュリティ基準を達成するための継続的な取り組みです。
3 回目の進捗レポートでは、すべての分野およびエンジニアリングの柱ごとの最新情報を共有し、お客様が認められた業界フレームワークを使用して進行状況を理解しやすいように NIST Cybersecurity Framework へのマッピングを紹介し、お客様に提供された新しいセキュリティ機能をハイライトします。また、お客様がリスクを軽減しやすいように、ゼロ トラスト原則に沿ったベスト プラクティスと実装ガイダンスも共有します。
Microsoft は、組織全体でセキュリティを最優先する文化を引き続き育んでいます。
  • 2025 年 7 月に割り当てられた、Microsoft で最も評価の高いコースの 1 つである「AI を活用した攻撃からの防御」に関する最新のセキュリティ トレーニングを、従業員の 95% がすでに完了しています。
     
  • セキュリティに関するエンジニアリングの意識は、2024 年 2 月以降 9 ポイント上昇しました。
     
  • 職場と家庭でセキュリティを最優先する意識を高めるために、Microsoft は、従業員向けのリソースを育成し、セキュリティ意識を向上させるためにお客様に初めて提供しました。
     
実践的なガイダンスを入手し、Microsoft の業務にセキュリティが組み込まれている仕組み、Microsoft のリーダーシップ、影響の測定方法を全文レポートで詳しくお読みください。
"Microsoft では、セキュリティ チームだけでなく、すべての従業員にとってセキュリティを最重要課題にしています。”
Vasu Jakkal
CVP, Microsoft Security
Microsoft は、進化する脅威の状況と増大する規制の複雑さに対応するためにガバナンス モデルを拡張し続けています。
  • サイバーセキュリティ ガバナンス カウンシルの範囲を拡大し、副 CISO の機能を 3 つ追加しました。
    • サプライ チェーンとサード パーティ
    • ビジネス機能、マーケティング、ファイナンス
    • EU のサイバーセキュリティ法令の遵守

  • パートナーシップを深め、欧州の政府に脅威の状況をより適切に伝えるために、Microsoft 欧州セキュリティ プログラムを作成しました。欧州連合のサイバー レジリエンス法の専門家グループへの積極的な関与を継続しました。

  • 業界パートナーと積極的に協力し、既存および将来のサイバーセキュリティ規制との整合性を高め、グローバル サウスの地域別のサイバーセキュリティ推進イニシアティブを通じてサイバーセキュリティ機能を構築しました。
実践的なガイダンスを入手し、進化する脅威の状況と増大する規制の複雑さに対応するために Microsoft がガバナンス モデルを拡張し続ける方法に関する詳細を全文レポートでお読みださい。
"私たちは、文化に沿っていなければ持続可能なプログラムは成り立たず、ガバナンスに沿っていなければ測定可能なプログラムは確実に成り立たないと本当に信じています。”
Ann Johnson
CVP & Deputy CISO, Customer Security Management Office
セキュリティの原則

設計に組み込まれたセキュリティ、既定で安全、安全な運用

設計に組み込まれたセキュリティ、既定で安全、安全な運用という 3 つのセキュリティの原則に従って、Microsoft 社内の全チームが、お客様と Microsoft を保護するのに役立つイノベーションを引き続き提供しています。
  • クラウドのセキュリティの向上を支援するために、必須のセキュリティの既定値群を導入し、ハードウェアベースの信頼を拡大し、セキュリティ ベンチマークを更新しました。
    • すべての Azure ユーザーに対して MFA が必須となったため、パスワード関連の攻撃のリスクが低減しました。さらに、Azure Bastion Developer は、35 のリージョンで仮想マシンへの既定で安全接続を提供するようになりました。
    • Microsoft クラウド セキュリティ ベンチマーク (MCSB) のバージョン 2 は、Microsoft Defender for Cloud を使用して実装できる最新のセキュリティ ベースライン ガイダンスをお客様に提供します。
    • Azure Local は、セキュリティの既定の設定の数を 25% (400 件の設定) 増加しました。これにより、お客様が業界標準に準拠しやすくなり、ファイルレス マルウェアなどの別の脅威から Azure Local ノードの保護が強化されます。
  • Microsoft は、お客様がリスクを軽減しやすいように、ゼロ トラスト原則に沿ったベスト プラクティスと実装ガイダンスを共有します。
タブに戻る
エンジニアリングの柱

6 つの SFI の柱には、セキュリティに対するアプローチを定義する目標とアクションが含まれます

28 個の目標のうち、5 個は完了間近、12 個は大きな進展を遂げており、残りに対しても引き続き進捗を図っています。SFI の結果として、プラットフォームとサービスのセキュリティが向上し、脅威を検出して対応する能力も強化されました。
実行可能なガイダンス

学んだことを実践に活かす

このレポートでは、お客様が優先分野でリスクを軽減するために従うことができる 10 件のパターンとプラクティスをハイライトし、各分野および柱に関する追加のベストプラクティスとガイダンスを共有しています。
リソース

セキュア フューチャー イニシアティブ リソースを確認する

Microsoft をフォローする