Inicjatywa na rzecz Bezpiecznej Przyszłości firmy Microsoft
Trzy zasady zakotwiczają nasze podejście do SFI. Stale stosujemy to, czego nauczyliśmy się na podstawie zdarzeń, aby ulepszyć nasze metody i praktyki, zapewniając, że bezpieczeństwo jest najważniejsze we wszystkim, co tworzymy i dostarczamy.
Bezpieczne z założenia
Zabezpieczenia są na pierwszym miejscu podczas projektowania dowolnego produktu lub usługi.
Bezpieczne z założenia
Mechanizmy ochrony zabezpieczeń są domyślnie włączone i wymuszane, nie wymagają dodatkowego nakładu pracy i nie są opcjonalne.
Bezpieczne operacje
Mechanizmy kontroli zabezpieczeń i monitorowania będą stale ulepszane w celu zabezpieczenia przed bieżącymi i przyszłymi cyberzagrożeniami.
Fundamenty
Podstawy Inicjatywy na rzecz Bezpiecznej Przyszłości
Pomyślne operacje biznesowe i zarządzanie zmianami są zależne od ludzi, procesów i technologii pracujących w nas. To są podstawy Inicjatywy na rzecz Bezpiecznej Przyszłości.
Kultura oparta na zabezpieczeniach
Kultura jest wzmacniana przez codzienne zachowania. Regularne spotkania między wiceprezesami wykonawczymi ds. inżynierii, liderami SFI i wszystkimi poziomami zarządzania zapewniają kompleksowe rozwiązywanie problemów, które integrują myślenie o zabezpieczeniach w codziennych działaniach.
Zabezpieczenia i zarządzanie
Podnosimy ład zabezpieczeń dzięki nowej strukturze prowadzonej przez głównego specjalistę ds. zabezpieczeń informacji. Wprowadzi to partnerstwo z zespołami inżynierów w celu nadzorowania SFI, zarządzania ryzykiem i zgłaszania postępów kierownictwu.
Ciągłe ulepszanie zabezpieczeń
Inicjatywa SFI umożliwia każdemu pracownikowi firmy Microsoft określanie priorytetów zabezpieczeń, co jest oparte na sposobie myślenia o ciągłym ulepszaniu. Integrujemy opinie i wnioski ze zdarzeń z naszymi standardami, umożliwiając bezpieczne projektowanie i operacje na dużą skalę.
Ścieżki utwardzone i standardy
Wypróbowane ścieżki to najlepsze rozwiązania, które optymalizują produktywność, zgodność i bezpieczeństwo. Stają się one standardami, gdy zwiększają bezpieczeństwo lub środowisko deweloperskie. Dzięki funkcji SFI ustawiamy i mierzymy standardy we wszystkich sześciu priorytetowych filarach zabezpieczeń.
FILARY
Filary Inicjatywy na rzecz Bezpiecznej Przyszłości
Sześć filarów Inicjatywy na rzecz Bezpiecznej Przyszłości obejmuje cele i akcje definiujące nasze podejście do zabezpieczeń.
Zmniejsz ryzyko nieautoryzowanego dostępu, implementując i wymuszając najlepsze w swojej klasie standardy w całej infrastrukturze tożsamości i wpisów tajnych, a także uwierzytelnianie i autoryzację użytkowników i aplikacji.
Chroń wszystkie dzierżawy i środowiska produkcyjne firmy Microsoft przy użyciu spójnych, najlepszych w swojej klasie rozwiązań w zakresie zabezpieczeń i ścisłej izolacji, aby zminimalizować zakres wpływu.
Chroń zasoby oprogramowania i stale zwiększaj bezpieczeństwo kodu dzięki zarządzaniu łańcuchem dostaw oprogramowania i infrastrukturą systemów inżynieryjnych.
Wskazówki umożliwiające podejmowanie działań oparte na rzeczywistych zabezpieczeniach
Skaluj bezpiecznie zgodnie z wzorcami i praktykami programu SFI na podstawie przetestowanych szczegółowych informacji o zabezpieczeniach firmy Microsoft — tego, co działało, co się zmieniło i czego się nauczyliśmy.
Raport o postępach Inicjatywy na rzecz Bezpiecznej Przyszłości
Raport o postępach w ramach Inicjatywy na rzecz Bezpiecznej Przyszłości z lipca 2026 r.
Inicjatywa na rzecz Bezpiecznej Przyszłości (SFI) firmy Microsoft to sposób, w jaki osadzamy zabezpieczenia w kulturze, zarządzaniu i inżynierii oraz wzmacniamy naszą zdolność do dostosowywania się tak szybko, jak robią to osoby atakujące. Zobacz najnowsze informacje o naszych postępach.
Inicjatywa Bezpieczna przyszłość firmy Microsoft, która została uruchomiona w listopadzie 2023 r., to wieloletnie zobowiązanie, które rozwija sposób projektowania, tworzenia, testowania i obsługi naszej technologii firmy Microsoft w celu zapewnienia, że nasze rozwiązania spełniają najwyższe możliwe standardy zabezpieczeń.
Firma Microsoft uruchomiła inicjatywę SFI, aby przygotować się na coraz większą skalę i dużą liczbę cyberataków. SFI łączy wszystkie części firmy Microsoft w celu zwiększenia cyberbezpieczeństwa w naszej firmie i produktach. Dokładnie rozważyliśmy to, co widzieliśmy w firmie Microsoft i co otrzymaliśmy od klientów, instytucji rządowych i partnerów, aby zidentyfikować nasze największe możliwości wpływu na przyszłość zabezpieczeń. Aby uzyskać więcej informacji na temat naszego wstępnego ogłoszenia dotyczącego inicjatywy SFI, zobacz nasz wpis w blogu.
Planujemy, że będziemy odpowiedzialni za naszych klientów, partnerów i społeczność zabezpieczeń na bieżąco dzięki regularnym aktualizacjom.
Ochrona tożsamości i wpisów tajnych
Zmniejsz ryzyko nieautoryzowanego dostępu, implementując i wymuszając najlepsze w swojej klasie standardy w całej infrastrukturze tożsamości i wpisów tajnych, a także uwierzytelnianie i autoryzację użytkowników i aplikacji.
Chroń wszystkie dzierżawy i środowiska produkcyjne firmy Microsoft przy użyciu spójnych, najlepszych w swojej klasie rozwiązań w zakresie zabezpieczeń i ścisłej izolacji, aby zminimalizować zakres wpływu.
Chroń sieci produkcyjne firmy Microsoft i zaimplementuj izolację sieci firmy Microsoft i zasobów klientów.
Dalej
Ochrona systemów inżynieryjnych
Ochrona systemów inżynieryjnych
Chroń zasoby oprogramowania i stale zwiększaj bezpieczeństwo kodu dzięki zarządzaniu łańcuchem dostaw oprogramowania i infrastrukturą systemów inżynieryjnych.
Obserwuj firmę Microsoft