Principii
Inițiativa Microsoft pentru un viitor sigur
Abordarea noastră pentru Inițiativa pentru un viitor sigur se bazează pe 3 principii. Aplicăm continuu ceea ce am învățat din incidente pentru a îmbunătăți metodele și practicile, asigurându-ne că securitatea este esențială în tot ceea ce creăm și oferim.
Baze
Bazele IVS
Operațiunile de afaceri de succes și administrarea schimbării se bazează pe oamenii, procesele și tehnologia care lucrează în armonie. Acestea sunt bazele IVS.
Cultură cu prioritate pe securitate
Cultura este susținută de comportamente zilnice. Întâlnirile regulate între vicepreședinții executivi de inginerie, liderii IVS și toate nivelurile de management asigură rezolvarea problemelor de jos în sus, de la un capăt la altul, care încorporează gândirea securității în acțiunile noastre de zi cu zi.
Îmbunătățire continuă a securității
Inițiativa IVS oferă tuturor angajaților Microsoft posibilitatea de a acorda prioritate securității, fiind ghidați de o mentalitate de creștere și de îmbunătățire continuă. Integrăm feedbackul și elementele învățate din incidente în standardele noastre, permițând proiectarea și operațiunile sigure la scară largă.
Căi și standarde stabilite
Căile pavate sunt cele mai bune practici care optimizează productivitatea, conformitatea și securitatea. Acestea devin standarde atunci când îmbunătățesc securitatea sau experiența dezvoltatorilor. Prin intermediul inițiativei IVS, stabilim și măsurăm standarde pentru toți cei șase piloni de securitate prioritari.
PILONI
Pilonii IVS
Cei șase piloni IVS includ obiective și acțiuni care definesc abordarea noastră față de securitate.
- Reduceți riscul de acces neautorizat prin implementarea și impunerea celor mai bune standarde din întreaga infrastructură de identitate și secrete, plus autentificarea și autorizarea utilizatorilor și a aplicațiilor.
Obțineți îndrumare practică despre cum să protejați identitățile și secretele. - Protejați toate entitățile găzduite și mediile de producție Microsoft utilizând practici de securitate consecvente și de cea mai bună calitate și izolarea strictă pentru a minimiza amploarea impactului.
Obțineți îndrumare practică despre cum să protejați entitățile găzduite și să izolați sistemele. - Protejați rețelele de producție Microsoft și implementați izolarea de rețea a resurselor Microsoft și ale clienților.
Obțineți îndrumare practică despre cum să protejați rețelele. - Protejați activele software și îmbunătățiți continuu securitatea codului prin guvernarea lanțului de aprovizionare software și a infrastructurii sistemelor de inginerie.
Obțineți îndrumare practică despre cum să protejați sistemele de inginerie. - Oferiți acoperire completă și detectare automată a amenințărilor cibernetice pentru infrastructura și serviciile de producție Microsoft.
Obțineți îndrumare practică despre cum să monitorizați și să detectați amenințările cibernetice. - Preveniți exploatarea vulnerabilităților descoperite de entitățile externe și interne printr-o remediere completă și promptă.
Obțineți îndrumare practică despre cum să accelerați răspunsul și remedierea.
Progresul nostru
Vedeți evidențierile
Vedeți cele mai recente momente relevante din raportul nostru din noiembrie.
Îndrumare practică
Îndrumări utile bazate pe securitate aplicată în lumea reală
Extindeți-vă în siguranță urmând modelele și practicile IVS bazate pe perspectivele de securitate testate de Microsoft: ce a funcționat, ce s-a schimbat și ce am învățat.
Limitați eșecurile prin modelarea amenințărilor pentru sistemele de inteligență artificială
Abordați modelarea amenințărilor pentru sistemele de inteligență artificială ca o mentalitate continuă de inginerie, nu ca pe o listă de verificare aplicată o singură dată.
Aplicați o abordare stratificată pentru apărarea în profunzime a agenților
Acest studiu de caz prezintă principalele riscuri ale agenților și ce reprezintă de fapt straturile "abordării stratificate".
Securizați-vă sistemele agentice
Reduceți riscul fără a bloca inovarea.
Întrebări frecvente
Întrebări frecvente
Întrebări frecvente
- Inițiativa Microsoft pentru un viitor sigur, lansată în noiembrie 2023, este un angajament pe mai mulți ani care face progrese în modul în care proiectăm, construim, testăm și operăm tehnologia Microsoft pentru a asigura că soluțiile noastre îndeplinesc cele mai înalte standarde posibile de securitate.
- Microsoft a lansat IVS pentru a se pregăti pentru amploarea în creștere și mizele ridicate ale atacurilor cibernetice. IVS reunește toate aspectele Microsoft pentru a îmbunătăți protecția cibernetică în cadrul firmei și produselor noastre. Am analizat cu atenție ceea ce am văzut în cadrul Microsoft și ce am auzit de la clienți, guverne și parteneri pentru a identifica cele mai mari oportunități de a avea un impact asupra viitorului securității. Pentru informații suplimentare despre anunțul nostru inițial privind IVS, consultați-ne postarea de pe blog.
- Intenționăm să fim responsabili și să oferim cele mai recente știri IVS clienților, partenerilor și comunităților de securitate prin actualizări regulate.
RESURSE
Explorați resursele Inițiativei pentru un viitor sigur
Țineți pasul cu cele mai recente informații IVS.
Blog
Explorați progresul nostru
Citiți ce are de spus Charlie Bell despre cel mai recent raport IVS (noiembrie 2025), care tratează progresele noastre din această călătorie multianuală pentru a consolida în ansamblu securitatea cibernetică pentru Microsoft, clienții noștri și sectorul de activitate în general.
Urmăriți Microsoft