Принципы
Инициатива "Безопасное будущее" от Майкрософт
Наш подход к SFI опирается на три принципа. Мы постоянно применяем знания, полученные на основе инцидентов, для улучшения наших методов и практик. Это позволяет гарантировать, что безопасность имеет первостепенное значение во всем, что мы создаем и предоставляем.
Основы
Основы Инициативы "Безопасное будущее"
Успешное управление бизнес-операциями и изменениями обеспечивается гармоничным взаимодействием людей, процессов и технологий. Это основы Инициативы "Безопасное будущее".
Культура, основанная на безопасности
Культура подкрепляется повседневными действиями. Регулярные собрания между исполнительными вице-президентами по инженерным вопросам, руководителями SFI и всеми уровнями управления обеспечивают комплексное решение проблем по принципу "снизу вверх", которое внедряет заботу о безопасности в наши повседневные действия.
Управление безопасностью
Мы повышаем уровень управления безопасностью с помощью новой платформы, возглавляемой главным специалистом по информационной безопасности. Это позволит наладить партнерские отношения с инженерными командами для надзора за SFI, управления рисками и отчетности о прогрессе для руководства.
Постоянное улучшение безопасности
SFI дает возможность каждому сотруднику корпорации Майкрософт уделять приоритетное внимание безопасности, руководствуясь мышлением роста и стремлением к постоянному совершенствованию. Мы интегрируем отзывы и уроки, извлеченные из инцидентов, в наши стандарты. Это обеспечивает безопасный дизайн и эксплуатацию в большом масштабе.
Проложенные пути и стандарты
Проложенные пути — это рекомендации, которые помогают оптимизировать производительность, соответствие требованиям и безопасность. Они становятся стандартами, когда усиливают безопасность или улучшают взаимодействие с разработчиком. С помощью SFI мы устанавливаем и измеряем стандарты по всем шести приоритетным основам безопасности.
ОСНОВЫ
Опорные точки инициативы "Безопасное будущее"
Шесть основных элементов инициативы "Безопасное будущее" содержат цели и действия, определяющие наш подход к безопасности.
- Снизьте риск несанкционированного доступа, реализуя и внедряя первоклассные стандарты во всей инфраструктуре удостоверений и секретов, а также проверку подлинности и авторизацию пользователей и приложений.
Изучите действенные шаблоны и методики из Инициативы "Безопасное будущее" для защиты доступа в большом масштабе с использованием многофакторной проверки подлинности, устойчивой к фишингу. - Защитите все клиенты и рабочие среды Майкрософт, используя согласованные первоклассные методы обеспечения безопасности и строгую изоляцию, чтобы минимизировать ущерб от воздействия.
Изучите действенные шаблоны и методики из Инициативы "Безопасное будущее": - Защитите рабочие сети Майкрософт и реализуйте сетевую изоляцию ресурсов Майкрософт и клиентов.
- Защитите программные ресурсы и непрерывно повышайте безопасность кода с помощью управления цепочкой поставок программного обеспечения и инфраструктурой инженерных систем.
Изучите действенные шаблоны и методики из Инициативы "Безопасное будущее" для безопасного создания решений в большом масштабе с использованием стандартизированных конвейеров. - Обеспечьте комплексный охват и автоматическое обнаружение киберугроз для рабочей инфраструктуры и служб Майкрософт.
Изучите действенные шаблоны и методики из Инициативы "Безопасное будущее": - Предотвращайте использование уязвимостей, обнаруженных внешними и внутренними субъектами, путем комплексного и своевременного устранения.
Изучите действенные шаблоны и методики из Инициативы "Безопасное будущее", чтобы сократить время воздействия риска с помощью быстрого устранения уязвимостей.
Наш прогресс
Просмотреть основные моменты
Просмотрите основные моменты за последнее время в нашем отчете за апрель.
Вопросы и ответы
Вопросы и ответы
Вопросы и ответы
- Инициатива "Безопасное будущее" от Майкрософт, запущенная в ноябре 2023 года, — это многолетнее обязательство, которое улучшает методы проектирования, создания, тестирования и использования наших технологий Майкрософт, чтобы гарантировать, что наши решения соответствуют самым высоким стандартам безопасности.
- Корпорация Майкрософт запустила SFI, чтобы подготовиться к растущему масштабу и высоким рискам кибератак. SFI объединяет все части Майкрософт для обеспечения расширенной кибербезопасности в нашей компании и продуктах. Мы тщательно рассмотрели ситуацию в корпорации Майкрософт и сведения от клиентов, правительств и партнеров, чтобы определить оптимальные способы влияния на будущее безопасности. Дополнительные сведения о нашем первоначальном объявлении об SFI см. в записи блога.
- Мы планируем нести ответственность и оповещать наших клиентов, партнеров и сообщество безопасности о новостях инициативы "Безопасное будущее" с помощью регулярных обновлений.
РЕСУРСЫ
Изучить ресурсы инициативы "Безопасное будущее"
Следите за последними сведениями о SFI.
IDC
Инициатива "Безопасное будущее" в действии
IDC отмечает усилия Майкрософт по снижению направлений атак и модернизации.