This is the Trace Id: 03c09854f766c56002c48cbd70e1db99
Перейти к основному контенту Обзор Принципы и подход Отчет о прозрачности Инструменты и методики Ответственное применение ИИ в Azure Отчет о ходе работы инициативы "Безопасное будущее" Обзор инициативы "Patterns and Practices" Модель "Никому не доверяй" Обзор конфиденциальности Обзор управления данными Доступ к данным Расположение данных Обработка данных в границах ЕС GDPR Обзор соответствия требованиям Предложения для соответствия требованиям Соответствие региональным требованиям Соответствие требованиям DORA Закон ЕС об ИИ Европейская цифровая устойчивость Соответствие требованиям NIS2 Специальные возможности Продукты и услуги Предложения для соответствия требованиям Рейтинг соответствия требованиям Отчеты по аудиту Ресурсы о защите данных Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Экологическая устойчивость Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Marketplace Rewards Компании по разработке программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта
Инициатива "Безопасное будущее"

Отчет о ходе работы инициативы "Безопасное будущее" за ноябрь 2025 г.

Инициатива "Безопасное будущее" корпорации Майкрософт — это стремление постоянно совершенствовать подход к проектированию, созданию, тестированию и применению наших продуктов и услуг для соблюдения самых строгих стандартов безопасности.
В третьем отчете о ходе работы мы публикуем новости для всех областей и направлений работы, представляем сопоставление с Инфраструктурой кибербезопасности NIST, чтобы помочь клиентам оценить наши достижения с использованием авторитетной отраслевой инфраструктуры, и рассказываем о новых возможностях в сфере безопасности, которые теперь стали доступными нашим клиентам. Кроме того, мы предоставляем рекомендации и инструкции по внедрению, соответствующие принципам модели безопасности "Никому не доверяй", чтобы помочь клиентам добиться снижения риска.
Мы по-прежнему поддерживаем культуру, в которой безопасность имеет первостепенное значение во всей организации.
  • 95 % сотрудников уже прошли последнюю программу обучения в сфере безопасности, назначенную в июле 2025 года: "Защита от атак на базе искусственного интеллекта". Этот курс получил одну из самых высоких оценок.
     
  • Уровень внимания инженеров к вопросам безопасности вырос на 9 пунктов с февраля 2024 г.
     
  • Чтобы укрепить мышление, ориентированное на безопасность, на работе и дома, мы разработали ресурсы для сотрудников, а также впервые предложили такие ресурсы клиентам, чтобы улучшить их информированность в сфере безопасности.
     
Получите практические рекомендации и подробные сведения о встраивании мер безопасности в порядок работы и руководства, а также об измерении влияния: все это доступно в полном отчете.
"Мы сделали безопасность наиболее приоритетным направлением для всех без исключения сотрудников Майкрософт, а не только для команды безопасности".
Васу Джаккал (Vasu Jakkal)
CVP, Microsoft Security
Продолжается наращивание масштаба нашей модели управления для противодействия постоянно изменяющимся угрозам и для обеспечения соответствия нормативным требованиям, которые становятся более сложными.
  • Расширена область работы совета по управлению в сфере кибербезопасности, добавлено 3 дополнительные должности заместителей CISO:
    • Цепочка поставок и сторонние организации
    • Бизнес-функции, маркетинг и финансы
    • Соответствие законодательству ЕС в сфере кибербезопасности

  • Создана Европейская программа безопасности Майкрософт для укрепления партнерства и более эффективного информирования правительственных организаций европейских стран о состоянии угроз. Продолжается активное участие в деятельности группы экспертов, работающих над законом ЕС об устойчивости к киберугрозам.

  • Мы активно сотрудничаем с отраслевыми партнерами, чтобы согласовать существующие и перспективные нормативы в сфере кибербезопасности, а также для развития потенциала кибербезопасности в рамках инициативы "Развитие региональной кибербезопасности" в странах Глобального Юга.
Получите практические рекомендации и дополнительные сведения о том, как мы масштабируем модель управления для решения задач, связанных с изменяющимися угрозами и растущей сложностью соответствия требованиям, в полном отчете.
"Мы твердо уверены, что невозможно выстроить устойчивую программу без соответствующей культуры, невозможно выстроить измеряемую программу без согласованного управления".
Энн Джонсон (Ann Johnson)
CVP и заместитель руководителя CISO, отдел управления безопасностью клиентов
Принципы безопасности

Безопасность по замыслу, безопасность по умолчанию, безопасная работа

Опираясь на три основных принципа (безопасность по замыслу, безопасность по умолчанию, безопасная работа), команды в корпорации Майкрософт реализуют новые решения для защиты клиентов и ресурсов корпорации Майкрософт.
  • Внедрены обязательные используемые по умолчанию параметры безопасности, расширено использование доверия на аппаратной основе, обновлены эталоны безопасности для укрепления безопасности облака.
    • Многофакторная проверка подлинности теперь обязательна для всех пользователей Azure, благодаря чему снижен риск атак, связанных с паролями. Кроме того, в службе "Бастион Azure" для разработчиков теперь доступны безопасные по умолчанию подключения к виртуальным машинам в 35 регионах.
    • В версии 2 базовой конфигурации безопасности Microsoft Cloud (MCSB) клиенты получили обновленное руководство по базовой конфигурации безопасности, которую можно внедрять с помощью Microsoft Defender для облака.
    • В Azure Local количество используемых по умолчанию параметров безопасности увеличено на 25 % (400 параметров). За счет этого упрощается способность клиентов обеспечивать соответствие отраслевым стандартам, а узлы Azure Local получают более надежную защиту от дополнительных угроз, таких как беcфайловые вредоносные программы.
  • Мы предоставляем рекомендации и инструкции по внедрению, соответствующие принципам модели безопасности "Никому не доверяй", чтобы помочь клиентам добиться снижения риска.
Назад к вкладкам
Инженерные основы

Шесть основных элементов инициативы "Безопасное будущее" содержат цели и действия, определяющие наш подход к безопасности

Из 28 целей пять будут достигнуты в ближайшее время, для 12 достигнуты значительные успехи, ведется работа над остальными. Благодаря инициативе "Безопасное будущее" мы укрепили безопасность платформы и служб, а также улучшили нашу способность обнаруживать угрозы и реагировать на них.
ПРАКТИЧЕСКИЕ РЕКОМЕНДАЦИИ

Применение полученных знаний на практике

В этом шаблоне мы выделили 10 шаблонов и методик, с помощью которых клиенты могут добиться снижения риска в приоритетных областях. Также мы предоставили дополнительные рекомендации и инструкции для каждой области и каждого направления.
Ресурсы

Изучить ресурсы инициативы "Безопасное будущее"

Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе