Tre principer förankrar vårt tillvägagångssätt för SFI. Vi använder kontinuerligt det vi har lärt oss av incidenter för att förbättra våra metoder och tillvägagångssätt, med säkerheten ständigt i centrum i allt vi skapar och tillhandahåller.
Utformat till att vara säkert
Säkerheten är viktigast när en produkt eller tjänst utformas.
Utformat med säkerhet som standard
Säkerhetsskydd aktiveras och tillämpas som standard, kräver ingen extra ansträngning och är inte valfritt.
Säkra åtgärder
Säkerhetskontroller och övervakning kommer att förbättras kontinuerligt för att uppfylla aktuella och framtida cyberhot.
Grunden
Grunderna i secure future-initiativet
Framgångsrik affärsverksamhet och förändringsledning bygger på att människor, processer och teknik fungerar i harmoni. Det här är grunden för SFI.
Säkerhetsinriktad kultur
Kulturen förstärks varje dag med vårt förhållningssätt. Regelbundna möten mellan tekniska vd:ar, SFI-ledare och alla ledningsnivåer säkerställer en heltäckande problemlösning nerifrån och upp som förankrar säkerhetstänket i våra dagliga handlingar.
Säkerhetsstyrning
Vi ökar säkerhetsstyrningen med ett nytt ramverk som leds av informationssäkerhetschefen. Ett partnersamarbete inleds då med teknikteamen som ska övervaka SFI, hantera risker och rapportera framsteg till ledningen.
Kontinuerlig säkerhetsförbättring
SFI gör det möjligt för alla anställda på Microsoft att prioritera säkerhet, baserat på ett allt mer omfattande tankegångar om ständig förbättring. Vi integrerar feedback och lärdomar från incidenter i våra standarder, vilket möjliggör säker design och drift i stor skala.
Banade vägar och standarder
Banade vägar är metodtips som optimerar produktivitet, efterlevnad och säkerhet. De blir till standarder när de förbättrar säkerheten eller utvecklarupplevelsen. Med SFI ställer vi in och mäter standarder för alla sex prioriterade säkerhetsgrundpelare.
GRUNDPELARE
Grundpelare för Secure Future Initiative
De sex SFI-grundpelarna innehåller mål och åtgärder som definierar vår säkerhetsstrategi.
Minska risken för obehörig åtkomst genom att implementera och tillämpa förstklassiga standarder i all identitets- och hemlighetsinfrastruktur, plus användar- och programautentisering och auktorisering.
Skydda alla Microsoft-klientorganisationer och produktionsmiljöer med hjälp av konsekventa, förstklassiga säkerhetsrutiner och strikt isolering för att minimera påverkans omfång.
Skydda programvarutillgångar och förbättra kodsäkerheten kontinuerligt genom styrning av programvaruförsörjningskedjan och infrastrukturen för tekniska system.
Handlingsbar vägledning som baseras på verklig säkerhet
Skala på ett säkert sätt efter SFI-mönster och metoder baserat på Microsofts testade säkerhetsinsikter – vad som fungerade, vad som har ändrats och vad vi har lärt oss.
Microsoft Secure Future Initiative (SFI) är vårt sätt att bädda in säkerhet i kultur, styrning och teknik, och stärka förmågan att anpassa oss lika snabbt som angripare gör. Se det senaste om våra framsteg.
Microsoft Secure Future Initiative, som lanserades i november 2023, är ett flerårigt åtagande med fokus på sättet vi utformar, skapar, testar och använder Microsoft-tekniken för att säkerställa att våra lösningar uppfyller högsta möjliga säkerhetsstandarder.
Microsoft har lanserat SFI för att förbereda sig för de alltmer omfattande cyberangreppen och de långtgående konsekvenserna av dem. SFI samlar alla delar av Microsoft för att främja cybersäkerhetsskydd i hela företaget och i alla våra produkter. Efter att noga ha utvärderat vad vi har sett i Microsoft och hört från kunder, myndigheter och partner har vi kommit fram till hur vi på bästa sätt kan påverka framtidens säkerhet. Mer information om vårt första meddelande om SFI finns i vårt blogginlägg.
Vi planerar att hålla oss ansvariga och tillhandahålla de senaste SFI-nyheterna till kunder, partner och säkerhetscommunityn via regelbundna uppdateringar.
Skydda identiteter och hemligheter
Minska risken för obehörig åtkomst genom att implementera och tillämpa förstklassiga standarder i all identitets- och hemlighetsinfrastruktur, plus användar- och programautentisering och auktorisering.
Skydda alla Microsoft-klientorganisationer och produktionsmiljöer med hjälp av konsekventa, förstklassiga säkerhetsrutiner och strikt isolering för att minimera påverkans omfång.
Utforska handlingsbara mönster och metoder från SFI:
Skydda Microsofts produktionsnätverk och implementera nätverksisolering av Microsoft- och kundresurser.
Nästa
Skydda tekniska system
Skydda tekniska system
Skydda programvarutillgångar och förbättra kodsäkerheten kontinuerligt genom styrning av programvaruförsörjningskedjan och infrastrukturen för tekniska system.
Följ Microsoft