This is the Trace Id: 3bea820aba2cab543b9638086df92f1d
Перейти до основного Огляд Принципи й підхід Звіти про прозорість Інструменти та методи Відповідальний ШІ в Azure Звіт про перебіг виконання ІБМ Ініціатива "Ресурси та методи" Нульова довіра Загальні відомості про конфіденційність Загальні відомості про керування даними Доступ до даних Розташування даних План EU Data Boundary GDPR Загальні відомості про забезпечення відповідності вимогам Пропозиції щодо забезпечення відповідності Відповідність вимогам країни та регіону Відповідність вимогам DORA Закон ЄС про ШІ Європейська цифрова стійкість Відповідність вимогам NIS2 Спеціальні можливості Продукти та служби Пропозиції щодо забезпечення відповідності Оцінка відповідності Аудиторські звіти Ресурси, присвячені захисту даних Захисний комплекс Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Гібридна реальність Microsoft HoloLens Microsoft Viva Квантові обчислення Сталий розвиток Освіта Автомобілі Фінансові послуги Державні установи Охорона здоров’я Виробництво Торгівля Знайти партнера Стати партнером Мережа партнерів Microsoft Marketplace Marketplace Rewards Компанії з розробки програмного забезпечення Блоґ Microsoft Advertising Центр розробників Документація Заходи Ліцензування Microsoft Learn Дослідження Microsoft Переглянути карту сайту
Ініціатива щодо безпечного майбутнього

Звіт про перебіг виконання ІБМ у листопаді 2025 р.

Ініціатива Microsoft щодо безпечного майбутнього (ІБМ) – це постійне прагнення до революційних змін у способах проектування, створення, тестування та експлуатації наших продуктів і послуг із метою досягти найвищих стандартів безпеки.
У нашому третьому звіті про перебіг виконання ми інформуємо про оновлення в кожній області та інженерному напрямку, представляємо відповідність Cybersecurity Framework від NIST, щоб допомогти клієнтам зрозуміти прогрес, досягнутий завдяки визнаній у галузі платформі, і висвітлюємо нові можливості безпеки, надані клієнтам. Ми також надаємо практичні поради та рекомендації щодо впровадження, узгоджені з принципами нульової довіри, щоб допомогти клієнтам знизити рівень ризику.
Ми продовжуємо підтримувати культуру, яка ставить безпеку на перше місце в усій організації.
  • 95% співробітників уже пройшли останнє навчання з безпеки, призначене в липні 2025 року, на тему "Захист від атак на основі штучного інтелекту". Цей курс досі має одну з найвищих оцінок серед наших курсів.
     
  • Рівень уваги інженерів до питань безпеки зріс на 9 балів із лютого 2024 року.
     
  • Щоб посилити мислення, орієнтоване на безпеку, на роботі та вдома, ми розробили ресурси для працівників і вперше надали їх клієнтам, щоб підвищити їхню обізнаність про безпеку.
     
Отримайте практичні рекомендації та дізнайтеся більше про те, як заходи безпека вбудовуються в нашу роботу, керування та оцінку впливу, у повній версії звіту.
"Ми зробили безпеку основним пріоритетом для кожного працівника Microsoft, а не лише для команди безпеки".
Васу Джаккал
Корпоративний віце-президент, Захисний комплекс Microsoft
Ми й надалі масштабуємо нашу модель керування для реагування на мінливий ландшафт загроз і складність регулювання, що дедалі зростає.
  • Розширено повноваження Ради з кібербезпеки, додано 3 нові функції заступників із CISO:
    • Ланцюжок постачання та треті сторони
    • Бізнес-функції, маркетинг і фінанси
    • Відповідність законодавству ЄС із кібербезпеки

  • Створено Європейську програму безпеки Microsoft, щоб поглибити партнерство та краще інформувати уряди європейських країн про стан загроз. Продовжено активну участь у групі експертів із розробки закону ЄС про стійкість до кіберзагроз.

  • Активна співпраця з партнерами в галузі для кращого узгодження чинних і майбутніх нормативів кібербезпеки та розвитку потенціалу кібербезпеки через Ініціативу з розвитку регіональної кібербезпеки на Глобальному Півдні.
Отримайте практичні рекомендації та дізнайтеся більше про те, як ми й надалі масштабуємо нашу модель керування для реагування на мінливий ландшафт загроз і складність регулювання, що дедалі зростає, у повній версії звіту.
"Ми щиро віримо, що неможливо отримати сталу програму без відповідно узгодженої культури, і безсумнівно неможливо отримати вимірювану програму без узгодженого керування".
Енн Джонсон
Корпоративний віце-президент і заступник керівника CISO, відділ керування безпекою клієнтів
Принципи безпеки

"Безпека, закладена в основі", "Безпека за замовчуванням" і "Безпечна операційна діяльність"

Керуючись трьома принципами безпеки (безпека, закладена в основі, безпека за замовчуванням і безпечна операційна діяльність), команди Microsoft продовжують впроваджувати інновації, щоб захищати клієнтів і корпорацію Microsoft.
  • Запроваджено обов’язкові безпечні параметри за замовчуванням, розширено використання довіри на апаратній основі та оновлено еталонні показники безпеки, щоб покращити безпеку хмари.
    • БФА тепер обов’язкова для всіх користувачів Azure, що знижує ризик атак, пов’язаних із паролями. Крім того, Azure Bastion Developer тепер пропонує безпечне за замовчуванням підключення до віртуальних машин у 35 регіонах.
    • У версії 2 еталонних показників безпеки Microsoft Cloud (MCSB) клієнти отримують оновлені рекомендації щодо базових параметрів безпеки, які можна впровадити за допомогою Microsoft Defender for Cloud.
    • В Azure Local кількість стандартних параметрів безпеки збільшено на 25% (400 параметрів). Це додатково полегшує клієнтам дотримання галузевих стандартів і краще захищає вузли Azure Local від додаткових загроз, таких як безфайлові зловмисні програми.
  • Ми надаємо практичні поради практики та рекомендації щодо впровадження, узгоджені з принципами нульової довіри, щоб допомогти клієнтам знизити рівень ризику.
Повернутися до вкладок
Інженерні основи

Шість основних принципів ІБМ включають цілі та дії, які визначають наш підхід до безпеки

Із 28 цілей 5 майже досягнуто, у 12 досягнуто значного прогресу, і в решті продовжується просування. Завдяки ІБМ ми зміцнили безпеку платформи та служб, а також покращили нашу здатність виявляти загрози та реагувати на них.
ДІЄВІ РЕКОМЕНДАЦІЇ

Застосування набутих знань на практиці

У цьому звіті ми висвітлюємо 10 шаблонів і методик, яких можуть дотримуватися клієнти, щоб зменшити ризики у пріоритетних областях, а також ділимося додатковими практичними порадами та рекомендаціями для кожної області й напряму.
Ресурси

Огляд ресурсів Ініціативи щодо безпечного майбутнього

Стежте за новинами корпорації Майкрософт

Українська (Україна) Конфіденційність інформації про здоров’я споживачів Звернутися до корпорації Microsoft Конфіденційність Керування файлами cookie Умови використання Товарні знаки Відомості про рекламу