Náš prístup k iniciatíve SFI je ukotvený tromi zásadami. Neustále používame to, čo sme sa naučili z incidentov, aby sme zlepšili svoje metódy a postupy a zaistili, aby bolo zabezpečenie prvoradé vo všetkom, čo vytvárame a poskytujeme.
Zabezpečenie je základným princípom
Pri navrhovaní ľubovoľného produktu alebo služby je zabezpečenie na prvom mieste.
Predvolene zabezpečené
Bezpečnostná ochrana je predvolene povolená a vynútená, nevyžaduje si žiadne ďalšie úsilie a nie je voliteľná.
Zabezpečené operácie
Bezpečnostné kontroly a monitorovanie sa budú neustále vylepšovať pre aktuálne a budúce kybernetické hrozby.
Základy
Základy iniciatívy Bezpečná budúcnosť
Úspešné obchodné operácie a správa zmien sú založené na ľuďoch, procesoch a technológiách fungujúcich v harmónii. Toto sú základy iniciatívy SFI.
Kultúra zabezpečenia na prvom mieste
Kultúra je podporovaná každodenným správaním. Pravidelné schôdze technických výkonných viceprezidentov, vedúcich pracovníkov SFI a všetkých úrovní spravovania zabezpečujú komplexné riešenie problémov zdola nahor, ktoré zahŕňa zabezpečenie do našich každodenných akcií.
Riadenie zabezpečenia
Zvyšujeme úroveň riadenia zabezpečenia pomocou nového rámca vedeného riaditeľom pre zabezpečenie informácií. Tým sa vytvorí partnerstvo s technickými tímami, ktoré budú dozerať na SFI, spravovať riziká a informovať o priebehu vedenia.
Neustále vylepšovanie zabezpečenia
Iniciatíva SFI umožňuje každému zamestnancovi v spoločnosti Microsoft uprednostňovať zabezpečenie na základe myslenia zameraného na rozvoj a neustále zlepšovanie. Integrujeme pripomienky a poznatky z incidentov do svojich štandardov, čo umožňuje bezpečný dizajn a operácie vo veľkom.
Osvedčené postupy a štandardy
Osvedčené postupy optimalizujú produktivitu, dodržiavanie súladu a zabezpečenie. Tieto sa stanú štandardmi, keď zlepšujú zabezpečenie alebo prostredie pre vývojárov. Pomocou iniciatívy SFI nastavujeme a meriame štandardy vo všetkých šiestich prioritných pilieroch zabezpečenia.
PILIERE
Piliere Iniciatívy Bezpečná budúcnosť
Šesť pilierov iniciatívy SFI zahŕňa ciele a akcie, ktoré definujú náš prístup k zabezpečeniu.
Znížte riziko neoprávneného prístupu implementáciou a vynucovaním najvhodnejších štandardov v rámci celej infraštruktúry identít a tajných kódov, ako aj overovania a oprávnenia používateľov a aplikácií.
Chráňte všetkých nájomníkov a produkčné prostredia spoločnosti Microsoft pomocou konzistentných a najvhodnejších postupov zabezpečenia a prísnej izolácie, aby sa minimalizoval rozsah vplyvu.
Chráňte softvérové položky a neustále vylepšujte zabezpečenie kódu prostredníctvom riadenia infraštruktúry dodávateľského reťazca softvéru a inžinierskych systémov.
Praktické pokyny založené na zabezpečení v reálnom svete
Bezpečne škálujte podľa vzorov a postupov SFI založených na overených bezpečnostných prehľadoch spoločnosti Microsoft – čo fungovalo, čo sa zmenilo a čo sme sa naučili.
Správa o pokroku Iniciatívy Bezpečná budúcnosť z júla 2026
Iniciatíva Bezpečná budúcnosť (SFI) spoločnosti Microsoft predstavuje spôsob, akým začleňujeme zabezpečenie do svojej kultúry, riadenia a inžinierstva a posilňujeme svoju schopnosť prispôsobovať sa rovnako rýchlo ako protivníci. Pozrite si najnovšie informácie o našom pokroku.
Iniciatíva Microsoftu Bezpečná budúcnosť, ktorá bola spustená v novembri 2023, je viacročnou viazanosťou, ktorá napreduje v spôsobe navrhovania, vytvárania, testovania a prevádzkovania našej technológie spoločnosti Microsoft, aby naše riešenia spĺňali najvyššie možné štandardy zabezpečenia.
Spoločnosť Microsoft spustila iniciatívu SFI v rámci prípravy na čoraz väčší rozsah a vysoké množstvo kybernetických útokov. Iniciatíva SFI spája všetky časti spoločnosti Microsoft s cieľom pokročilej ochrany kybernetickej bezpečnosti v rámci našej spoločnosti a našich produktov. Dôkladne sme zohľadnili to, čo sme videli v rámci Microsoftu, a to, čo sme počuli od zákazníkov, štátnej správy a partnerov, aby sme identifikovali najväčšie príležitosti na ovplyvnenie budúcnosti zabezpečenia. Ďalšie informácie o našom počiatočnom oznámení o iniciatíve SFI nájdete v našom blogovom príspevku.
Plánujeme stále preberať zodpovednosť a poskytovať zákazníkom, partnerom a komunite zabezpečenia najnovšie správy o iniciatíve SFI prostredníctvom pravidelných aktualizácií.
Ochrana identít a tajných kódov
Znížte riziko neoprávneného prístupu implementáciou a vynucovaním najvhodnejších štandardov v rámci celej infraštruktúry identít a tajných kódov, ako aj overovania a oprávnenia používateľov a aplikácií.
Chráňte všetkých nájomníkov a produkčné prostredia spoločnosti Microsoft pomocou konzistentných a najvhodnejších postupov zabezpečenia a prísnej izolácie, aby sa minimalizoval rozsah vplyvu.
Preskúmajte praktické vzory a postupy z Iniciatívy SFI:
Chráňte produkčné siete spoločnosti Microsoft a implementujte sieťovú izoláciu zdrojov spoločnosti Microsoft a zdrojov zákazníkov.
Ďalej
Ochrana inžinierskych systémov
Ochrana inžinierskych systémov
Chráňte softvérové položky a neustále vylepšujte zabezpečenie kódu prostredníctvom riadenia infraštruktúry dodávateľského reťazca softvéru a inžinierskych systémov.
Sledujte Microsoft