Ініціатива корпорації Майкрософт щодо безпечного майбутнього
Три принципи визначають наш підхід до ІБМ. Ми постійно застосовуємо те, про що ми дізналися з інцидентів, для удосконалення наших методів та практик, забезпечуючи надійний захист в усіх продуктах, які ми створюємо та надаємо.
Безпека за замовчуванням
Під час розробки будь-якого продукту або служби першим пріоритетом є безпека.
Безпека за замовчуванням
Засоби безпеки вмикаються й застосовуються за замовчуванням, їх використання не потребує додаткових зусиль і є обов’язковим.
Захищені операції
Засоби керування безпекою та її моніторингу постійно покращуватимуться для протидії поточним і майбутнім кіберзагрозам.
Основи
Основи Ініціативи щодо безпечного майбутнього
Успішні бізнес-операції та управління змінами ґрунтуються на гармонійній роботі людей, процесів і технологій. Це і є основи ІБМ.
Культура, що ставить безпеку понад усе
Культура підкріплюється щоденними діями. Регулярні наради між виконавчими віце-президентами з розробки, керівниками ІБМ та керівництвом усіх рівнів забезпечують комплексне вирішення проблем, роблячи міркування безпеки елементом наших повсякденних дій.
Система керування безпекою
Ми підвищуємо рівень керування захистом за допомогою нової інфраструктури під керівництвом директора з інформаційної безпеки. Це створить партнерство з командами інженерів для нагляду за втіленням ІБМ, управління ризиками та звітування про перебіг робіт перед керівництвом.
Безперервне підвищення рівня безпеки
ІБМ дає змогу кожному працівнику корпорації Майкрософт надавати пріоритет безпеці, орієнтуючись на безперервне зростання та вдосконалення. Ми інтегруємо відомості, отриманні у вигляді зворотнього зв’язку, та знання, отримані в результаті інцидентів, у наші стандарти, забезпечуючи безпечне проєктування та роботу в масштабі.
Прокладені шляхи і стандарти
Прокладені шляхи – це практичні поради, які оптимізують продуктивність, відповідність вимогам і безпеку. Вони стають стандартами, коли підвищують рівень безпеки або функціоналу для розробників. За допомогою ІБМ ми встановлюємо та вимірюємо стандарти в усіх шести пріоритетних напрямках безпеки.
ОСНОВНІ ПРИНЦИПИ
Основні принципи Ініціативи щодо безпечного майбутнього
Шість основних принципів ІБМ включають цілі та дії, які визначають наш підхід до безпеки.
Зменште ризик несанкціонованого доступу, упроваджуючи й застосовуючи найкращі у своєму класі стандарти в інфраструктурі ідентифікаційних даних і секретів, а також автентифікацію та авторизацію користувачів і програм.
Захистіть усі осередки й робочі середовища Microsoft, використовуючи узгоджені, найкращі у своєму класі методи підтримки безпеки та сувору ізоляцію, щоб мінімізувати вплив.
Захистіть програмні ресурси й постійно покращуйте безпеку коду за допомогою системи керування ланцюжком постачання програмного забезпечення й інфраструктурою інженерних систем.
Дієві поради на основі реального досвіду забезпечення захисту
Масштабуйте безпечно, дотримуючись шаблонів і методів ІБМ на основі перевірених аналітичних висновків Microsoft у галузі безпеки. Дізнайтеся, що спрацювало, що змінилось і чого ми навчилися.
Ініціатива Microsoft щодо безпечного майбутнього (ІБМ) – це те, як ми впроваджуємо безпеку в культуру, керування та інженерні практики й посилюємо нашу здатність адаптуватися так само швидко, як це роблять супротивники. Дізнайтеся про наш нещодавній прогрес.
ІБМ, започаткована в листопаді 2023 р., – це багаторічне зобов’язання щодо вдосконалення проектування, розробки, тестування та роботи наших технологій Microsoft, метою якого є відповідність наших рішень найвищим з можливих стандартів безпеки.
Корпорація Майкрософт започаткувала Ініціативу щодо безпечного майбутнього, щоб підготуватися до зростання масштабу кібератак та шкоди, яку вони здатні спричинити. ІБМ об’єднує всі частини корпорації Майкрософт з метою розвитку кібербезпеки в нашій компанії та її продуктах. Ми ретельно вивчили те, що самі спостерігали в корпорації Майкрософт, і те, що ми дізналися від клієнтів, державних установ і партнерів, щоб визначити наші головні можливості впливу на майбутнє безпеки. Щоб дізнатися більше про наше початкове оголошення щодо ІБМ, читайте наш блоґ.
Ми плануємо дотримуватись принципу підзвітності й регулярно повідомляти новини про ІБМ нашим клієнтам, партнерам і всій спільноті кібербезпеки.
Захист ідентичностей і секретів
Зменште ризик несанкціонованого доступу, впроваджуючи й застосовуючи найкращі у своєму класі стандарти в усій інфраструктурі ідентифікаційних даних і секретів, а також автентифікацію та авторизацію користувачів і програм.
Захистіть усі осередки й робочі середовища Microsoft, використовуючи узгоджені, найкращі у своєму класі методи підтримки безпеки та сувору ізоляцію, щоб мінімізувати вплив.
Захист мереж робочих середовищ Microsoft, а також реалізація мережевої ізоляції ресурсів Microsoft і клієнтів.
Далі
Захист систем інжинірингу
Захист інженерних систем
Захистіть програмні ресурси й постійно покращуйте безпеку коду за допомогою системи керування ланцюжком постачання програмного забезпечення й інфраструктурою систем інжинірингу.
Стежте за новинами корпорації Майкрософт