Iniciativa Microsoftu za bezpečnou budoucnost (SFI)
Náš přístup k Iniciativě za bezpečnou budoucnost je ukotven třemi principy. Neustále uplatňujeme získané znalosti a zkušenosti z incidentů, abychom zdokonalili naše metody a postupy a zajistili tak, že zabezpečení je klíčové ve všem, co vytváříme a poskytujeme.
Zabezpečení jako základní princip
Zabezpečení je při navrhování jakéhokoli produktu nebo služby zohledněno na prvním místě.
Zabezpečení ve výchozím nastavení
Ochranné funkce zabezpečení se povolují a vynucují ve výchozím nastavení, takže nevyžadují žádné další kroky ze strany uživatelů ani nepředstavují volitelné možnosti.
Zabezpečené operace
Kontrolní mechanismy a monitorování zabezpečení se budou průběžně vylepšovat, aby jejich úroveň odpovídala aktuálním a budoucím kybernetickým hrozbám.
Základy
Základní aspekty iniciativy za bezpečnou budoucnost
Úspěšný firemní provoz a správa změn závisí na harmonické spolupráci lidí, procesů a technologie. Toto jsou základy Iniciativy za bezpečnou budoucnost (SFI).
Kultura zabezpečení na prvním místě
Kultura se posiluje každodenním chováním. Pravidelné schůzky mezi technickými výkonnými viceprezidenty, vedoucími pracovníky pro SFI a všemi úrovněmi správy zajišťují komplexní řešení problémů, které vychází zdola nahoru a které hluboce zakořeňuje přemýšlení o bezpečnosti do našich každodenních úkonů.
Zabezpečení a zásady správného řízení
Vylepšujeme zabezpečení a zásady správného řízení o nový rámec vedený vedoucím pracovníkem pro zabezpečení informací. Tím se zavede partnerství s technickými týmy, které budou dohlížet na SFI, spravovat rizika a hlásit pokrok vedoucím.
Nepřetržité vylepšování zabezpečení
Iniciativa za bezpečnou budoucnost (SFI), která je založená na růstovém myšlení v rámci nepřetržitého vylepšování, umožňuje každému zaměstnanci Microsoftu stavět zabezpečení na první místo. Do našich standardů integrujeme zpětnou vazbu a poznatky z incidentů a umožňujeme bezpečný návrh a provoz ve velkém měřítku.
Osvědčené postupy a standardy
Osvědčené postupy optimalizují produktivitu, dodržování předpisů a zabezpečení. Stanou se z nich standardy, pokud vylepšují zabezpečení nebo vývojářské prostředí. Pomocí iniciativy SFI nastavujeme a měříme standardy napříč všemi šesti prioritními pilíři zabezpečení.
PILÍŘE
Pilíře Iniciativy za bezpečnou budoucnost
Mezi šest pilířů iniciativy SFI patří cíle a opatření, které definují náš přístup k zabezpečení.
Omezte riziko neoprávněného přístupu tím, že implementujete a vynutíte špičkové standardy v rámci celé infrastruktury identit a tajných kódů a ověřování a autorizace uživatelů a aplikací.
Chraňte všechny tenanty Microsoftu a provozní prostředí pomocí konzistentních a špičkových postupů zabezpečení a striktní izolace za účelem minimalizace rozsahu dopadu.
Chraňte softwarové prostředky a neustále vylepšujte zabezpečení kódu prostřednictvím zásad správného řízení dodavatelského řetězce softwaru a infrastruktury technických systémů.
Praktické pokyny založené na skutečném zabezpečení
Škálujte bezpečně podle vzorů a postupů Iniciativy za bezpečnou budoucnost (SFI) na základě otestovaných přehledů zabezpečení od Microsoftu – co fungovalo, co se změnilo a co jsme se naučili.
Zpráva o pokroku Iniciativy za bezpečnou budoucnost z června 2026
Iniciativa Microsoftu za bezpečnou budoucnost (SFI) je způsob, jakým začleňujeme zabezpečení napříč kulturou, správou a inženýrstvím a posilujeme naši schopnost přizpůsobovat se stejně rychle jako protivníci. Podívejte se na nejnovější informace o našem postupu.
Iniciativa za bezpečnou budoucnost od Microsoftu, která byla spuštěna v listopadu 2023, je víceletý závazek, který vylepšuje způsob, jakým navrhujeme, vytváříme, testujeme a provozujeme naše technologie Microsoftu, abychom zajistili, že naše řešení splňují nejvyšší možné standardy zabezpečení.
Microsoft spustil Iniciativu za bezpečnou budoucnost (SFI), aby se připravil na rostoucí množství a vysokou nebezpečnost kybernetických útoků. Iniciativa SFI sdružuje všechny součásti Microsoftu za účelem zlepšení kyberbezpečnosti napříč naší společností a produkty. Pečlivě jsme zvážili, co jsme viděli v Microsoftu a co jsme slyšeli od zákazníků, vládních institucí a partnerů, abychom identifikovali naše největší příležitosti pro dopad na budoucnost zabezpečení. Další informace o našem počátečním oznámení o iniciativě SFI najdete v našem blogovém příspěvku.
Chceme být zodpovědní a pravidelně informovat zákazníky, partnery a komunitu zabezpečení o novinkách v oblasti iniciativy SFI.
Ochrana identit a tajných kódů
Omezte riziko neoprávněného přístupu tím, že implementujete a vynutíte špičkové standardy v rámci celé infrastruktury identit a tajných kódů a ověřování a autorizace uživatelů a aplikací.
Chraňte všechny tenanty Microsoftu a provozní prostředí pomocí konzistentních a špičkových postupů zabezpečení a striktní izolace za účelem minimalizace rozsahu dopadu.
Prozkoumejte praktické vzory a postupy z Iniciativy za bezpečnou budoucnost:
Chraňte produkční sítě Microsoftu a implementujte izolaci sítě u prostředků Microsoftu i zákazníků.
Další
Ochrana technických systémů
Ochrana technických systémů
Chraňte softwarové prostředky a neustále vylepšujte zabezpečení kódu prostřednictvím zásad správného řízení dodavatelského řetězce softwaru a infrastruktury technických systémů.
Sledujte Microsoft