Trys principai apibrėžia mūsų požiūrį į SAI. Nuolat taikome iš incidentų įgytas žinias ir tobuliname savo metodus bei praktiką, užtikrindami, kad sauga būtų svarbiausia viskame, ką kuriame ir teikiame.
Užtikrintas saugumas
Kuriant bet kokį produktą ar paslaugą, pirmenybė teikiama saugai.
Numatytasis saugumas
Saugos priemonės yra įgalintos pagal numatytuosius parametrus, be jokių papildomų pastangų, ir jos nėra pasirenkamos.
Saugios operacijos
Saugos valdikliai ir stebėjimas bus nuolat tobulinami, kad atitiktų dabartines ir būsimas kibernetines grėsmes.
Pagrindas
Saugios ateities iniciatyvos pagrindas
Sėkmingos verslo operacijos ir pakeitimų tvarkymas priklauso nuo žmonių, procesų ir technologijų, veikiančių darniai. Tai yra SAI pagrindas.
Kultūra, kurioje sauga – svarbiausia
Kultūra įtvirtinama per kasdienį elgesį. Reguliarūs inžinierių vadovų viceprezidentų, SFI vadovų ir visų lygių vadovų susitikimai užtikrina, kad problemos būtų sprendžiamos taikant visapusišką „iš apačios į viršų“ metodą, o tai įskiepija saugos idėjas į mūsų kasdienius veiksmus.
Saugos valdymas
Mes geriname saugos valdymą naudodami naują sistemą, kuriai vadovavo vyriausiasis informacijos saugos pareigūnas. Pagal ją bus sukurta partnerystė su inžinierių komandomis, kad būtų galima prižiūrėti SFI, valdyti rizikas ir pranešti apie pažangą vadovybei.
Nuolatinis saugos tobulinimas
SAI suteikia kiekvienam „Microsoft“ darbuotojui galimybę nustatyti saugos prioritetus, atsižvelgiant į nuolatinį tobulėjimo siekį. Į savo standartus įtraukiame grįžtamąjį ryšį ir iš incidentų gautą patirtį, taip užtikrindami saugų dizainą ir operacijas plačiu mastu.
Nutiesti keliai ir standartai
Nutiesti keliai – tai geriausios praktikos pavyzdžiai, kuriais optimizuojamas produktyvumas, atitiktis ir sauga. Jie tampa standartais, kai pagerina saugą arba kūrėjų funkcijas. Naudodami SAI, nustatome ir vertiname standartus visuose šešiuose prioritetiniuose saugos ramsčiuose.
RAMSČIAI
Saugios ateities iniciatyvos pagrindiniai principai
Šeši SFI ramsčiai apima tikslus ir veiksmus, apibrėžiančius mūsų požiūrį į saugą.
Sumažinkite neįgaliotos prieigos riziką įdiegdami ir įgalindami geriausius savo klasėje standartus visoje tapatybių ir slaptųjų raktų infrastruktūroje, taip pat vartotojų ir programų autentifikavimą bei įgaliojimą.
Apsaugokite visus „Microsoft“ nuomotojus ir gamybos aplinkas naudodami nuoseklią, geriausią savo klasėje saugos praktiką ir griežtą izoliavimą, kad sumažintumėte poveikio mastą.
Apsaugokite programinės įrangos išteklius ir nuolat tobulinkite kodo saugą valdydami programinės įrangos tiekimo grandinę ir inžinerinių sistemų infrastruktūrą.
Veiksmingos rekomendacijos, pagrįstos realaus pasaulio sauga
Saugiai plėskite veiklą, vadovaudamiesi SAI modeliais ir praktikomis, pagrįstomis „Microsoft“ patikrintomis saugos įžvalgomis – kas pasisekė, kas pasikeitė ir ką išmokome.
„Microsoft“ saugios ateities iniciatyva (SAI) padeda mums įtvirtinti saugą visoje kultūroje, valdyme ir inžinerijoje bei sustiprinti gebėjimą prisitaikyti taip pat greitai, kaip tai daro priešininkai. Sužinokite naujausią informaciją apie mūsų pažangą.
2023 m. lapkričio mėn. pradėta „Microsoft“saugios ateities iniciatyva yra kelių metų įsipareigojimas, kuris leidžia kurti, testuoti ir naudoti „Microsoft“ technologiją, siekiant užtikrinti, kad mūsų sprendimai atitiktų aukščiausius galimus saugos standartus.
„Microsoft“ sukūrė SAI, kad pasirengtų augančiam kibernetinių atakų mastui ir didelėms grėsmėms. SAI sujungia visas „Microsoft“ dalis, kad patobulintų kibernetinę saugą visoje įmonėje ir produktuose. Mes atidžiai apsvarstėme tai, ką matėme visoje „Microsoft“, ir tai, ką girdėjome iš klientų, valdžios institucijų ir partnerių, kad nustatytume geriausias savo galimybes daryti įtaką saugos ateičiai. Daugiau informacijos apie mūsų pradinį pranešimą apie SAI rasite mūsų tinklaraščio įraše.
Planuojame nuolat atsiskaityti ir informuoti klientus, partnerius ir saugos bendruomenę apie SAI naujienas reguliariai atnaujindami informaciją.
Apsaugokite tapatybes ir slaptuosius raktus
Sumažinkite neįgaliotos prieigos riziką įdiegdami ir įgalindami geriausius savo klasėje standartus visoje tapatybių ir slaptųjų raktų infrastruktūroje, taip pat vartotojų ir programų autentifikavimą bei įgaliojimą.
Apsaugokite visus „Microsoft“ nuomotojus ir gamybos aplinkas naudodami nuoseklią, geriausią savo klasėje saugos praktiką ir griežtą izoliavimą, kad sumažintumėte poveikio mastą.
Naršykite praktiškai pritaikomus modelius ir praktiką iš SAI:
Apsaugokite „Microsoft“ gamybos tinklus ir įdiekite „Microsoft“ bei klientų išteklių tinklo izoliavimą.
Kitas
Apsaugokite inžinerines sistemas
Apsaugokite inžinerines sistemas
Apsaugokite programinės įrangos išteklius ir nuolat tobulinkite kodo saugą valdydami programinės įrangos tiekimo grandinę ir inžinerinių sistemų infrastruktūrą.
Stebėkite „Microsoft“