Tre prinsipper forankrer vår tilnærming til SFI. Vi bruker kontinuerlig det vi har lært av hendelser til å forbedre metodene og praksisen vår, slik at vi sikrer at sikkerheten er i høysetet i alt vi skaper og leverer.
Utformet med tanke på sikkerhet
Sikkerhet kommer først når du utformer et produkt eller en tjeneste.
Sikker som standard
Sikkerhetsbeskyttelse er aktivert og håndhevet som standard, krever ingen ekstra innsats og er ikke valgfrie.
Sikre operasjoner
Sikkerhetskontroller og overvåking vil bli kontinuerlig forbedret for å møte nåværende og fremtidige cybertrusler.
Grunnlaget
Grunnlaget for Secure Future Initiative
Vellykkede forretningsoperasjoner og endringsadministrasjon er basert på mennesker, prosesser og teknologi som arbeider i harmoni. Dette er grunnlaget for SFI.
Kultur for sikkerhet først
Kulturen forsterkes gjennom daglig atferd. Regelmessige møter mellom tekniske direktører, SFI-ledere og alle ledernivåer sikrer en helhetlig problemløsning nedenfra og opp som forankrer sikkerhetstenkningen i våre daglige handlinger.
Sikkerhetsstyring
Vi hever sikkerhetsstyringen med et nytt rammeverk som ledes av informasjonssikkerhetssjefen. Dette vil introdusere et partnerskap med utviklingsteamene for å overvåke SFI, håndtere risiko og rapportere fremdrift til ledelsen.
Kontinuerlig sikkerhetsforbedring
SFI gir alle ansatte i Microsoft mulighet til å prioritere sikkerhet, drevet av en veksttankegang om kontinuerlig forbedring. Vi integrerer tilbakemeldinger og erfaringer fra hendelser i standardene våre, noe som muliggjør sikker utforming og drift i stor skala.
Brolagte veier og standarder
Brolagte baner er anbefalte fremgangsmåter som optimaliserer produktivitet, forskriftssamsvar og sikkerhet. Disse blir standarder når de forbedrer sikkerheten eller utvikleropplevelsen. Med SFI setter og måler vi standarder på tvers av alle de seks prioriterte sikkerhetssøylene.
SØYLER
Pillarer for Secure Future Initiative
De seks SFI-søylene inkluderer mål og handlinger som definerer vår tilnærming til sikkerhet.
Reduser risikoen for uautorisert tilgang ved å implementere og håndheve klassens beste standarder på tvers av all infrastruktur for identitet og hemmeligheter i tillegg til godkjenning og autorisering av brukere og programmer.
Beskytt alle Microsoft-leiere og produksjonsmiljøer ved hjelp av konsekvente, fremgangsmåter for sikkerhet som er best i klassen og streng isolasjon for å minimere bredden av innvirkning.
Beskytt programvareressurser og forbedre kodesikkerheten kontinuerlig via styring av infrastrukturen for programvareforsyningskjeden og tekniske systemer.
Handlingsrettet veiledning forankret i sikkerhet i den virkelige verden
Skaler sikkert etter SFI-mønstre og -fremgangsmåter basert på Microsofts testede sikkerhetsinnsikt – hva som fungerte, hva som ble endret og hva vi lærte.
Microsoft Secure Future Initiative (SFI) er måten vi bygger inn sikkerhet på tvers av kultur, styring og teknisk utvikling, og styrker vår evne til å tilpasse oss like raskt som motstanderne gjør. Se det nyeste om fremdriften vår.
Microsoft Secure Future Initiative, som ble lansert i november 2023, er en flerårig forpliktelse som utvikler måten vi designer, bygger, tester og drifter Microsoft-teknologien vår på for å sikre at løsningene våre oppfyller de høyest mulige sikkerhetsstandardene.
Microsoft lanserte SFI for å forberede seg på det økende omfanget av cyberangrep og de høye konsekvensene av disse. SFI samler alle deler av Microsoft for å fremme cybersikkerhetsbeskyttelse på tvers av selskapet og produktene våre. Vi vurderte nøye hva vi så på tvers av Microsoft og hva vi hørte fra kunder, myndigheter og partnere for å identifisere våre største muligheter til å påvirke fremtidens sikkerhet. Hvis du vil ha mer informasjon om vår første kunngjøring om SFI, kan du se blogginnlegget vårt.
Vi planlegger å holde oss selv ansvarlige og gi nyeste SFI-nyheter til kunder, partnere og sikkerhetsmiljøet via regelmessige oppdateringer.
Beskytt identiteter og hemmeligheter
Reduser risikoen for uautorisert tilgang ved å implementere og håndheve klassens beste standarder på tvers av all infrastruktur for identitet og hemmeligheter i tillegg til godkjenning og autorisering av brukere og programmer.
Beskytt alle Microsoft-tenanter og produksjonsmiljøer ved hjelp av konsekvente, fremgangsmåter for sikkerhet som er best i klassen og streng isolasjon for å minimere bredden av innvirkning.
Utforsk handlingsmønstre og fremgangsmåter fra SFI:
Beskytt Microsoft-produksjonsnettverk og implementer nettverksisolering av Microsoft- og kunderessurser.
Neste
Beskytt tekniske systemer
Beskytt tekniske systemer
Beskytt programvareressurser og forbedre kodesikkerheten kontinuerlig via styring av infrastrukturen for programvareforsyningskjeden og tekniske systemer.
Følg Microsoft