שלושה עקרונות מעגנים את הגישה שלנו ליוזמת העתיד המאובטח (SFI). אנחנו מיישמים בהתמדה את הלקחים שנלמדים מתקריות כדי לשפר את השיטות והנהלים שלנו ולהבטיח שהאבטחה מקבלת מקום ראשון בכל מה שאנחנו יוצרים ומספקים.
אבטחה משלב התכנון
בעת עיצוב מוצר או שירות כלשהו, האבטחה נמצאות במקום הראשון.
אבטחה כברירת מחדל
הגנות אבטחה מופעלת ונאכפות כברירת מחדל, לא דורשות מאמץ נוסף ואינן אופציונליות.
אבטח פעולות
פקדי אבטחה וניטור אבטחה ישתפרו באופן מתמשך כדי לעמוד באיומים נוכחיים ועתידיים.
היסודות של SFI
פעולות עסקיות מוצלחות וניהול שינויים מיוחסים לאנשים, תהליכים וטכנולוגיה שעובדים בהרמוניה. אלה הם היסודות של SFI.
תרבות שמציבה את האבטחה בראש
התרבות מקבלת חיזוק דרך התנהגות יומיומית. פגישות קבועות בין סמנכ"לי הנדסה בכירים, מנהלי SFI וכל רמות ההנהלה מבטיחות פתרון בעיות מקיף מלמטה למעלה, שמשלב תפיסה של אבטחה בפעילות היומיומיות שלנו.
פיקוח על אבטחה
אנחנו משפרים את ניהול האבטחה באמצעות מסגרת חדשה בהובלת מנהל אבטחת המידע הראשי. זה ייצור שותפות עם צוותי ההנדסה כדי לפקח על ה- SFI, לנהל סיכונים ולדווח להנהלה על ההתקדמות.
שיפור אבטחה רציפה
יוזמת SFI מאפשרת לכל העובדים ב- Microsoft לתעדף אבטחה מתוך תפיסת צמיחה של שיפור מתמיד. אנחנו משלבים בתקנים שלנו משוב ולמידה מתקריות ומאפשרים עיצוב מאובטח ופעילות בהיקף רחב.
נתיבים סלולים ותקנים
נתיבים סלולים הם שיטות עבודה מומלצות שממטבות את הפרודוקטיביות, את התאימות ואת האבטחה. הם הופכים לתקנים כאשר הם משפרים את האבטחה או את חוויית המפתחים. בעזרת יוזמת ה- SFI, אנחנו מגדירים ומודדים תקנים בכל ששת עמודי התווך המתועדפים של האבטחה.
עמודי תווך של SFI
לכל אחד מעמודי התווך המתועדפים של ה- SFI יש יעדים ופעולות שמספקים ניראות של פרטי הביצוע שלנו.
זהויות של עובדים וספקים קיבלו הגנה באמצעות אימות רב-גורמי המבוסס על אפליקציה לאבטחה טובה יותר
שאלות נפוצות
יוזמת עתיד מאובטח של Microsoft שהושקה בנובמבר 2023 היא מחויבות רב-שנתית שמקדמת את האופן שבו אנחנו מעצבים, מתכננים, בודקים ומתפעלים את טכנולוגיית Microsoft שלנו כדי להבטיח שהפתרונות שלנו עומדים בת האבטחה הגבוהים ביותר.
Microsoft השיקה את יוזמת SFI כדי להתכונן להיקף גדל והולך ולסיכונים הגוברים של מתקפות הסייבר. SFI משלבת יחד את כל החלקים של Microsoft כדי לקדם הגנת סייבר בכל המוצרים שלנו ובכל רחבי החברה. שקלנו בקפידה את מה שראינו ברחבי Microsoft ואת הנתונים שקיבלנו מלקוחות, ממשלות ושותפים כדי לזהות את ההזדמנויות הטובות ביותר שלנו להשפיע על עתיד האבטחה.
אנחנו מתכננים להמשיך לשאת באחריות ולעדכן את הלקוחות ואת השותפים שלנו וכן את קהילת האבטחה לגבי יוזמת SFI באמצעות עדכונים קבועים.
עיין במשאבים של SFI
התעדכן במידע האחרון על יוזמת SFI.
בלוג
עיין בהתקדמות שלנו ב- SFI
עדכון לספטמבר 2024: גלה כיצד אנחנו מחזקים את האבטחה ואת החוסן בכל האקוסיסטמה הדיגיטלית שלנו באמצעות SFI.
עקוב אחר Microsoft