שלושה עקרונות שמעגנים את הגישה שלנו ל- SFI. אנחנו מיישמים בהתמדה את הלקחים שנלמדים מתקריות כדי לשפר את השיטות והנהלים שלנו ולהבטיח שהאבטחה מקבלת מקום ראשון בכל מה שאנחנו יוצרים ומספקים.
אבטחה משלב התכנון
בעת עיצוב מוצר או שירות כלשהו, האבטחה נמצאות במקום הראשון.
אבטחה כברירת מחדל
הגנות האבטחה מופעלת ונאכפות כברירת מחדל, לא דורשות מאמץ נוסף ואינן אופציונליות.
אבטחת הפעילות
הניטור ובקרות האבטחה ימשיכו להשתפר בהתמדה כדי לתת מענה לאיומי הסייבר הקיימים והעתידיים.
יסודות
היסודות של יוזמת עתיד מאובטח
פעולות עסקיות מוצלחות וניהול שינויים מיוחסים לאנשים, תהליכים וטכנולוגיה שעובדים בהרמוניה. אלה הם היסודות של ה- SFI.
תרבות שמציבה את האבטחה בראש
התרבות מקבלת חיזוק דרך התנהגות יומיומית. פגישות קבועות בין סמנכ"לי הנדסה בכירים, מנהלי SFI וכל רמות ההנהלה מבטיחות פתרון בעיות מקיף מלמטה למעלה, שמשלב תפיסה של אבטחה בפעילות היומיומיות שלנו.
פיקוח על אבטחה
אנחנו משפרים את ניהול האבטחה באמצעות מסגרת חדשה בהובלת מנהל אבטחת המידע הראשי. זה ייצור שותפות עם צוותי ההנדסה כדי לפקח על ה- SFI, לנהל סיכונים ולדווח להנהלה על ההתקדמות.
שיפור אבטחה רציפה
יוזמת ה- SFI מאפשרת לכל עובד ב- Microsoft לתעדף אבטחה, והיא מונעת על ידי חשיבה על צמיחה המתבססת על שיפור מתמיד. אנחנו משלבים בתקנים שלנו משוב ולמידה מתקריות ומאפשרים עיצוב מאובטח ופעילות בהיקף רחב.
נתיבים סלולים ותקנים
נתיבים סלולים הם שיטות עבודה מומלצות אשר ממטבות את הפרודוקטיביות, את התאימות ואת האבטחה. הם הופכים לתקנים כאשר הם משפרים את האבטחה או את חוויית המפתחים. בעזרת יוזמת ה- SFI, אנחנו מגדירים ומודדים תקנים בכל ששת עמודי התווך המתועדפים של האבטחה.
עמודי תווך
עמודי תווך של יוזמת עתיד מאובטח
ששת עמודי התווך של SFI כוללים יעדים ופעולות שמגדירים את הגישה שלנו לאבטחה.
הפחת את הסיכון לגישה לא מורשית על-ידי הטמעה ואכיפה של התקנים הטובים מסוגם בכל תשתית זהויות וסודות, וכן אימות והרשאות של משתמש ואפליקציה.
יוזמת עתיד מאובטח (SFI) של Microsoft היא הדרך שבה אנחנו מטמיעים אבטחה בכל תחומי התרבות, הפיקוח וההנדסה שלנו, ומחזקים את היכולת שלנו להסתגל במהירות זהה לזו של היריבים. עיינו בעדכונים האחרונים על ההתקדמות שלנו.
יוזמת עתיד מאובטח של Microsoft שהושקה בנובמבר 2023 היא מחויבות רב-שנתית שמקדמת את האופן שבו אנחנו מעצבים, מתכננים, בודקים ומתפעלים את טכנולוגיית Microsoft שלנו כדי להבטיח שהפתרונות שלנו עומדים בת האבטחה הגבוהים ביותר.
Microsoft השיקה את יוזמת ה- SFI כדי להתכונן להיקף גדל והולך ולסיכונים הגוברים של מתקפות הסייבר. SFI משלבת יחד את כל החלקים של Microsoft כדי לקדם הגנת סייבר בכל המוצרים שלנו ובכל רחבי החברה. בחנו בתשומת לב את מה שראינו ברחבי Microsoft ואת הנתונים שקיבלנו מלקוחות, ממשלות ושותפים כדי לזהות את ההזדמנויות הטובות ביותר להשפיע על עתיד האבטחה. למידע נוסף על ההכרזה הראשונית לגבי SFI, עיין בפוסט בבלוג שלנו.
אנחנו מתכננים להמשיך לשאת באחריות ולספק את חדשות ה- SFI העדכניות ביותר ללקוחות, לשותפים לקהילת האבטחה שלנו באמצעות עדכונים קבועים.
הגנה על זהויות וסודות
הפחת את הסיכון לגישה לא מורשית על-ידי הטמעה ואכיפה של התקנים הטובים מסוגם בכל תשתית זהויות וסודות, וכן אימות והרשאות של משתמש ואפליקציה.
עקוב אחר Microsoft