This is the Trace Id: 20a04bd1a510149afeb313856cebb38b
Preskoči na glavni sadržaj Pregled Načela i pristup Izvješće o transparentnosti Alati i prakse Odgovorni AI na platformi Azure Izvješće o napretku Inicijative za sigurnu budućnost Pregled obrazaca i praksi Model „svi su nepouzdani” Pregled zaštite privatnosti Pregled upravljanja podacima Pristup podacima Lokacija podataka Granica podataka za EU GDPR Pregled usklađenosti Rješenja za usklađenost Regionalna i državna usklađenost Usklađenost – DORA Zakon EU-a o umjetnoj inteligenciji Europska digitalna otpornost Usklađenost – NIS2 Pristupačnost Proizvodi i usluge Rješenja za usklađenost Ocjena usklađenosti Izvješća o nadzoru Resursi za zaštitu podataka Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Održivost Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Software development companies Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
Inicijativa za sigurnu budućnost

Izvješće o napretku SFI-ja za studeni 2025.

Microsoftova inicijativa za sigurnu budućnost (SFI) trajna je predanost revoluciji dizajna, razvoja, testiranja i upravljanja našim proizvodima i servisima radi postizanja najviših sigurnosnih standarda.
U našem trećem izvješću o napretku podijelili smo novosti za svako područje i inženjerski stup, predstavili smo mapiranje za NIST Cybersecurity Framework kako bismo klijentima olakšali razumijevanje ostvarenog napretka upotrebom prihvaćenog okvira u djelatnosti i istaknuli smo nove sigurnosne mogućnosti koje pružamo klijentima. Podijelili smo i najbolje prakse i smjernice za implementaciju usklađene s načelima modela „svi su nepouzdani” kako bismo pomogli klijentima smanjiti rizik.
Nastavljamo njegovati kulturu u kojoj je sigurnost na prvom mjestu u cijeloj tvrtki ili ustanovi.
  • 95 % zaposlenika već je dovršilo najnoviju sigurnosnu obuku dodijeljenu u srpnju 2025. Guarding Against AI-Powered Attacks, što je i dalje jedan od naših tečajeva s najvišom ocjenom.
     
  • Mišljenje inženjera o sigurnosti poboljšano je za 9 bodova od veljače 2024.
     
  • Da bismo potaknuli način razmišljanja usmjeren na sigurnost na poslu i kod kuće, razvili smo resurse za zaposlenike i omogućili klijentima njihovu upotrebu radi poboljšanja svijesti o sigurnosti.
     
Dohvatite primjenjive smjernice i pročitajte više o tome kako je sigurnost ugrađena u način na koji radimo, kakav primjer pružamo i kako mjerimo utjecaj u potpunom izvješću.
"Sigurnost je glavni prioritet svakog zaposlenika u Microsoftu, ne samo tima za sigurnost.”
Vasu Jakkal
CVP, Microsoft Security
Nastavljamo prilagođavati model upravljanja za odgovaranje na sve naprednije okruženje prijetnji i povećanu regulatornu složenost.
  • Proširen je opseg tijela Cybersecurity Governance Council na tri dodatne funkcije zamjenika CISO-a:
    • Lanac opskrbe i treće strane
    • Poslovne funkcije, marketing i financije
    • Usklađenost sa zakonodavstvom EU-a o računalnoj sigurnosti

  • Osmišljen je Microsoftov program European Security Program radi produbljivanja partnerstava i boljeg informiranja europskih vlada o okruženju prijetnji. Nastavili smo aktivno sudjelovati u stručnoj skupini za Akt o kibernetičkoj otpornosti Europske unije.

  • Aktivno smo surađivali s partnerima u djelatnosti radi boljeg usklađivanja postojećih i budućih propisa o računalnoj sigurnosti, kao i izgradnje kapaciteta računalne sigurnosti putem inicijative Advancing Regional Cybersecurity Initiative u zemljama Globalnog juga.
Dohvatite primjenjive smjernice i pročitajte više o tome kako nastavljamo prilagođavati model upravljanja za odgovaranje na sve naprednije okruženje prijetnji i povećanu regulatornu složenost u potpunom izvješću.
"Zaista vjerujemo da ne postoji održiv program bez usklađene kulture, a mjerljiv program sasvim sigurno ne postoji bez usklađenog upravljanja.”
Ann Johnson
CVP i zamjenica CISO-a, Ured za upravljanje sigurnošću klijenata
Sigurnosna načela

Dizajnirano sigurno, zadano sigurno i sigurne operacije

Vođeni trima sigurnosnim načelima – dizajnirano sigurno, zadano sigurno i sigurne operacije – timovi u Microsoftu nastavljaju pružati inovacije koje pomažu u zaštiti klijenata i Microsofta.
  • Uveli smo obavezne sigurne zadane postavke, proširili smo hardversku pouzdanost i ažurirali smo sigurnosne standarde kako bismo poboljšali sigurnost u oblaku.
    • Višestruka provjera autentičnosti sada je obavezna za sve korisnike platforme Azure, čime se smanjuje rizik napada povezanih s lozinkom. Osim toga, rješenje Azure Bastion Developer sada omogućuje sigurno povezivanje s virtualnim računalima po zadanom u 35 regija.
    • Verzija 2 standarda za sigurnost platforme Microsoft Cloud (MCSB-a) pruža klijentima ažurirane smjernice polazišta za sigurnost, koje se mogu implementirati pomoću servisa Microsoft Defender for Cloud.
    • Rješenjem Azure Local povećan je broj zadanih sigurnosnih postavki za 25 % (400 postavki). Time se korisnicima dodatno olakšava usklađivanje sa standardima djelatnosti i bolje se štite čvorovi rješenja Azure Local od dodatnih prijetnji kao što je zlonamjerni softver bez datoteka.
  • Pružamo najbolje prakse i smjernice za implementaciju, usklađene s načelima modela „svi su nepouzdani” kako bismo pomogli klijentima smanjiti rizik.
Natrag na kartice
Inženjerski stupovi

Šest stupova SFI-ja obuhvaća ciljeve i radnje koje definiraju naš pristup sigurnosti

Od 28 ciljeva, 5 je blizu dovršavanja, za 12 je ostvaren značajan napredak, a u području ostalih nastavljamo s napretkom. Kao rezultat Inicijative za sigurnu budućnost poboljšali smo sigurnost na našoj platformi i servisima, kao i sposobnost otkrivanja i odgovora na prijetnje.
PRIMJENJIVE SMJERNICE

Primjena naučenog

U ovom izvješću istaknuli smo 10 obrazaca i praksi koje klijenti mogu slijediti kako bi smanjili rizik u prioritetnim područjima i podijelili smo dodatne najbolje prakse i smjernice za svako područje i stup.
Resursi

Istražite resurse Inicijative za sigurnu budućnost

Pratite Microsoft

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs