Trīs principi nosaka mūsu pieeju SFI. Mēs nepārtraukti pielietojam to, ko esam iemācījušies no incidentiem, lai uzlabotu savas metodes un praksi, nodrošinot, ka drošība ir vissvarīgākā visā, ko veidojam un sniedzam.
Drošs pēc būtības
Izstrādājot jebkuru produktu vai pakalpojumu, vispirms tiek domāts par drošību.
Drošs pēc noklusējuma
Drošības aizsardzība tiek iespējota un ieviesta pēc noklusējuma, bez papildu piepūles nepieciešamības, un no tās nevar atteikties.
Drošas operācijas
Drošības vadīklas un pārraudzība tiks pastāvīgi uzlabota, lai atbilstu pašreizējiem un turpmākajiem kiberapdraudējumiem.
Pamati
Drošas nākotnes iniciatīvas pamati
Sekmīgas biznesa darbības un izmaiņu pārvaldība ļauj cilvēkiem, procesiem un tehnoloģijām harmoniski darboties. Šie ir SFI pamati.
Kultūra domāt par drošību vispirms
Kultūra tiek stiprināta ar ikdienas uzvedību. Regulāras tikšanās starp inženierijas viceprezidentiem, SFI vadītājiem un visiem vadības līmeņiem nodrošina augšupēju, visaptverošu problēmu risināšanu, kas mūsu ikdienas darbībās iekļauj domāšanu par drošību.
Drošības pārvaldība
Mēs uzlabojam drošības pārvaldību, izmantojot jaunu struktūru, ko vada galvenais informācijas drošības speciālists. Tiks ieviesta sadarbība ar inženieru komandām, lai pārraudzītu SFI, pārvaldītu riskus un ziņotu vadībai par progresu.
Nepārtraukta drošības uzlabošana
SFI sniedz ikvienam Microsoft darbiniekam iespēju noteikt par prioritāti drošību, ko virza izaugsmes domāšanas veids un nepārtraukti uzlabojumi. Mēs integrējam atsauksmes un mācības no incidentiem mūsu standartos, nodrošinot drošu izveidi un operāciju mērogu.
Nospraustie ceļi un standarti
Nospraustie ceļi ir paraugprakse, kas optimizē produktivitāti, atbilstību un drošību. Tie kļūst par standartiem, kad tie uzlabo drošību vai izstrādātāju pieredzi. Izmantojot SFI, mēs nosakām un mērām standartus visos sešos prioritārajos drošības pīlāros.
PĪLĀRI
Drošas nākotnes iniciatīvas pamati
Seši SFI pamati ietver mērķus un darbības, kas definē mūsu pieeju drošībai.
Samaziniet nesankcionētas piekļuves risku, ieviešot un realizējot savā klasē visaugstākos standartus visā identitāšu un noslēpumu infrastruktūrā, kā arī lietotāju un programmu autentifikāciju un autorizāciju.
Aizsargājiet visus Microsoft nomniekus un izstrādes vides, izmantojot konsekventu, savā klasē vislabāko drošības praksi un stingru izolāciju, lai minimizētu iespējamo ietekmi.
Aizsargājiet programmatūras līdzekļus un pastāvīgi uzlabojiet koda drošību, izmantojot programmatūras piegādes ķēdes un inženierijas sistēmu infrastruktūras pārvaldību.
Praktiskas norādes, kas balstītas reālās pasaules drošībā
Mērogojiet droši, ievērojot SFI modeļus un praksi, kas balstīti Microsoft pārbaudītajos drošības ieskatos — kas darbojās, kas mainījās un ko mēs iemācījāmies.
Microsoft drošas nākotnes iniciatīva (SFI) ir veids, kā mēs iestrādājam drošību kultūrā, pārvaldībā un inženierijā, kā arī stiprinām spēju pielāgoties tikpat ātri, kā to dara pretinieki. Skatiet jaunāko informāciju par mūsu progresu.
Microsoft drošas nākotnes iniciatīva, kas tika uzsākta 2023. gada novembrī, ir vairāku gadu apņemšanās, kas uzlabo veidu, kā mēs izstrādājam, kompilējam, testējam un izmantojam mūsu Microsoft tehnoloģiju, lai nodrošinātu, ka mūsu risinājumi atbilst augstākajiem iespējamajiem drošības standartiem.
Microsoft uzsāka drošas nākotnes iniciatīvu, lai sagatavotos arvien lielāka mēroga un augstāka līmeņa kiberuzbrukumu riskam. SFI apvieno katru Microsoft daļu, lai uzlabotu kiberdrošības aizsardzību visā mūsu uzņēmumā un produktos. Mēs rūpīgi apsveram, visu, ar ko esam saskārušies Microsoft darbības ietvaros, kā arī informāciju, ko esam saņēmuši no klientiem, valsts iestādēm un partneriem, lai identificētu mūsu labākās iespējas ietekmēt drošības nākotni. Lai iegūtu plašāku informāciju par mūsu sākotnējo paziņojumu par SFI, skatiet mūsu emuāra ierakstu.
Mēs plānojam uzņemties atbildību un nodrošināt klientiem, partneriem un drošības kopienai jaunākās SFI ziņas, sniedzot regulārus atjauninājumus.
Identitāšu un noslēpumu aizsardzība
Samaziniet nesankcionētas piekļuves risku, ieviešot un realizējot savā klasē visaugstākos standartus visā identitāšu un noslēpumu infrastruktūrā, kā arī lietotāju un programmu autentifikāciju un autorizāciju.
Aizsargājiet visus Microsoft nomniekus un izstrādes vides, izmantojot konsekventu, savā klasē vislabāko drošības praksi un stingru izolāciju, lai minimizētu iespējamo ietekmi.
Izpētiet veicamo darbību modeļus un praksi no SFI:
Aizsargājiet Microsoft ražošanas tīklus un ieviesiet Microsoft un klientu resursu tīkla izolēšanu.
Tālāk
Inženierijas sistēmu aizsardzība
Aizsargājiet inženiertehniskās sistēmas
Aizsargājiet programmatūras līdzekļus un pastāvīgi uzlabojiet koda drošību, izmantojot programmatūras piegādes ķēdes un inženierijas sistēmu infrastruktūras pārvaldību.
Sekot korporācijai Microsoft