This is the Trace Id: 350f9dab733e6e8abdbe8e57d86e2c4f
Преминаване към основното съдържание Общ преглед Принципи и подход Отчет за прозрачност Инструменти и практики Отговорен ИИ в Azure Инициатива за защитено бъдеще Отчет за напредъка на SFI Общ преглед на схеми и практики Zero Trust Общ преглед на поверителността Преглед на управлението на данни Достъп до данните Местоположение на данните Граница на данните в ЕС ОРЗД Общ преглед на съответствието Предложения за съответствие Разпоредби Съответствие с DORA Законодателен акт на ЕС за ИИ Законодателен акт на ЕС за ИИ Съответствие с NIS2 Съответствие за региона и страната Достъпност Продукти и услуги Предложения за съответствие Резултат за съответствие Отчети от проверка Ресурси за защита на данни Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Инициатива за защитено бъдеще

Доклад за напредъка на SFI за юли 2026 г.

Инициативата за защитено бъдеще (SFI) на Microsoft е начинът, по който вграждаме сигурността в културата, управлението и инженерството и укрепваме способността си да се адаптираме толкова бързо, колкото и противниците ни.
 Синьо-лилав градиентен фон с бял текст, който гласи Microsoft Инициатива за защитено бъдеще Сигурността над всичко останало.
ИИ промени и двете страни на киберсигурността. Нападателите използват frontier модели, за да откриват уязвимости, да свързват вериги от атаки и да мащабират експлоатацията по-бързо, отколкото позволяват ръчните подходи. Всяко подобрение в защитата води до адаптация от страна на нападателите: затворете един път, те преминават към следващия.

Същите възможности ускоряват и защитата. AI ни позволява да откриваме, оценяваме и отстраняваме проблеми по-бързо, отколкото би могъл някога ръчният преглед, и превръща промяната в предимство. Независимо дали се защитаваме от традиционни атаки или от атаки, водени от AI, сигурността е непрекъснат процес, а не крайна цел. Тя не може да се разглежда като етап или еднократна инвестиция. Тя е дисциплина: заложена в дизайна, активирана по подразбиране, непрекъснато валидирана и преоценявана с развитието на средата на заплахите.

Инициативата за защитено бъдеще (SFI) е начинът, по който прилагаме тази дисциплина в Microsoft: като вграждаме сигурността в културата, управлението и инженерството и укрепваме способността си да се адаптираме толкова бързо, колкото и нападателите.

SFI стриктно прилага принципите на Zero Trust като контроли, вградени директно в платформите, инженерните процеси и системите за управление. Целта е всяка самоличност да бъде проверена, всеки достъп да бъде управляван, всеки ресурс да бъде защитен чрез последователно прилагане на политики, а контролите да бъдат стандартизирани, измервани и прилагани във всички услуги, така че защитите да се запазват, докато средите се развиват и се появяват нови заплахи.

В този четвърти доклад актуализациите отразяват значителен напредък, който е подобрил сигурността за Microsoft и нашите клиенти: три цели са достигнали целевото си състояние, три са близо до завършване, а дванадесет са отбелязали значителен напредък.

Прочетете повече за нашия напредък.
Споделяме напредъка по стълбовете и целите на SFI чрез три теми, които улесняват виждането как отделните контроли допринасят за по-широки резултати в сигурността.

Сигурни основи
: Намален риск чрез затягане, сигурни инженерни базови настройки, инвентар на активите, сегментиране, изолиране на границите за сигурност и прилагане по подразбиране.

Проактивна защита: Използвахме ИИ, висококачествена телеметрия, сигнали за сигурност и откриване, базирано на поведение, за да идентифицираме реалния риск по-рано, да приоритизираме важните неща и да реагираме решително.

Бъдеща готовност: Подготовка за нововъзникващи рискове, включително постквантова криптография.
  • SFI беше създадена, за да подобри нивото на сигурност на Microsoft не постепенно, а системно. Постигнахме значителен напредък в укрепването на основата ни: затягане на контролите за идентичност, дефиниране на ясни граници на тентите, налагане на инженерни настройки по подразбиране и прилагане на непрекъсната проверка на всички нива.

    Прочетете повече за нашите защитени основи
  • Традиционните защити остават от съществено значение, но сами по себе си не могат да се справят с заплахи, ускорени от ИИ. Тъй като атакуващите използват ИИ и агентни техники, за да откриват и експлоатират уязвимости по-бързо, защитата трябва да премине от реактивни контроли към проактивна, непрекъсната оценка.

    Прочетете повече за нашата проактивна защита
  • Нововъзникващите заплахи се развиват по-бързо от традиционните цикли на планиране. Сигурността, готова за бъдещето, означава ранно предвиждане на структурните рискове и изграждане на устойчивост, преди тези рискове да се превърнат в оперативни инциденти.

    Прочетете повече за нашата готовност за бъдещето

 

Култура

Постигнатият от нас напредък е резултат от ежедневната работа по осигуряване на сигурността, извършвана от нашите служители. Продължаваме да затвърждаваме култура, която поставя сигурността на първо място, като засилваме очакванията за представяне, инженерните практики, както и обучението и подкрепата. Прочетете повече за това как сигурността е заложена в начина, по който работим, ръководим и измерваме въздействието в пълния отчет.

Управление

Продължаваме да развиваме модела си на управление, за да отговорим на заплахите и нарастващата регулаторна сложност. Прочетете повече за това как подходът ни към управлението е създаден да засили отчетността, да намали разделянето между екипите и да гарантира, че решенията за киберриска отразяват както техническата реалност, така и бизнес въздействието в пълния отчет.

Защита по дизайн, Защита по подразбиране и Защитени операции

Подходът ни към сигурността продължава да стъпва върху утвърдените принципи Secure by Design, Secure by Default и Secure in Операции.
  • Azure Integrated HSM засилва хардуерно базираното доверие за облачни и AI натоварвания чрез хардуерно защитена криптографска защита на ключовете с по-голяма прозрачност за публикуваните фърмуер, драйвери и софтуерни компоненти.

    Прочетете повече за Azure в пълния доклад
  • Режимът на базова сигурност налага конфигурации, защитени по подразбиране, като намалява излагането на риск от наследени настройки. Управляваните идентичности на Microsoft Entra позволяват автентификация с ограничен обхват, прилагане на политики и управление на жизнения цикъл за корпоративни AI агенти.

    Прочетете повече за Microsoft 365 в пълния доклад
  • Модернизацията на удостоверяването в Windows подобрява доверието в платформата, като комбинира PQC възможности за сертификати, цифрови подписи и TLS. Политика за доверие на ядрото по подразбиране в Windows 11 гарантира, че по подразбиране могат да се зареждат само драйвери, подписани чрез Windows Hardware Compatibility Program, а новите устройства Surface за бизнеса включват фърмуер, базиран на Rust и устойчив на грешки в паметта.

    Прочетете повече за Windows в пълния доклад

  • Системата за много-моделно агентно сканиране на Microsoft Security (кодово име MDASH) засилва управлението на уязвимости чрез възможност за сканиране, задвижвана от много модели AI, и Известия за национални държави в Microsoft Defender предоставя приложима разузнавателна информация за заплахи от национални държави, рансъмуер и измами, включително контекст за приписан към заплахата участник, директно в Microsoft Defender.

    Прочетете повече за Microsoft Security в пълния доклад
Стълбове на инженерството

Шестте стълба на SFI включват цели, които определят нашия подход към сигурността

Работата се развива непрекъснато в съответствие с промените в рисковата обстановка. 
Човек седи на бюро и използва лаптоп.
Отчет за напредъка на SFI

Прочетете пълния доклад за напредъка по SFI за юли 2026 г.

Очакваме с нетърпение да споделим продължаващия напредък, научените уроци и практическите насоки, докато работим заедно, за да изградим по-безопасно цифрово бъдеще.
Ресурси

Разгледайте ресурсите на Инициатива за защитено бъдеще

 Човек, използващ лаптоп, на който се вижда презентация за „Инициатива за защитено бъдеще“, докато работи на дървено бюро с чаша за кафе.
Отчет за напредъка на SFI

Чуйте мнението на нашите лидери в инженерството

Прочетете мислите на Салим Чавро за доклада за напредъка на Инициатива за защитено бъдеще от юли 2026 г.
 Презентатор, който сочи към световна карта по време на конференция.
Модели и практики на SFI

Мащабирайте сигурно, следвайки моделите и практиките на Инициатива за защитено бъдеще

Всеки модел предлага практични, повтаряеми насоки за справяне с рискове от реалния свят.
 Двама души водят приятелски разговор
Инициатива за защитено бъдеще

Присъединете се към ангажимента на Microsoft за сигурност над всичко останало

Сигурността никога не е завършена. Всеки напредък в технологиите създава нови възможности, нови рискове и нови отговорности.
 Синьо-лилав градиентен фон с бял текст, който гласи Microsoft Инициатива за защитено бъдеще Сигурността над всичко останало.
Отчет за напредъка на SFI

Отчет за напредъка на Инициативата за защитено бъдеще за ноември 2025 г.

Вижте моментната снимка на нашето състояние през ноември.

Следвайте Microsoft

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs