This is the Trace Id: 1ad5958fc66c8e2b7895d34410a25ec9
Přeskočit na hlavní obsah Přehled Principy a přístup Zpráva o transparentnosti Nástroje a postupy Odpovědná AI v Azure Iniciativa za bezpečnou budoucnost SFI – sestava průběhu Patterns and Practices – přehled Nulová důvěra (Zero Trust) Ochrana osobních údajů – přehled Správa dat – přehled Přístup k datům Umístění dat Hranice dat EU GDPR Dodržování předpisů – přehled Nabídky týkající se dodržování předpisů Předpisy Dodržování nařízení DORA Legislativa EU o AI Evropská digitální odolnost Dodržování směrnice NIS2 Dodržování předpisů v jednotlivých zemích a oblastech Přístupnost Produkty a služby Nabídky týkající se dodržování předpisů Skóre dodržování předpisů Sestavy auditování Zdroje informací k ochraně dat Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek
Iniciativa za bezpečnou budoucnost

Zpráva o pokroku Iniciativy za bezpečnou budoucnost z června 2026

Iniciativa Microsoftu za bezpečnou budoucnost (SFI) je způsob, jakým začleňujeme zabezpečení napříč kulturou, správou a inženýrstvím a posilujeme naši schopnost přizpůsobovat se stejně rychle jako protivníci.
 Modro-fialové přechodové pozadí s bílým textem „Microsoft Secure Future Initiative. Security above all else.“
Umělá inteligence změnila obě strany kybernetické bezpečnosti. Útočníci využívají pokročilé modely k vyhledávání ohrožení zabezpečení, řetězení cest útoku a rozšiřování útoků rychleji, než umožňují manuální postupy. Každé zlepšení obrany vede k přizpůsobení útočníků: uzavřete jednu cestu a útočníci si najdou další.

Stejné schopnosti zároveň urychlují obranu. Umělá inteligence nám umožňuje detekovat, vyhodnocovat a napravovat problémy rychleji, než by kdy dokázala ruční kontrola, a proměňuje tak změnu ve výhodu. Ať už čelíme tradičním útokům nebo útokům řízeným umělou inteligencí, zabezpečení je nepřetržitý proces, nikoli cíl. Nelze ho chápat jako jednorázový milník ani jednorázovou investici. Jde o disciplínu: je navržena s ohledem na zabezpečení, ve výchozím nastavení povolena, průběžně ověřována a přehodnocována s vývojem prostředí hrozeb.

Iniciativa za bezpečnou budoucnost (SFI) představuje způsob, jakým ve společnosti Microsoft uvádíme tuto disciplínu do praxe: začleňujeme zabezpečení do firemní kultury, řízení i technických postupů a posilujeme schopnost přizpůsobovat se stejně rychle jako útočníci.

SFI důsledně uplatňuje principy modelu nulové důvěry (Zero Trust) jako bezpečnostní opatření přímo začleněná do platforem, vývojových kanálů a systémů řízení. Cílem je zajistit ověření každé identity, řízení každého přístupu a ochranu každého prostředku prostřednictvím důsledného vynucování zásad. Současně dochází ke standardizaci, měření a vynucování bezpečnostních kontrol napříč službami, aby ochrana zůstala účinná i s vývojem prostředí a vznikem nových hrozeb.

Ve čtvrté zprávě Iniciativy za bezpečnou budoucnost (SFI) tyto aktualizace odrážejí významný pokrok, který posílil zabezpečení Microsoftu i našich zákazníků. Tři cíle již dosáhly cílového stavu, tři se blíží dokončení a dvanáct zaznamenalo výrazný pokrok.

Přečtěte si více o našem pokroku.
Představujeme pokrok dosažený v rámci pilířů a cílů SFI prostřednictvím tří témat, která usnadňují pochopení toho, jak jednotlivá bezpečnostní opatření přispívají k širším výsledkům v oblasti zabezpečení.

Zabezpečené základy
: Omezení rizik prostřednictvím zpřísnění zabezpečení, základních úrovní bezpečného vývoje, inventarizace prostředků, segmentace, izolace bezpečnostních hranic a vynucování zabezpečení ve výchozím nastavení.

Proaktivní obrana: Využívání umělé inteligence, vysoce kvalitní telemetrie, bezpečnostních signálů a detekce založené na analýze chování k včasné identifikaci skutečných rizik, stanovení správných priorit a rozhodné reakci

Připravenost na budoucnost: Příprava na nově vznikající rizika, včetně postkvantové kryptografie
  • Iniciativa za bezpečnou budoucnost (SFI) byla vytvořena s cílem zlepšit stav zabezpečení společnosti Microsoft, nikoli prostřednictvím dílčích změn, ale systémovým přístupem. Dosáhli jsme významného pokroku při posilování našich základů: zpřísnili jsme řízení identit, jasně vymezili hranice tenantů, prosadili výchozí technické standardy a uplatňujeme průběžné ověřování napříč všemi vrstvami.

    Další informace o našich zabezpečených základech
  • Tradiční způsoby obrany zůstávají nezbytné, samy o sobě však nedokážou držet krok s hrozbami akcelerovanými umělou inteligencí. S tím, jak útočníci využívají umělou inteligenci a agentní techniky k rychlejšímu vyhledávání a zneužívání ohrožení zabezpečení, se obrana musí přesunout od reaktivních bezpečnostních opatření k proaktivnímu průběžnému vyhodnocování.

    Další informace o proaktivní obraně
  • Nově vznikající hrozby se vyvíjejí rychleji, než dokážou reagovat tradiční cykly plánování. Zabezpečení připravené na budoucnost znamená včas předvídat strukturální rizika a budovat odolnost ještě předtím, než se tato rizika promění v provozní incidenty.

    Další informace o naší připravenosti na budoucnost

 

Kultura

Pokrok, kterého jsme dosáhli, je výsledkem každodenní práce našich zaměstnanců na zabezpečení. Nadále posilujeme kulturu, která staví zabezpečení na první místo, zvyšujeme nároky na výkon, zdokonalujeme technické postupy a rozvíjíme školení a podporu. Další informace o tom, jak je zabezpečení začleněno do našich pracovních postupů, způsobu vedení i hodnocení dopadů, najdete v úplném znění zprávy.

Zásady správného řízení

Nadále rozvíjíme náš model řízení tak, aby reagoval na proměňující se prostředí hrozeb a rostoucí složitost regulačních požadavků. Další informace o našem přístupu ke správě najdete v úplném znění zprávy. Tento přístup je navržen tak, aby posílil odpovědnost, omezil vznik izolovaných prostředí (datových sil) a zajistil, že rozhodnutí týkající se rizik kybernetické bezpečnosti budou odrážet jak technickou realitu, tak dopady na podnikání.

Zabezpečení jako základní princip, Zabezpečení ve výchozím nastavení a Zabezpečený provoz

Náš přístup k zabezpečení i nadále vychází ze zavedených principů Zabezpečení jako základní princip, Zabezpečení ve výchozím nastavení a Zabezpečený provoz.
  • Integrovaný hardwarový bezpečnostní modul Azure (Azure Integrated HSM) posiluje hardwarově založenou důvěryhodnost cloudových úloh a úloh AI díky hardwarově podporované ochraně kryptografických klíčů a současně zvyšuje transparentnost publikovaného firmwaru, ovladačů a softwarových komponent.

    Další informace o Azure najdete v úplné zprávě
  • Režim základní úrovně zabezpečení vynucuje konfigurace se zabezpečením ve výchozím nastavení tím, že omezuje potenciální ohrožení vyplývající ze starších nastavení. Spravované identity Microsoft Entra umožňují ověřování s vymezeným rozsahem, vynucování zásad a správu životního cyklu podnikových agentů AI.

    Přečtěte si další informace o Microsoftu 365 v úplné zprávě
  • Modernizace ověřování ve Windows posiluje důvěryhodnost platformy kombinací možností postkvantové kryptografie (PQC) pro certifikáty, digitální podpisy a protokol TLS. Výchozí zásady důvěryhodnosti jádra ve Windows 11 zajišťují, že se ve výchozím nastavení načítají pouze ovladače podepsané v rámci Programu pro kompatibilitu hardwaru s Windows, a nová zařízení Surface pro firmy využívají firmware založený na jazyce Rust zajišťujícím bezpečnost paměti.

    Další informace o Windows najdete v úplném znění zprávy.

  • Zabezpečení od Microsoftu představuje víceagentní systém skenování využívající více modelů (kódové označení MDASH), který posiluje správu ohrožení zabezpečení díky možnostem skenování řízeného více modely AI. Oznámení o aktivitách národních států v Microsoft Defenderu navíc přímo v Microsoft Defenderu zpřístupňují prakticky využitelné informace o aktivitách národních států, ransomwaru a podvodech, včetně kontextu přiřazeného aktéra hrozby.

    Přečtěte si další informace o zabezpečení od Microsoftu v úplné zprávě
Technické pilíře

Šest pilířů SFI zahrnuje cíle, které definují náš přístup k zabezpečení

Naše práce se neustále vyvíjí spolu s proměňujícím se prostředím hrozeb. 
Osoba, která sedí u stolu a používá přenosný počítač.
Zpráva o pokroku v rámci Iniciativy za bezpečnou budoucnost (SFI)

Přečtěte si úplné znění zprávy o pokroku v rámci Iniciativy za bezpečnou budoucnost (SFI) z července 2026.

Těšíme se, že se s vámi budeme i nadále dělit o dosažený pokrok, získané informace a poznatky a doprovodné materiály, zatímco budeme společně budovat bezpečnější digitální budoucnost.
Zdroje informací

Prozkoumejte zdroje informací o Iniciativě za bezpečnou budoucnost

 Osoba používající notebook zobrazující prezentaci „Secure Future Initiative“ při práci u dřevěného stolu s hrnkem kávy
Zpráva o pokroku SFI

Poslechněte si názory našich vedoucích pracovníků vývoje.

Přečtěte si názory Salima Chawry na zprávu o pokroku v rámci Iniciativy za bezpečnou budoucnost (SFI) z července 2026.
 Přednášející ukazuje během konference na mapu světa.
Vzory a postupy Iniciativy za bezpečnou budoucnost

Zabezpečené škálování podle vzorů a postupů SFI

Každý vzor nabízí praktické a opakovaně použitelné pokyny k řešení reálných rizik.
 Dvě osoby vesele konverzují
Iniciativa za bezpečnou budoucnost

Připojte se k závazku Microsoftu „zabezpečení především“

Zabezpečení nikdy nekončí. Každý technologický pokrok přináší nové příležitosti, nová rizika i novou odpovědnost.
 Modro-fialové přechodové pozadí s bílým textem „Microsoft Secure Future Initiative. Security above all else.“
Zpráva o pokroku v rámci Iniciativy za bezpečnou budoucnost (SFI)

Zpráva o pokroku SFI za listopad 2025

Podívejte se na přehled našeho stavu z listopadu.

Sledujte Microsoft

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs