This is the Trace Id: 0a1e9f7004199df92ff7f4aeef7c348a
Zu Hauptinhalt springen Übersicht Prinzip und Ansatz Transparenzbericht Tools und Methoden Verantwortungsvolle KI in Azure Secure Future Initiative SFI-Statusbericht Patterns and Practices-Übersicht Zero Trust Datenschutz – Übersicht Datenverwaltung – Übersicht Datenzugang Datenspeicherort EU Data Boundary DSGVO Compliance – Übersicht Compliance-Angebote Verordnungen DORA-Konformität EU-Gesetz über KI Europäische digitale Resilienz NIS2-Konformität Compliance nach Regionen und Ländern Barrierefreiheit Produkte und Services Compliance-Angebote Compliancebewertung Auditberichte Ressourcen für den Datenschutz Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft KI Azure Space Mixed Reality Microsoft HoloLens Microsoft Viva Quanten-Computing Bildung und Forschung Automobilbranche Finanzdienstleistungen Öffentlicher Sektor Gesundheitswesen Produktion Einzelhandel Partner finden Partner werden Partner-Netzwerk Microsoft Marketplace Softwareunternehmen Blog Microsoft Advertising Developer Center Dokumentation Veranstaltungen Lizenzierung Microsoft Learn Microsoft Research Siteübersicht anzeigen
Secure Future Initiative

Juli 2026 SFI-Statusbericht

Die Microsoft Secure Future Initiative (SFI) zeigt, wie wir Sicherheit in Kultur, Governance und Engineering verankern und unsere Fähigkeit stärken, uns so schnell anzupassen wie Angreifer.
 Ein blau-lilafarbener Farbverlaufshintergrund mit weißem Text. Ganz oben steht Microsoft Secure Future Initiative Security.
KI hat beide Seiten der Cybersicherheit verändert. Angreifer verwenden Frontier-Modelle, um Schwachstellen zu entdecken, Angriffswege zu verketten und Ausbeutung schneller zu skalieren, als manuelle Ansätze es zulassen. Jede Verbesserung der Abwehr treibt auch die Anpassung von Angreifern voran: Wenn eine Tür sich schließt, öffnen Angreifer eine andere.

Dieselben Funktionen beschleunigen auch die Abwehr. KI ermöglicht es uns, schneller zu erkennen, auszuwerten und zu korrigieren, als die manuelle Überprüfung jemals konnte, wodurch der Wandel zu einem Vorteil wird. Unabhängig davon, ob sie sich gegen herkömmliche Angriffe oder KI-gestützte Angriffe schützen; Sicherheit ist ein fortwährender Prozess und kein Zeil. Sie kann nicht als Meilenstein oder Point-in-Time-Investition behandelt werden. Sie ist eine Disziplin: von Anfang an mitgedacht, standardmäßig aktiviert, kontinuierlich validiert und neu bewertet, wenn sich die Bedrohungslage verändert.

Die Secure Future Initiative (SFI) zeigt, wie wir diese Disziplin bei Microsoft umsetzen: Wir verankern Sicherheit in Kultur, Governance und Engineering und stärken unsere Fähigkeit, uns so schnell anzupassen wie Angreifer.

SFI setzt Zero Trust-Prinzipien konsequent um, als Kontrollen, die direkt in Plattformen, Engineering-Pipelines und Governance-Systeme eingebettet sind. Das Ziel besteht darin, dass jede Identität überprüft, jeder Zugriff gesteuert, jede Ressource durch konsistente Richtlinienerzwingung geschützt wird und Kontrollen dienstübergreifend standardisiert, gemessen und durchgesetzt werden, sodass der Schutz beibehalten wird, wenn sich Umgebungen weiterentwickeln und neue Bedrohungen entstehen.

In diesem vierten SFI-Bericht spiegeln die Updates einen spürbaren Fortschritt wider, der die Sicherheit für Microsoft und unsere Kunden verbessert hat: Drei Aspekte haben den gewünschten Zustand erreicht, drei nähern sich dem Abschluss, und zwölf haben deutliche Fortschritte erzielt.

Weitere Informationen zu unserem Fortschritt.
Wir zeigen die Fortschritte bei den SFI-Säulen und -Zielen anhand von drei Themen, die nachvollziehbar machen, wie einzelne Kontrollen zu umfassenderen Sicherheitsresultaten beitragen.

Sichere Grundlagen
: Weniger Risiko durch Härtung, sichere Engineering-Baselines, Ressourceninventarisierung, Segmentierung, Isolierung von Sicherheitsgrenzen und standardmäßige Durchsetzung.

Proaktive Verteidigung: Einsatz von KI, hochwertigen Telemetriedaten, Sicherheitssignalen und verhaltensbasierter Erkennung, um echte Risiken früher zu erkennen, Wichtiges zu priorisieren und entschlossen zu reagieren.

Zukünftige Bereitschaft: Vorbereitung auf neue Risiken, einschließlich Post-Quantum-Kryptografie.
  • SFI wurde eingeführt, um die Sicherheitslage von Microsoft nicht schrittweise, sondern systematisch zu verbessern. Wir haben große Fortschritte bei der Stärkung unserer Basis erzielt: Härtung der Identitätskontrollen, Definition klarer Mandantengrenzen, Durchsetzung von Engineering-Standards und kontinuierliche Validierung über alle Ebenen hinweg.

    Weitere Informationen zu unseren sicheren Grundlagen
  • Herkömmliche Schutzmaßnahmen bleiben unverzichtbar, können mit KI-beschleunigten Bedrohungen allein aber nicht Schritt halten. Da Angreifer KI- und Agent-Techniken verwenden, um Sicherheitsrisiken schneller zu erkennen und auszunutzen, muss die Abwehr von reaktiven Kontrollen zu proaktiver, kontinuierlicher Bewertung wechseln.

    Erfahren Sie mehr über unsere proaktive Abwehr.
  • Aufkommende Bedrohungen entwickeln sich schneller als herkömmliche Planungszyklen. Bei der zukünftigen Sicherheit geht es darum, strukturelle Risiken frühzeitig zu antizipieren und Resilienz zu schaffen, bevor diese Risiken zu Betriebsvorfällen werden.

    Weitere Informationen zu unserer zukünftigen Bereitschaft

 

Arbeitskultur

Der Fortschritt, den wir gemacht haben, ist das Ergebnis der täglichen Sicherheitsarbeit unserer Mitarbeitenden. Wir stärken weiterhin eine Kultur, bei der Sicherheit an erster Stelle steht und Leistungserwartungen, technische Verfahren sowie Trainings und Aktivierungen gestärkt werden. Lesen Sie mehr darüber, wie Sicherheit in unsere Arbeitsweise, Führung und Erfolgsmessung eingebettet ist, im vollständigen Bericht.

Governance

Wir entwickeln unser Governancemodell stets weiter, um die Bedrohungslandschaft und die wachsende regulatorische Komplexität zu bewältigen. Weitere Informationen dazu, wie unser Governanceansatz entwickelt wurde, um die Verantwortlichkeit zu stärken, Silos zu reduzieren und sicherzustellen, dass Entscheidungen zu Cybersicherheitsrisiken sowohl die technische Realität als auch die geschäftlichen Auswirkungen widerspiegeln, finden Sie im vollständigen Bericht.

Auf Sicherheit ausgelegt, Sicherheit als Standard und Sichere Abläufe

Unser Sicherheitsansatz baut weiterhin auf den bewährten Prinzipien „Auf Sicherheit ausgelegt“, „Sicherheit als Standard“ und „Sichere Abläufe“ auf.
  • Das integrierte Azure HSM stärkt das hardwarebasierte Vertrauen in Cloud- und KI-Workloads durch hardwaregestützten Kryptografieschlüsselschutz mit erhöhter Transparenz für veröffentlichte Firmware, Treiber und Softwarekomponenten.

    Weitere Informationen zu Azure im vollständigen Bericht
  • Der Baselinesicherheitsmodus erzwingt standardmäßig sichere Konfigurationen, indem die Offenlegung durch Legacy-Einstellungen reduziert wird. Verwaltete Microsoft Entra-Identitäten ermöglichen bereichsbezogene Authentifizierung, Richtliniendurchsetzung und Lebenszyklusgovernance für KI-Agents in Unternehmen.

    Weitere Informationen zu Microsoft 365 im vollständigen Bericht
  • Die Modernisierung der Windows-Authentifizierung stärkt das Vertrauen in die Plattform, indem PQC-Funktionen für Zertifikate, digitale Signaturen und TLS kombiniert werden. Eine standardmäßige Kernelvertrauensrichtlinie in Windows 11 stellt sicher, dass nur Treiber, die über die Windows-Hardware-Kompatibilitätsprogramm signiert sind, standardmäßig geladen werden können, und neue Surface for Business-Geräte enthalten speichersichere Rust-basierte Firmware.

    Weitere Informationen zu Windows finden Sie im vollständigen Bericht.

  • Das Multimodell-Agent-Scansystem (Codename MDASH) von Microsoft Security verstärkt die Verwaltung von Sicherheitsrisiken durch KI-gesteuerte Scanfunktionen mit mehreren Modellen, und in Microsoft Defender werden Benachrichtigungen zu Bundesstaaten mit Aktionen, Ransomware und Betrugsinformationen direkt in Microsoft Defender angezeigt, einschließlich attributiertem Bedrohungsakteurkontext.

    Weitere Informationen zu Microsoft Security im vollständigen Bericht
Technische Säulen

Die sechs SFI-Säulen umfassen Ziele, die unseren Sicherheitsansatz definieren.

Es wird kontinuierlich weiterentwickelt, wenn sich die Risikolandschaft ändert. 
Eine Person, die mit einem Laptop an einem Tisch sitzt.
SFI-Statusbericht

Vollständigen SFI-Statusbericht vom Juli 2026 lesen

Wir freuen uns darauf, kontinuierlichen Fortschritt, gewonnene Erkenntnisse und praktische Anleitungen zu teilen, während wir zusammenarbeiten, um eine sicherere digitale Zukunft zu schaffen.
Ressourcen

Ressourcen der Secure Future Initiative erkunden

 Eine Person, die einen Laptop verwendet, auf dem eine Präsentation der Secure Future Initiative anzeigt wird, während sie an einem Holztisch mit einer Kaffeetasse arbeitet.
SFI-Statusbericht

Erfahren Sie mehr von unseren Engineering-Führungskräften

Lesen Sie die Überlegungen zum SFI-Statusbericht vom Juli 2026.
 Ein Referent, der während einer Konferenz auf eine Weltkarte zeigt.
SFI Patterns and Practices

Sichere Skalierung nach SFI-Mustern und -Methoden

Jedes Muster bietet praktische, wiederholbare Anleitungen, um reale Risiken zu beheben.
 Zwei Personen führen eine fröhliche Unterhaltung
Secure Future Initiative

Schließen Sie sich dem Engagement von Microsoft für Sicherheit an, die über allem steht

Sicherheit ist nie abgeschlossen. Jeder Technologievorsprung bringt neue Chancen, neue Risiken und neue Zuständigkeiten mit sich.
 Ein blau-lilafarbener Farbverlaufshintergrund mit weißem Text. Ganz oben steht Microsoft Secure Future Initiative Security.
SFI-Statusbericht

SFI-Statusbericht vom November 2025

Sehen Sie sich die Übersicht davon an, wo wir im November standen.

Microsoft folgen

Deutsch (Schweiz) Verbraucherdatenschutz für Gesundheitsdaten An Microsoft wenden Impressum Datenschutz Cookies verwalten Nutzungsbedingungen Markenzeichen Informationen zu unserer Werbung