This is the Trace Id: c6a307516f78ad1e028dec61def7033e
Põhisisu juurde Ülevaade Põhimõtted ja lähenemine Läbipaistvuse aruanded Tööriistad ja tavad Vastutustundlik tehisintellekt Azure’is Turvalise tuleviku algatus SFI edenemise aruanne Arendusnäidiste ja -nõuannete ülevaade Täisusaldamatus Privaatsuse ülevaade Andmehalduse ülevaade Juurdepääs andmetele Andmeasukoht EL-i andmepiir Isikuandmete kaitse üldmäärus Nõuetele vastavuse ülevaade Nõuetele vastavuse pakkumised Määrused Vastavus DORA-le EL-i tehisintellekti käsitlev määrus Euroopa digitaalne vastupanuvõime Vastavus NIS2-le Vastavus regionaalsetele ja riiklikele nõuetele Hõlbustusfunktsioonid Tooted ja teenused Nõuetele vastavuse pakkumised Vastavusskoor Auditi aruanded Andmekaitseressursid Microsofti turve Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hübriidreaalsus Microsoft HoloLens Microsoft Viva Kvantarvuti Haridus Autotööstus Finantsteenused Riigiasutused Tervishoid Tootmine Jaemüük Partneri otsimine Saage partneriks Partnervõrgustik Microsoft Marketplace Tarkvaraettevõtted Ajaveeb Microsoft Advertising Arenduskeskus Dokumentatsioon Sündmused Litsentseerimine Microsoft Learn Microsoft Research Kuva saidikaart
Turvalise tuleviku algatus

SFI edenemisaruanne, juuli 2026

Microsofti Turvalise tuleviku algatus (SFI) on viis, kuidas me lõimime turbe kultuuri, juhtimisse ja inseneritöösse ning tugevdame oma võimet kohaneda sama kiiresti kui vastased.
 Sinise ja lilla gradiendiga taust valge tekstiga „Microsoft Turvalise tuleviku algatus Turve ennekõike“.
TI on kujundanud ümber küberturbe mõlemad pooled. Ründajad kasutavad tipptasemel mudeleid nõrkuste tuvastamiseks, ründeteede aheldamiseks ja kuritarvituste skaleerimiseks kiiremini, kui käsitsi tehtavad toimingud seda võimaldavad. Iga kaitse täiustamine sunnib ründajaid kohanema: sulgege üks tee, ründajad liiguvad järgmisele.

Samad võimalused kiirendavad ka kaitset. TI võimaldab meil tuvastada, hinnata ja kõrvaldada ohte kiiremini, kui käsitsi läbivaatus seda kunagi suudaks, pöörates selle vahetuse eeliseks. Olenemata sellest, kas kaitstakse traditsiooniliste või TI juhitavate rünnakute eest, on turve pidev, mitte sihtpunkt. Seda ei saa käsitleda kui verstaposti või ühekordset investeeringut. See on distsipliin: sisse ehitatud, vaikimisi lubatud, pidevalt valideeritav ning ohu horisontaalpaigutuse arenedes uuesti hinnatav.

Turvalise tuleviku algatus (SFI) on viis, kuidas me rakendame seda distsipliini Microsoftis: lõimime turbe kultuuri, juhtimisse ja inseneritöösse ning tugevdame oma võimet kohaneda sama kiiresti kui ründajad.

SFI rakendab rangelt täisusaldamatuse põhimõtteid otse platvormidesse, inseneritöö konveieritesse ja juhtimissüsteemidesse lõimitud juhtelementidena. Eesmärk on tagada, et iga identiteet oleks kontrollitud, iga juurdepääs oleks hallatud, iga ressurss oleks kaitstud järjepideva poliitika rakendamise kaudu ning juhtelemendid oleksid teenusteüleselt standarditud, mõõdetud ja rakendatud, nii et kaitse püsiks keskkondade arenemisel ja uute ohtude ilmnemisel.

Selle neljanda SFI aruande värskendused kajastavad olulist edenemist, mis on parandanud Microsofti ja meie klientide turvet: kolm eesmärki on jõudnud sihtolekusse, kolm on peaaegu lõpule viidud ja kaheteistkümne eesmärgi osas on toimunud märkimisväärne edenemine.

Lisateave meie edenemise kohta.
Jagame teavet SFI sammaste ja eesmärkide saavutamisel tehtud edenemise kohta kolme teema kaudu, mis aitavad näha, kuidas üksikkasutaja juhtelemendid panustavad laiematesse turbetulemustesse.

Turvalised alused
: väiksem risk tänu tugevdamisele, turvalistele arendusalustele, varade inventuurile, segmentimisele, turbepiiri isoleerimisele ja vaikimisi rakendamisele.

Ennetav kaitse: kasutati TI-d, kvaliteetset telemeetriat, turbesignaale ja käitumispõhist tuvastamist, et tuvastada tegelik risk varem, pingereastada oluline ja otsustavalt reageerida.

Valmisolek tulevikuks: valmistumine uuteks riskideks, sealhulgas kvantjärgseks krüptograafiaks.
  • SFI loodi selleks, et parandada Microsofti turbeseisundit mitte järk-järgult, vaid süsteemselt. Oleme teinud märkimisväärset edenemist oma aluse tugevdamisel: tugevdanud identiteedikontrolle, määratlenud selged rentnikupiirid, rakendanud vaikimisi inseneritöö sätteid ja kohaldanud pidevat valideerimist kõigis kihtides.

    Lisateave meie turvaliste aluste kohta
  • Traditsioonilised kaitsemeetmed on jätkuvalt olulised, kuid üksi ei suuda need sammu pidada TI poolt kiirendatud ohtudega. Kuna ründajad kasutavad haavatavuste kiiremini avastamiseks ja ärakasutamiseks TI-d ja agentseid tehnikaid, peab kaitse tegema vahetuse reaktiivsetelt juhtelementidelt proaktiivsele pidevale hindamisele.

    Lisateave meie proaktiivse kaitse kohta
  • Uued ohud arenevad kiiremini kui traditsioonilised planeerimistsüklid. Tulevikuvalmis turve tähendab struktuursete riskide varajast ettenägemist ja vastupidavuse loomist enne, kui need riskid muutuvad toimintsidentideks.

    Lisateave meie tulevikuvalmiduse kohta

 

Kultuur

Meie tehtud edenemine on meie töötajate igapäevase turbetöö tulemus. Tugevdame jätkuvalt kultuuri, mis seab turbe esikohale, tugevdades tulemuslikkuse ootusi, inseneritöö tavasid ning koolitust ja võimaldamist. Lisateave selle kohta, kuidas turve on lõimitud meie töö- ja juhtimisviisidesse ning kuidas me mõõdame mõju, täielikus aruandes.

Juhtimine

Arendame jätkuvalt oma juhtimismudelit, et võtta arvesse ohu horisontaalpaigutust ja kasvavat regulatiivset keerukust. Lisateave selle kohta, kuidas meie juhtimisviis on loodud vastutuse tugevdamiseks, silode vähendamiseks ja selle tagamiseks, et küberturbe riskide otsused kajastaksid nii tehnilist tegelikkust kui ka mõju ärile, täielikus aruandes.

Turvaline disain, turvaline vaikimisi ja turvalised toimingud

Meie lähenemine turbele on jätkuvalt loodud väljakujunenud põhimõtetele: Secure by Design, Secure by Default ja Secure in Operations.
  • Azure Integrated HSM tugevdab riistvarapõhist usaldust pilve- ja TI-töökoormuste jaoks riistvaraliselt toetatud krüptograafiliste võtmete kaitse kaudu, tagades suurema läbipaistvuse avaldatud püsivaras, draiverites ja tarkvarakomponentides.

    Lugege Azure'i kohta lisateavet täielikust aruandest
  • Turbe baasrežiim rakendab vaikimisi turvalisi konfiguratsioone, vähendades riskile avatust pärandsätete tõttu. Microsoft Entra hallatavad identiteedid võimaldavad suurettevõtte TI-agentide jaoks piiratud autentimist, poliitika rakendamist ja elutsükli juhtimist.

    Lugege Microsoft 365 kohta lisateavet täielikust aruandest
  • Windowsi autentimise moderniseerimine edendab platvormi usaldusväärsust, kombineerides sertifikaatide, digiallkirjade ja TLS-i jaoks PQC-võimalusi. Windows 11 vaiketuumal põhinev usalduspoliitika tagab, et vaikimisi saab laadida ainult neid draivereid, mis on allkirjastatud Windowsi riistvara ühilduvuse programmi kaudu, ning uued Surface for Businessi seadmed sisaldavad mäluturvalist Rust-põhist püsivara.

    Lisateave Windowsi kohta täielikus aruandes

  • Microsofti turbeteenuse mitmemudeliline agentne skannimissüsteem (koodnimega MDASH) tugevdab nõrkusehaldust mitmemudelilise TI-põhise skannimisvõimekuse kaudu ning riikliku ründe teatised lahenduses Microsoft Defender toovad riikliku, lunavara ja pettusega seotud iseõppimisvõime teabe, sealhulgas seostatud küberohustaja konteksti, otse lahendusse Microsoft Defender.

    Lugege Microsofti turbeteenuse kohta lisateavet täielikust aruandest
Tehnilised sambad

Kuus SFI sammast sisaldavad eesmärke, mis annavad määratluse meie lähenemisele turbele

Töö areneb pidevalt, kui riskide horisontaalpaigutus muutub. 
Laua taga istuv ja sülearvutit kasutav inimene.
SFI edenemisaruanne

Loe täielikku juuli 2026 SFI edenemisaruannet

Ootame huviga jätkuva edenemise, saadud õppetundide ja praktiliste juhenduste jagamist, kui töötame koos turvalisema digitaalse tuleviku loomise nimel.
Ressursid

Tutvuge turvalise tuleviku algatuse ressurssidega

 Inimene kasutamas sülearvutit, mis kuvab esitlust „Turvalise tuleviku algatus“, töötades samal ajal puidust laua taga, kus on kohvikruus.
SFI edenemise aruanne

Kuula meie arendusjuhtide arvamusi

Loe Salim Chawro mõtteid juuli 2026 SFI edenemisaruande kohta
 Esineja viitamas konverentsil maailmakaardile.
SFI mustrid ja tavad

Skaleeri turvaliselt, järgides SFI mustreid ja tavasid

Iga muster pakub praktilisi, korduvaid juhendusi reaalsete riskide maandamiseks.
 Kaks inimest vestlevad rõõmsalt
Turvalise tuleviku algatus

Liituge Microsofti pühendumusega seada turvalisus esikohale

Turve ei saa kunagi valmis. Iga tehnoloogia areng loob uusi võimalusi, uusi riske ja uusi kohustusi.
 Sinise ja lilla gradiendiga taust valge tekstiga „Microsoft Turvalise tuleviku algatus – turve ennekõike“.
SFI edenemisaruanne

2025. aasta novembri SFI edenemise aruanne

Vaata ülevaadet sellest, kus me olime novembris.

Jälgige Microsofti

Eesti (Eesti) Tarbijaseisundi privaatsus Võtke Microsoftiga ühendust Privaatsus Halda küpsiseid Kasutustingimused Kaubamärgid Reklaamide kohta EU Compliance DoCs