This is the Trace Id: 24031db41830b7e259d6b0a2268f944e
דלג לתוכן הראשי מבט כולל עקרונות וגישה דוחות שקיפות כלים ונהלים ‏AI אחראי ב- Azure יוזמת עתיד מאובטח דוח התקדמות SFI סקירה כללית על Patterns and Practices אפס אמון מבט כולל על פרטיות מבט כולל על ניהול נתונים גישה לנתונים מיקום נתונים גבול הנתונים של האיחוד האירופי GDPR מבט כולל על תאימות הצעות תאימות תקנות תאימות DORA חוק ה- AI של ה-EU חוסן דיגיטלי אירופאי תאימות NIS2 תאימות אזורית ומדינתית נגישות מוצרים ושירותים הצעות תאימות ניקוד תאימות דוחות ביקורת משאבי הגנה על נתונים האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace חברות תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר
יוזמת עתיד מאובטח

דוח התקדמות SFI, יולי 2026

יוזמת עתיד מאובטח (SFI) של Microsoft היא הדרך שבה אנחנו מטמיעים אבטחה בכל תחומי התרבות, הפיקוח וההנדסה שלנו, ומחזקים את היכולת שלנו להסתגל במהירות זהה לזו של היריבים.
 רקע כחול-סגול מדורג עם טקסט לבן: "Microsoft יוזמת עתיד מאובטח – האבטחה קודמת לכל".
הבינה המלאכותית עיצבה מחדש את שני הצדדים באבטחת הסייבר. התוקפים משתמשים במודלים מתקדמים כדי לגלות חולשות, לייצר רצף של נתיבי תקיפה ולבצע ניצול בקנה מידה מהיר יותר ממה ששיטות ידניות מאפשרות. כל שיפור בהגנה מניע את ההסתגלות של התוקפים: סוגרים נתיב אחד, והתוקפים עוברים לנתיב הבא.

אותן יכולות בדיוק מאיצות גם את ההגנה. ה- AI מאפשר לנו לזהות, להעריך ולתקן מהר יותר מאי-פעם בבדיקה ידנית, והופך את השינוי ליתרון. בהגנה מפני התקפות מסורתיות או בהגנה מפני התקפות שמונעות על-ידי AI, האבטחה היא תהליך מתמשך, לא יעד. אי-אפשר להתייחס אליה כאבן דרך או כהשקעה בנקודת זמן מסוימת. זו דיסציפלינה: היא מתוכננת מראש, מופעלת כברירת מחדל, מאומתת באופן רציף, ועוברת הערכה מחדש ככל שנוף האיומים מתפתח.

יוזמת עתיד מאובטח (SFI) היא הדרך שבה אנחנו מיישמים את הדיסציפלינה הזו ב- Microsoft: מטמיעים אבטחה בכל תחומי התרבות, הפיקוח וההנדסה שלנו, ומחזקים את היכולת שלנו להסתגל במהירות זהה לזו של התוקפים.

‏SFI מיישמת בקפדנות את עקרונות אפס אמון כבקרות שמוטמעות ישירות בפלטפורמות, בצינורות ההנדסה ובמערכות הפיקוח. המטרה היא שכל זהות תאומת, כל גישה תנוהל, כל משאב יקבל הגנה באמצעות אכיפת מדיניות עקבית, והבקרות יהפכו לסטנדרטיות, יימדדו וייאכפו בכל השירותים, כך שההגנות ימשיכו להתקיים גם כשהסביבות משתנות ומגיעים איומים חדשים.

בדוח SFI הרביעי הזה, העדכונים משקפים התקדמות משמעותית ששיפרה את האבטחה עבור Microsoft ועבור הלקוחות שלנו: שלוש מטרות הגיעו למצב היעד שלהן, שלוש מתקרבות להשלמה, ו- 12 הראו התקדמות משמעותית.

מידע נוסף על ההתקדמות שלנו.
אנחנו משתפים את ההתקדמות שנעשתה מול עמודי התווך והיעדים של SFI דרך שלושה נושאים שעוזרים לראות איך בקרות בודדות תורמות לתוצאות אבטחה רחבות יותר.

יסודות מאובטחים
: צמצום הסיכון באמצעות הקשחה, קווי בסיס הנדסיים מאובטחים, מלאי נכסים, חלוקה למקטעים, בידוד גבולות אבטחה, ואכיפה כברירת מחדל.

הגנה יזומה: שימוש ב- AI, במדידת שימוש באיכות גבוהה, באותות אבטחה ובזיהוי מבוסס על התנהגות כדי לזהות סיכון אמיתי בשלב מוקדם יותר, לתעדף את מה שחשוב, ולהגיב בנחישות.

מוכנות לעתיד: הכנה לסיכונים מתפתחים, כולל הצפנה פוסט-קוונטית.
  • ‏SFI נוצרה כדי לשפר את מצב האבטחה הכולל של Microsoft, לא בהדרגה, אלא באופן מערכתי. התקדמנו באופן משמעותי בחיזוק התשתית שלנו: הקשחת בקרות זהות, הגדרת גבולות דייר מפורשים, אכיפת ברירות מחדל הנדסיות, ויישום של אימות מתמשך בכל השכבות.

    המשך קריאה על היסודות המאובטחים שלנו
  • הגנות מסורתיות עדיין חיוניות, אבל הן לא יכולות לעמוד לבד בקצב של איומים המואצים על-ידי בינה מלאכותית. ככל שהתוקפים משתמשים ב- AI ובטכניקות של סוכנים אוטונומיים כדי לגלות ולנצל חולשות מהר יותר, ההגנה חייבת לעבור מבקרות תגובתיות להערכה יזומה ומתמשכת.

    מידע נוסף על ההגנה היזומה שלנו
  • האיומים המתפתחים צומחים מהר יותר ממחזורי התכנון המסורתיים. אבטחה שמוכנה לעתיד היא היכולת לצפות סיכונים מבניים בשלב מוקדם ולבנות חוסן לפני שהסיכונים האלה הופכים לאירועים תפעוליים.

    מידע נוסף על המוכנות שלנו לעתיד

 

תרבות

ההתקדמות שעשינו היא תוצאה של עבודה יומיומית בתחום האבטחה שמבצעים העובדים שלנו. אנחנו ממשיכים ליישם תרבות שמעמידה את האבטחה במקום הראשון, ומחזקים את הציפיות לביצועים, פרקטיקות הנדסיות, הדרכה והעצמה. המשיכו לקרוא על האופן שבו האבטחה מוטמעת בדרך שבה אנו עובדים, מובילים ומודדים השפעה בדוח המלא.

פיקוח

אנחנו ממשיכים לפתח את מודל הפיקוח שלנו כדי להתמודד עם נוף האיומים והמורכבות הרגולטורית העולה. קבלו מידע נוסף על האופן שבו גישת הפיקוח שלנו נועדה לחזק נשיאה באחריות, לצמצם נקודות נתונים מבודדות, ולהבטיח שהחלטות בנוגע לסיכוני סייבר משקפות גם את המציאות הטכנית וגם את ההשפעה העסקית בדוח המלא.

אבטחה משלב התכנון, אבטחה כברירת מחדל ופעילות מאובטחת

הגישה שלנו לאבטחה ממשיכה להיבנות על העקרונות המבוססים של 'אבטחה משלב התכנון', 'אבטחה כברירת מחדל', ו'פעילות מאובטחת'.
  • ‏Azure Integrated HSM מחזק את האמון המבוסס על חומרה עבור עומסי עבודה בענן וב- AI באמצעות הגנה מבוססת-חומרה של הצפנת מפתחות, עם שקיפות גבוהה יותר ברכיבי קושחה, מנהלי התקנים ותוכנה שפורסמו.

    מידע נוסף על Azure בדוח המלא
  • מצב אבטחה בסיסית אוכף תצורות מאובטחות כברירת מחדל על-ידי צמצום החשיפה מהגדרות מדור קודם. זהויות מנוהלות של Microsoft Entra מאפשרות אימות בהיקף מוגדר, אכיפת מדיניות, ופיקוח על מחזור החיים עבור סוכני AI ארגוניים.

    מידע נוסף על Microsoft 365 בדוח המלא
  • מודרניזציה של אימות Windows מעודדת אמון בפלטפורמה על-ידי שילוב יכולות PQC עבור אישורים, חתימות דיגיטליות ו- TLS. מדיניות אמון ברמת הליבה כברירת מחדל ב- Windows 11 מבטיחה שניתן לטעון רק מנהלי התקנים חתומים בתוכנית תאימות החומרה של Windows כברירת מחדל, ומכשירי Surface לעסקים חדשים משלבים חומרה על בסיס Rust, עם הגנה על הזיכרון.

    מידע נוסף על Windows זמין בדוח המלא

  • מערכת הסריקה מרובת המודלים, מבוססת-הסוכנים של האבטחה של Microsoft (שם קוד MDASH) מחזקת את ניהול הפגיעויות באמצעות יכולת סריקה מרובת מודלים המבוססת על AI והתראות על מדינות לאום ב- Microsoft Defender, ומציגה תובנות מעשיות על איומים שנגרמים על-ידי מדינות לאום, כופרה והונאה, כולל הקשר של גורם האיום שיוחס לו, ישירות בתוך Microsoft Defender.

    מידע נוסף על האבטחה של Microsoft בדוח המלא
עמודי התווך ההנדסיים

ששת עמודי התווך של SFI כוללים יעדים שמגדירים את הגישה שלנו לאבטחה

העבודה מתפתחת באופן מתמשך במקביל לשינויים בנוסף הסיכונים. 
אדם יושב ליד שולחן ומשתמש במחשב נישא.
דוח התקדמות SFI

קראו את דוח ההתקדמות המלא של SFI ליולי 2026

נשמח להמשיך לשתף בהתקדמות, בתובנות ובלקחים שנלמדו, וגם בהנחיות מעשיות, ככל שנעבוד יחד כדי לבנות עתיד דיגיטלי בטוח יותר.
משאבים

משאבים של יוזמת עתיד מאובטח

 אדם עובד ליד שולחן עץ עם ספל קפה ומשתמש במחשב נייד שבו מוצג הטקסט 'יוזמת עתיד מאובטח'.
דוח התקדמות SFI

האזינו למנהלי ההנדסה שלנו

קראו את המחשבות של Salim Chawro על דוח התקדמות SFI ליולי 2026
 מציג מצביע על מפת עולם במהלך כנס.
דפוסים ושיטות של SFI

הרחיבו את הפעילות בצורה מאובטחת בהתאם לדפוסים ולשיטות העבודה של SFI

כל דפוס מציע הנחיה מעשית, שניתן ליישם שוב ושוב, כדי להתמודד עם סיכונים מהעולם האמיתי.
 שני אנשים מנהלים שיחה עליזה
יוזמת עתיד מאובטח

כדאי להצטרף למחויבות של Microsoft להציב את האבטחה מעל לכל

אבטחה אף פעם לא נגמרת. כל התקדמות בטכנולוגיה יוצרת הזדמנויות חדשות, סיכונים חדשים ואחריות חדשה.
 רקע כחול-סגול מדורג עם טקסט לבן: "Microsoft יוזמת עתיד מאובטח – האבטחה קודמת לכל".
דוח התקדמות SFI

דוח התקדמות יוזמת עתיד מאובטח נובמבר 2025

הצצה למצב שלנו בנובמבר.

עקוב אחר Microsoft

עברית (ישראל) פרטיות בריאות הצרכן צור קשר עם Microsoft פרטיות ניהול קבצי Cookie תנאי השימוש סימנים מסחריים אודות הפרסומות שלנו נגישות