This is the Trace Id: d153fad63c735d5be21f07b87e33efca
Preskoči na glavni sadržaj Pregled Načela i pristup Izvješće o transparentnosti Alati i prakse Odgovorni AI na platformi Azure Inicijativa za sigurnu budućnost Izvješće o napretku Inicijative za sigurnu budućnost Pregled obrazaca i praksi Model „svi su nepouzdani” Pregled zaštite privatnosti Pregled upravljanja podacima Pristup podacima Lokacija podataka Granica podataka za EU GDPR Pregled usklađenosti Rješenja za usklađenost Propisi Usklađenost – DORA Zakon EU-a o umjetnoj inteligenciji Europska digitalna otpornost Usklađenost – NIS2 Regionalna i državna usklađenost Pristupačnost Proizvodi i usluge Rješenja za usklađenost Ocjena usklađenosti Izvješća o nadzoru Resursi za zaštitu podataka Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Softverske tvrtke Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
Inicijativa za sigurnu budućnost

Izvješće o napretku SFI-a za srpanj 2026.

Inicijativa za sigurnu budućnost (SFI) tvrtke Microsoft način je na koji sigurnost ugrađujemo u kulturu, upravljanje i inženjerstvo te jačamo svoju sposobnost prilagodbe jednako brzo kao i protivnici.
 Plava i ljubičasta pozadinska slika s bijelim tekstom koji glasi Microsoft Inicijativa za sigurnu budućnost Sigurnost iznad svega.
AI je preoblikovala obje strane kibernetičke sigurnosti. Napadači koriste granične modele za otkrivanje ranjivosti, lančane putove napada i brže skaliranje iskorištavanja nego što to dopuštaju ručni pristupi. Svako obrambeno poboljšanje potiče prilagodbu napadača: zatvaraju jedan put, napadači se kreću na sljedeći.

Iste te mogućnosti ubrzavaju obranu. AI nam omogućuje da otkrivamo, procjenjujemo i otklanjamo probleme brže nego što bi to ikad mogla ručna provjera, pretvarajući promjenu u prednost. Bilo da se branimo od tradicionalnih napada ili napada koje pokreće AI, sigurnost je kontinuirana, a ne krajnji cilj. Ne može se tretirati kao prekretnica ni kao jednokratno ulaganje. To je disciplina: ugrađena u dizajn, omogućena prema zadanim postavkama, neprekidno potvrđivana i ponovno procjenjivana kako se prijetnje razvijaju.

Inicijativa za sigurnu budućnost (SFI) način je na koji tu disciplinu operacionaliziramo u tvrtki Microsoft: ugrađivanjem sigurnosti u kulturu, upravljanje i inženjerstvo te jačanjem svoje sposobnosti prilagodbe jednako brzo kao i napadači.

SFI strogo primjenjuje principe nultog povjerenja kao kontrole ugrađene izravno u platforme, inženjerske cjevovode i sustave upravljanja. Cilj je da svaki identitet bude provjeren, svaki pristup upravljan, svaki resurs zaštićen kroz dosljednu provedbu pravila, a kontrole standardizirane, mjerene i primjenjivane u svim servisima, kako bi zaštita ostala učinkovita i kako se okruženja razvijaju te pojavljuju nove prijetnje.

U ovom četvrtom izvješću SFI-a ažuriranja odražavaju značajan napredak koji je poboljšao sigurnost za Microsoft i naše korisnike: tri su cilja dosegla svoje ciljno stanje, tri su blizu završetka, a dvanaest ih je ostvarilo znatan napredak.

Pročitajte više o našem napretku.
Dijelimo napredak ostvaren u području stupova i ciljeva SFI-ja kroz tri teme koje olakšavaju uvid u to kako pojedinačne kontrole doprinose širim rezultatima u sigurnosti.

Sigurni temelji
: smanjen rizik kroz učvršćivanje, sigurna polazišta za inženjering, inventar imovine, segmentaciju, izolaciju granica sigurnosti i zadano provođenje.

Proaktivna zaštita: upotreba umjetne inteligencije, telemetrije visoke kvalitete, sigurnosnih signala i otkrivanja koje se temelji na ponašanju za ranije prepoznavanje stvarnog rizika, davanje prioriteta onome što je važno i odlučno reagiranje.

Spremnost za budućnost: priprema za nove rizike, uključujući postkvantnu kriptografiju.
  • SFI je stvoren kako bi se sigurnosni položaj tvrtke Microsoft poboljšao ne postupno, nego sustavno. Postigli smo značajan napredak u jačanju naših temelja: jačanjem kontrola identiteta, definiranjem eksplicitnih granica zakupaca, provođenjem inženjerskih zadanih postavki i primjenom kontinuirane validacije na svim slojevima.

    Saznajte više o našim sigurnim temeljima
  • Tradicionalne obrane i dalje su ključne, ali same ne mogu držati korak s prijetnjama koje ubrzava AI. Kako napadači koriste AI i agentske tehnike za brže otkrivanje i iskorištavanje ranjivosti, obrana se mora pomaknuti od reaktivnih kontrola prema proaktivnoj, kontinuiranoj procjeni.

    Saznajte više o našoj proaktivnoj zaštiti
  • Nove prijetnje razvijaju se brže od tradicionalnih planiranja. Sigurnost spremna za budućnost znači rano predviđanje strukturnih rizika i izgradnju otpornosti prije nego što ti rizici postanu operativni incidenti.

    Saznajte više o našoj spremnosti za budućnost

 

Kultura

Napredak koji smo ostvarili rezultat je svakodnevnog sigurnosnog rada koji obavljaju naši zaposlenici. I dalje jačamo kulturu koja sigurnost stavlja na prvo mjesto, uz jačanje očekivanja u pogledu izvedbe, inženjerskih praksi te osposobljavanja i omogućavanja. Više o tome kako je sigurnost ugrađena u način na koji radimo, vodimo i mjerimo učinak pročitajte u cjelovitom izvješću.

Upravljanje

Nastavljamo razvijati naš model upravljanja kako bismo se suočili s prijetnjama i rastućom složenošću propisa. Više o tome kako je naš pristup upravljanju osmišljen za jačanje odgovornosti, smanjenje izoliranosti timova i osiguravanje da odluke o kibernetičkim rizicima odražavaju i tehničku stvarnost i poslovni učinak pročitajte u cjelovitom izvješću.

Dizajnirano sigurno, zadano sigurno i sigurne operacije

Naš pristup sigurnosti i dalje se oslanja na ustaljena načela Sigurno po dizajnu, Sigurno prema zadanim postavkama i Sigurno u Operacijama.
  • Azure Integrated HSM jača povjerenje utemeljeno na hardveru za radna opterećenja u oblaku i umjetnoj inteligenciji putem hardverski podržane zaštite kriptografskih ključeva uz veću transparentnost kroz objavljene komponente firmvera, upravljačkih programa i softvera.

    Pročitajte više o platformi Azure u potpunom izvješću
  • Način osnovne sigurnosti provodi sigurne konfiguracije prema zadanim postavkama smanjujući izloženost naslijeđenim postavkama. Upravljani identiteti servisa Microsoft Entra omogućuju provjeru autentičnosti s ograničenim opsegom, provedbu pravila i upravljanje životnim ciklusom za AI agente poduzeća.

    Pročitajte više o okruženju Microsoft 365 u potpunom izvješću
  • Modernizacija provjere autentičnosti sustava Windows unapređuje povjerenje platforme kombiniranjem PQC mogućnosti za certifikate, digitalne potpise i TLS. Zadana politika povjerenja jezgre u sustavu Windows 11 osigurava da se prema zadanim postavkama mogu učitavati samo upravljački programi potpisani kroz Program kompatibilnosti hardvera za Windows, a novi uređaji Surface for Business uključuju firmver temeljen na programskom jeziku Rust, koji je siguran u pogledu memorije.

    Pročitajte više o sustavu Windows u potpunom izvješću

  • Višemodelni agentski sustav za skeniranje (kodnog naziva MDASH) servisa Microsoft Security unapređuje upravljanje ranjivostima zahvaljujući mogućnosti skeniranja temeljenoj na umjetnoj inteligenciji s više modela, a Obavijesti o aktivnostima nacionalnih država u sustavu Microsoft Defender prikazuju korisne obavještajne podatke o nacionalnim državama, ucjenjivačkom softveru i prijevarama, uključujući kontekst pripisanih aktera prijetnji, izravno u sustavu Microsoft Defender

    Pročitajte više o paketu Microsoft Security u potpunom izvješću
Inženjerski stupovi

Šest stupova SFI-ja obuhvaća ciljeve koje definiraju naš pristup sigurnosti

Rad se kontinuirano razvija kako se mijenja okruženje rizika. 
Osoba sjedi za stolom i upotrebljava prijenosno računalo.
Izvješće o napretku SFI-ja

Pročitajte cjelovito izvješće o napretku SFI-ja za srpanj 2026.

Radujemo se što ćemo nastaviti dijeliti napredak, naučene lekcije i praktične smjernice dok zajedno radimo na izgradnji sigurnije digitalne budućnosti.
Resursi

Istražite resurse Inicijative za sigurnu budućnost

 Osoba koristi prijenosno računalo na kojem se prikazuje prezentacija o 'Inicijativi za sigurnu budućnost' dok radi za drvenim stolom s kavom.
Izvješće o napretku SFI-ja

Slušajte što poručuju naši inženjerski voditelji

Pročitajte misli Salima Chawra o izvješću o napretku SFI-a za srpanj 2026.
 Voditelj pokazuje na kartu svijeta tijekom konferencije.
Obrasci i prakse SFI-ja

Sigurno skalirajte slijedeći obrasce i prakse inicijative SFI

Svaki obrazac nudi praktične, ponovljive smjernice za rješavanje stvarnih rizika.
 Dvije osobe vode vedar razgovor
Inicijativa za sigurnu budućnost

Pridruživanje Microsoftovoj predanosti sigurnosti iznad svega

Sigurnost nikad nije gotova. Svaki napredak u tehnologiji stvara nove prilike, nove rizike i nove odgovornosti.
 Plava i ljubičasta pozadinska slika s bijelim tekstom koji glasi Microsoft Inicijativa za sigurnu budućnost Sigurnost iznad svega.
Izvješće o napretku SFI-ja

Izvješće o napretku SFI-ja za studeni 2025.

Pogledajte sažetak našeg stanja u studenome.

Pratite Microsoft

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs