This is the Trace Id: 94307e50592480ede767a1b1b47aeaed
Ugrás a tartalomtörzsre Áttekintés Alapelvek és megközelítésmód Átláthatósági jelentés Eszközök és eljárások Felelősen alkalmazott mesterséges intelligencia az Azure-ban Biztonságos Jövő Kezdeményezés BJK-állapotjelentés Fejlesztői ajánlások áttekintése Teljes felügyelet Adatvédelmi áttekintés Adatkezelési áttekintés Adathozzáférés Az adatok helye EU-adathatár GDPR Megfelelőségi áttekintés Megfelelőségi ajánlatok Rendeletek Megfelelés a digitális működési reziliencia rendelet (DORA) előírásainak Az EU mesterséges intelligenciáról szóló rendelete Európai digitális ellenálló képesség Megfelelés a NIS2 irányelv előírásainak Területi és országonkénti megfelelőség Akadálymentesség Termékek és szolgáltatások Megfelelőségi ajánlatok Megfelelőségi pontszám Naplójelentések Adatvédelmi források Microsoft-biztonság Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Vegyes valóság Microsoft HoloLens Microsoft Viva Kvantumszámítógép Oktatás Autóipar Pénzügyi szolgáltatások Kormányzat Egészségügy Gyártóipar Kiskereskedelem Partner keresése Legyen a partnerünk! Partner Network Microsoft Marketplace Szoftvervállalatok Blog Microsoft Advertising Fejlesztői központ Dokumentáció Események Licencelés Microsoft Learn Microsoft Research Oldaltérkép megtekintése
Biztonságos Jövő Kezdeményezés

2026 július – A Biztonságos Jövő Kezdeményezés előrehaladási jelentése

A Microsoft Biztonságos Jövő Kezdeményezés (BJK) keretében a biztonságot beépítjük a vállalati kultúrába, az irányítási rendszerbe és a fejlesztési folyamatokba, és megerősítjük azt a képességünket, hogy ugyanolyan gyorsan alkalmazkodjunk a változásokhoz, mint ellenfeleink.
 Kék és lila színátmenetes háttér, rajta fehér betűkkel a következő felirattal: „Microsoft Biztonságos Jövő Kezdeményezés – A biztonság mindenek felett”.
Az AI átalakította a kiberbiztonság mindkét oldalát. A támadók a Frontier-modelleket használják a sebezhetőségek felderítésére, a támadási útvonalak összekapcsolására, valamint a feltörés gyorsabb végrehajtására, mint amennyire azt a manuális módszerek lehetővé teszik. Minden védelmi fejlesztés a támadók alkalmazkodását eredményezi: ha egy útvonalat elzárnak, a támadók a következőre térnek át.

Ugyanezek a képességek fel is gyorsítják a védekezést. Az AI segítségével gyorsabban észlelhetjük, értékelhetjük és szervizelhetjük a problémákat, mint amennyire a manuális felülvizsgálat valaha is képes lenne, így ezt a változást előnyünkre fordíthatjuk. Akár a hagyományos támadások, akár a mesterséges intelligencia által irányított támadások elleni védekezésről van szó, a biztonság egy állandó állapot, nem pedig egy végcél. Nem kezelhető mérföldkőként vagy egyszeri beruházásként. Ez egy szabályrendszer: előre megtervezett, alapértelmezés szerint engedélyezett, folyamatosan ellenőrzött, és a fenyegetési környezet változása szerint újraértékelt.

A Biztonságos Jövő Kezdeményezés (BJK) keretében valósítjuk meg ezt a megközelítést a Microsoftnál: a biztonságot beépítjük a vállalati kultúrába, az irányítási rendszerbe és a fejlesztési folyamatokba, és erősítjük azt a képességünket, hogy ugyanolyan gyorsan alkalmazkodjunk a változásokhoz, mint a támadók.

A BJK szigorúan érvényesíti a Teljes felügyelet alapelveit, közvetlenül a platformokba, a fejlesztési folyamatokba és az irányítási rendszerekbe beépített vezérlőelemként. A cél az, hogy minden identitást ellenőrizzünk, minden hozzáférést szabályozzunk, minden erőforrást következetes szabályalkalmazás révén védjünk, valamint hogy az ellenőrzési mechanizmusokat szolgáltatásokon átívelően egységesítsük, mérjük és alkalmazzuk, így biztosítva, hogy a védelmi intézkedések a környezetek fejlődése és az új fenyegetések megjelenése ellenére is fennmaradjanak.

Ebben a negyedik BJK-jelentésben a frissítések olyan jelentős előrelépéseket tükröznek, amelyek javították a Microsoft és ügyfeleink biztonságát: három célkitűzés elérte a kívánt állapotot, három a megvalósítás végéhez közeledik, tizenkettő pedig jelentős előrelépést ért el.

További információ az eredményeinkről.
A BJK pilléreivel és céljaival kapcsolatos előrelépéseket három témakör mentén mutatjuk be, amelyek segítségével könnyebben áttekinthető, hogy az egyes ellenőrzési intézkedések hogyan járulnak hozzá az átfogó biztonsági eredményekhez.

Biztonságos alaprendszer
: A kockázat csökkentése a rendszer megerősítésével, biztonságos tervezési alapelvekkel, az eszközök készletével, a hálózati szegmentálással, a biztonsági határok izolálásával és az alapértelmezett alkalmazással.

Proaktív védelem: Mesterséges intelligenciát, kiváló minőségű telemetriát, biztonsági jeleket és viselkedésalapú észlelést használ a valós kockázatok azonosítására, a fontos dolgok rangsorolására és a megfelelő reagálásra.

Felkészültség a jövőre: Felkészülés az új kockázatokra, beleértve a posztkvantum-kriptográfiát is.
  • A BJK azzal a céllal jött létre, hogy a Microsoft biztonsági állapotát ne fokozatosan, hanem átfogóan javítsa. Jelentős előrelépést értünk el az alapok megerősítésében: szigorítottuk az identitásvezérlést, egyértelműen meghatároztuk a bérlői határokat, alkalmaztuk a mérnöki alapbeállításokat, valamint bevezettük a rétegek átfogó ellenőrzését.

    További információ a biztonságos alapokról
  • A hagyományos védelem továbbra is alapvető fontosságú, de önmagában nem tud lépést tartani az AI által felgyorsított fenyegetésekkel. Mivel a támadók mesterséges intelligenciát és ügynöki technikákat használnak a biztonsági rések gyorsabb felderítésére és kihasználására, a védelemnek váltania kell a reaktív vezérlőkről a proaktív, folyamatos értékelésre.

    További információ a proaktív védelemről
  • A felmerülő fenyegetések gyorsabban fejlődnek, mint a hagyományos tervezési ciklusok. A jövőre felkészített biztonság lényege a szerkezeti kockázatok korai előrejelzése és a rugalmasság kiépítése, mielőtt ezek a kockázatok működést érintő incidensekké válnak.

    Olvasson további információt a jövőre való felkészültségről

 

Kultúra

Az általunk elért eredmények a munkatársaink által végzett napi biztonsági munka gyümölcsei. Továbbra is erősítjük azt a kultúrát, amely a biztonságot helyezi előtérbe, és ennek érdekében szigorítjuk a teljesítménnyel kapcsolatos elvárásokat, a mérnöki eljárásokat, valamint a képzéseket és a támogatást. A teljes jelentésben bővebben olvashat arról, hogy a biztonság hogyan épül be munkamódszereinkbe, vezetési szemléletünkbe és a hatások mérésébe.

Irányítás

Folyamatosan fejlesztjük irányítási modellünket, hogy megfeleljünk a fenyegetési környezet változásainak és a szabályozás egyre növekvő összetettségének. A teljes jelentésben bővebben olvashat arról, hogy irányítási megközelítésünk hogyan erősíti az elszámoltathatóságot, hogyan csökkenti a silókat, és hogyan gondoskodik arról, hogy a kiberbiztonsági kockázatokkal kapcsolatos döntések egyaránt tükrözzék a technikai valóságot és az üzleti hatásokat.

A kialakításánál fogva biztonságos, Alapértelmezés szerint biztonságos és Biztonságos műveletek

Biztonsági megközelítésünk továbbra is a „Secure by Design” (tervezési biztonság), a „Secure by Default” (alapértelmezett biztonság) és a „Secure in Operations” (üzemeltetési biztonság) bevált elveire épül.
  • Az Azure Integrated HSM a hardveralapú kriptográfiai kulcsvédelem révén erősíti a felhőbeli és AI-alapú számítási feladatok hardverre épülő megbízhatóságát, miközben fokozott átláthatóságot biztosít a közzétett belső vezérlőprogramok, illesztőprogramok és szoftverösszetevők tekintetében.

    További információ az Azure-ról a teljes jelentésben
  • Az alapértelmezett biztonsági mód az elavult beállításokból fakadó kockázatok csökkentésével biztosítja az alapértelmezés szerint biztonságos konfigurációkat. A Microsoft Entra felügyelt identitásai hatókörön belüli hitelesítést, szabályzatalkalmazást és életciklus-irányítást tesznek lehetővé a vállalati AI-ügynökök számára.

    További információ a Microsoft 365-ről a teljes jelentésben
  • A Windows-hitelesítés modernizálása a tanúsítványok, a digitális aláírások és a TLS PQC-képességeinek kombinálásával továbbfejleszti a platform megbízhatóságát. A Windows 11 alapértelmezett kernelmegbízhatósági szabályzata biztosítja, hogy alapértelmezés szerint csak a Windows hardverkompatibilitási programon keresztül aláírt illesztőprogramok töltődhessenek be, és a Surface vállalati verzió új eszközei tartalmazzák a memóriabiztos, Rust alapú belső vezérlőprogramot.

    További információ a Windowsról a teljes jelentésben

  • A Microsoft Security többmodelles, ügynöki vizsgálati rendszere (kódnév: MDASH) többmodelles, AI-alapú vizsgálati képessége révén erősíti a biztonságirés-kezelést, míg a Microsoft Defender „Nation State Notifications” funkciója közvetlenül a Microsoft Defender felületén jelenít meg hasznosítható információkat nemzetállamokkal, zsarolóvírusokkal és csalásokkal kapcsolatban, beleértve a fenyegető szereplőkhöz rendelt kontextust is.

    A Microsoft Biztonság szolgáltatásról a teljes jelentésben olvashat bővebben
Mérnöki pillérek

A hat BJK alappillér olyan célkitűzéseket tartalmaz, amelyek meghatározzák a biztonsági megközelítésünket

A munka a kockázati környezet változásával párhuzamosan folyamatosan fejlődik. 
Íróasztalnál ülő, laptopot használó személy.
BJK állapotjelentés

Olvassa el a teljes, 2026. júliusi BJK előrehaladási jelentést

Örömmel osztjuk meg Önökkel a további előrelépéseket, a tanulságokat és a gyakorlati útmutatást, miközben közösen dolgozunk egy biztonságosabb digitális jövő megteremtésén.
Erőforrások

A Biztonságos Jövő Kezdeményezés forrásai

 Egy személy laptopot használ, amelyen a „Biztonságos Jövő Kezdeményezés” című bemutató látható, miközben egy faasztalnál dolgozik, egy kávésbögre mellett.
BJK állapotjelentés

Hallgassa meg mérnöki vezetőinket

Olvassa el Salim Chawro véleményét a 2026. júliusi BJK előrehaladási jelentésről
 Egy előadó egy világ­térképre mutat egy konferencia során.
Biztonságos Jövő Kezdeményezés – fejlesztői ajánlások

Biztonságos skálázás a BJK minták és eljárások alapján

Minden minta gyakorlati, megismételhető útmutatást nyújt a valós kockázatok kezeléséhez.
 Két ember vidám beszélgetést folytat
Biztonságos Jövő Kezdeményezés

Csatlakozzon a Microsoft elkötelezettségéhez, amely a biztonságot helyezi mindenek fölé

A védelem állandó folyamat. A technológia fejlődése új lehetőségeket, új kockázatokat és új felelősségeket teremt.
 Kék és lila színátmenetes háttér, rajta fehér betűkkel a következő felirattal: „Microsoft Biztonságos Jövő Kezdeményezés – A biztonság mindenek felett”.
BJK állapotjelentés

BJK állapotjelentés 2025. november

Tekintse meg a novemberi helyzetről készült pillanatképet.

A Microsoft követése

Magyar (Magyarország) Fogyasztói állapot adatainak védelme Kapcsolatfelvétel a Microsofttal Adatvédelem Cookie-k kezelése Használati feltételek Védjegyek A hirdetéseinkről EU Compliance DoCs