This is the Trace Id: 976f237adc9bff663012646df457f728
Pereiti prie pagrindinio turinio Apžvalga Principai ir požiūris Skaidrumo ataskaita Įrankiai ir praktikos Atsakingas dirbtinio intelekto naudojimas „Azure“ aplinkoje Saugios ateities iniciatyva Saugios ateities iniciatyvos (SAI) eigos ataskaita „Patterns and Practices“ apžvalga Nulinis pasitikėjimas Privatumo apžvalga Duomenų valdymo apžvalga Prieiga prie duomenų Vieta ES duomenų riba GDPR Atitikties apžvalga Atitikties pasiūlymai Reglamentai Atitiktis DORA ES DI aktas Europos skaitmeninis atsparumas Atitiktis NIS2 Regioninė ir šalies atitiktis Pritaikymas neįgaliesiems Produktai ir paslaugos Atitikties pasiūlymai Atitikties įvertinimas Audito ataskaitos Duomenų apsaugos ištekliai „Microsoft“ sauga „Azure” Dynamics 365 „Microsoft 365“ Microsoft Teams Windows 365 „Microsoft“ dirbtinis intelektas „Azure Space“ Mišrioji realybė „Microsoft HoloLens“ „Microsoft Viva“ Kvantinė kompiuterija Švietimas Autotransportas Finansinės paslaugos Valstybės institucijos Sveikatos priežiūra Gamyba Mažmeninė prekyba Raskite partnerį Tapkite partneriu Partnerių tinklas Microsoft Marketplace Programinės įrangos įmonės Tinklaraštis Microsoft Advertising Kūrėjų centras Dokumentacija Įvykiai Licencijuojama Microsoft Learn Microsoft Research Rodyti svetainės struktūrą
Saugios ateities iniciatyva

2026 m. liepos mėn. SAI eigos ataskaita

„Microsoft“ saugios ateities iniciatyva (SAI) padeda mums įtvirtinti saugą visoje kultūroje, valdyme ir inžinerijoje bei sustiprinti gebėjimą prisitaikyti taip pat greitai, kaip tai daro priešininkai.
 Mėlynas ir violetinis gradiento fonas su baltu tekstu „Microsoft“ saugios ateities iniciatyva. Sauga svarbiausia“.
Dirbtinis intelektas pakeitė abi kibernetinės saugos puses. Įsilaužėliai naudoja pažangius modelius, kad rastų pažeidžiamumus, grandinių atakų kelius ir greičiau, nei leidžia rankiniai metodai. Kiekvienas gynybos patobulinimas paskatina užpuolikus prisitaikyti: uždarius vieną kelią, jie pereina prie kito.

Tos pačios galimybės spartina gynybą. DI leidžia aptikti, įvertinti ir pašalinti problemas greičiau, nei kada nors būtų įmanoma jas peržiūrint rankiniu būdu, ir paverčia pokytį pranašumu. Nesvarbu, ar ginamės nuo tradicinių, ar dirbtinio intelekto valdomų atakų, sauga nėra tikslas, bet vykdoma nuolatos. Jos negalima laikyti etapu ar vienkartine investicija. Tai yra disciplina: sauga projektuojama nuo pradžių, įjungta pagal numatytuosius parametrus, nuolat tikrinama ir iš naujo įvertinama, kai keičiasi grėsmių aplinka.

Saugios ateities iniciatyva (SFI) padeda mums tą discipliną įgyvendinti „Microsoft“: saugą integruojant į visą kultūrą, valdymą ir inžineriją bei stiprinant gebėjimą prisitaikyti taip pat greitai, kaip prisitaiko užpuolikai.

SAI griežtai taiko „Nulinis pasitikėjimas“ principus kaip valdiklius, įterptus tiesiai į platformas, inžinerijos srautus ir valdymo sistemas. Tikslas – kad būtų patikrinta kiekviena tapatybė, valdomos kiekvienos prieigos teisės, kiekvienas išteklius būtų apsaugotas nuosekliai taikant strategiją, o valdikliai būtų standartizuoti, matuojami ir taikomi visose tarnybose, kad apsaugos priemonės išliktų aplinkoms keičiantis ir atsirandant naujoms grėsmėms.

Šioje ketvirtojoje SAI ataskaitoje naujinimai atspindi reikšmingą pažangą, kuri sustiprino „Microsoft“ ir mūsų klientų saugą: trys tikslai pasiekė numatytą būseną, trys artėja prie užbaigimo, o dvylika padarė didelę pažangą.

ĮvadasSkaitykite daugiau apie mūsų eigą.
Dalijamės SAI pagrindų ir tikslų pažanga pagal tris temas, kurios padeda lengviau matyti, kaip atskiri valdikliai prisideda prie platesnių saugos rezultatų.

Saugūs pagrindai
: sumažinta rizika stiprinant apsaugą, taikant saugius inžinerinius pagrindus, turto inventorizaciją, segmentavimą, saugos ribų izoliavimą ir vykdymą pagal numatytuosius parametrus.

Aktyvi gynyba: naudotas DI, aukštos kokybės telemetrija, saugos signalai ir elgesiu pagrįstas aptikimas, kad reali rizika būtų nustatoma anksčiau, svarbiausi dalykai būtų prioritetizuojami ir būtų ryžtingai reaguojama.

Pasirengimas ateičiai: pasirengimas naujoms grėsmėms, įskaitant postkvantinę kriptografiją.
  • SAI buvo sukurta siekiant pagerinti „Microsoft“ saugos būklę ne palaipsniui, o sistemiškai. Padarėme didelę pažangą mūsų stiprindami savo pagrindą: sustiprinę tapatybės valdiklius, apibrėždami aiškias nuomotojo ribas, įgyvendindami inžinerinius numatytuosius parametrus ir taikydami nuolatinį tikrinimą sluoksniuose.

    Skaitykite daugiau apie mūsų saugius pagrindus
  • Tradicinės gynybos priemonės išlieka būtinos, tačiau vienos jos negali pasivyti dirbtinio intelekto spartinamų grėsmių. Kadangi užpuolikai naudoja DI ir agentinius metodus, kad greičiau rastų ir išnaudotų pažeidžiamumus, gynyba turi pereiti nuo reaktyvių valdiklių prie aktyvaus, nuolatinio vertinimo.

    Skaitykite daugiau apie mūsų aktyvią gynybą
  • Naujos grėsmės vystosi greičiau nei tradiciniai planavimo ciklai. Ateičiai pasirengusi sauga reiškia anksti numatyti struktūrines rizikas ir stiprinti atsparumą dar prieš toms rizikoms virstant veiklos incidentais.

    Skaitykite daugiau apie mūsų pasirengimą ateičiai

 

Kultūra

Mūsų pasiekta pažanga yra kasdienio mūsų darbuotojų atlikto saugos darbo rezultatas. Toliau stipriname kultūrą, kurioje saugumas yra pirmoje vietoje, ir griežtiname veiklos lūkesčius, inžinerines praktikas bei mokymus ir palaikymą. Daugiau apie tai, kaip sauga įtraukta į mūsų darbo, vadovavimo ir poveikio vertinimo būdus, skaitykite visoje ataskaitoje.

Valdymas

Toliau tobuliname savo valdymo modelį, kad galėtume reaguoti į grėsmių aplinką ir augantį reguliavimo sudėtingumą. Skaitykite daugiau apie tai, kaip mūsų valdymo metodas skirtas padidinti atsakomybę, sumažinti grėsmes ir užtikrinti, kad kibernetinės saugos rizikos sprendimai atspindėtų techninę realybę ir poveikį verslui išsamioje ataskaitoje.

Sauga nuo pat pradžių, sauga pagal numatytuosius parametrus ir saugos operacijos

Mūsų požiūris į saugą ir toliau remiasi nusistovėjusiais principais: sauga projektuojant, sauga pagal numatytuosius parametrus ir sauga operacijose.
  • „Azure“ integruotas HSM stiprina aparatine įranga grįstą pasitikėjimą debesies ir DI darbo krūviams, naudodamas aparatine įranga pagrįstą kriptografinių raktų apsaugą ir didesnį skaidrumą publikuojamoje programinėje-aparatinėje įrangoje, tvarkyklėse ir programinės įrangos komponentuose.

    Skaitykite daugiau apie „Azure“ pilnoje ataskaitoje
  • Bazinis saugos režimas įgyvendina saugias, pagal numatytuosius parametrus nustatytas, konfigūracijas, mažindamas riziką, kurią kelia senstelėję parametrai. „Microsoft Entra“ valdomos tapatybės suteikia ribotą autentifikavimą, strategijos vykdymą ir ciklo valdymą įmonės DI agentams.

    Skaitykite daugiau apie „Microsoft 365“ išsamioje ataskaitoje
  • „Windows“ autentifikavimo modernizavimas stiprina platformos pasitikėjimą, derindamas PQC galimybes sertifikatams, skaitmeniniams parašams ir TLS. Numatytoji branduolio patikimumo strategija sistemoje „Windows 11“ užtikrina, kad pagal numatytuosius parametruųs būtų įkeliamos tik tvarkyklės, pasirašytos per „Windows Hardware Compatibility Program“, o naujuose „Surface“ verslui įrenginiuose naudojama atminties požiūriu saugi „Rust“ pagrindu sukurta programinė-aparatinė įranga.

    Skaitykite daugiau apie „Windows“ pilnoje ataskaitoje

  • „Microsoft“ sauga kelių modelių agentinė nuskaitymo sistema (kodas „MDASH“) sustiprina pažeidžiamumų valdymą naudodama kelių modelių DI pagrįstą nuskaitymo galimybę, o Nation State Pranešimai „Microsoft Defender“ pateikia veiksmingos valstybinių grėsmių subjektų, išpirkos reikalaujančių programų ir sukčiavimo žvalgybos informaciją, įskaitant priskirto grėsmių vykdytojo kontekstą, tiesiogiai „Microsoft Defender“.

    Skaitykite daugiau apie „Microsoft“ saugą išsamioje ataskaitoje
Inžinerijos pagrindai

Šeši SAI pagrindiniai principai apima tikslus, kurie apibrėžia mūsų požiūrį į saugą

Darbas nuolat kinta kartu su rizikos aplinkos pokyčiais. 
Žmogus sėdi prie stalo ir naudojasi nešiojamuoju kompiuteriu.
SAI eigos ataskaita

Skaitykite visą 2026 m. liepos mėn. SAI pažangos ataskaitą

Laukiame progos pasidalyti tolesne pažanga, išmoktomis pamokomis ir praktinėmis rekomendacijomis, kai kartu dirbsime kurdami saugesnę skaitmeninę ateitį.
Ištekliai

Naršykite Saugios ateities iniciatyvos išteklius

 Žmogus, naudojantis nešiojamąjį kompiuterį, kuriame rodoma „Saugios ateities iniciatyva“ prezentacija, dirbantis prie medinio stalo su kavos puodeliu.
Saugios ateities iniciatyvos (SAI) pažangos ataskaita

Išgirskite iš mūsų inžinerijos lyderių

Perskaitykite Salimo Chawro mintis apie 2026 m. liepos mėn. SAI pažangos ataskaitą
 Pranešėjas konferencijos metu rodo į pasaulio žemėlapį.
SAI modeliai ir praktikos

Saugiai plėskitės pagal SAI modelius ir praktiką

Kiekvienas modelis siūlo praktiškas, kartojamas gaires, padedančias spręsti realaus pasaulio rizikas.
 Du žmonės linksmai bendrauja
Saugios ateities iniciatyva

Prisijunkite prie „Microsoft“ įsipareigojimo užtikrinti saugą kaip svarbiausią uždavinį

Sauga niekada nesibaigia. Kiekviena technologijų pažanga sukuria naujų galimybių, naujų rizikų ir naujų atsakomybių.
 Mėlynas ir violetinis gradiento fonas su baltu tekstu „Microsoft“ saugios ateities iniciatyva. Sauga svarbiausia“.
SAI eigos ataskaita

2025 m. lapkričio mėn. SAI pažangos ataskaita

Peržiūrėkite momentinę kopiją, kokia padėtis buvo lapkritį.

Stebėkite „Microsoft“

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs