This is the Trace Id: 0bdf3547220cdcca6ccdc0536d48c3c2
Pāriet uz galveno saturu Pārskats Principi & Pieeja Caurspīdīguma ziņojumi Rīki un prakse Atbildīga mākslīgā intelekta izmantošana Azure platformā Drošas nākotnes iniciatīva SFI izpildes pārskats Patterns and Practices pārskats Nulles uzticamība Konfidencialitātes pārskats Datu pārvaldības pārskats Piekļuve datiem Datu atrašanās vieta ES datu robeža Vispārīgā datu aizsardzības regula Atbilstības pārskats Atbilstības piedāvājumi Regulas DORA atbilstība ES Likums par mākslīgo intelektu Eiropas digitālās darbības noturība NIS2 atbilstība Atbilstība reģionālajiem un valsts likumiem Pieejamība Produkti un pakalpojumi Atbilstības piedāvājumi Atbilstības vērtējums Audita atskaites Datu aizsardzības resursi Microsoft drošība Azure Dynamics 365 Azure Microsoft Teams Windows 365 Microsoft AI Azure Space Jauktā realitāte Microsoft HoloLens Microsoft Viva Kvantu skaitļošana Izglītība Automobiļi Finanšu pakalpojumi Valsts Veselības aprūpe Ražošana Mazumtirdzniecība Atrast partneri Kā kļūt par partneri Partneru tīkls Microsoft Marketplace Programmatūras uzņēmumi Emuārs Microsoft Advertising Izstrādātāju centrs Dokumentācija Pasākumi Licencēšana Microsoft Learn Microsoft Research Skatīt vietnes karti
Drošas nākotnes iniciatīva

2026. gada jūlija SFI izpildes atskaite

Microsoft drošas nākotnes iniciatīva (SFI) ir veids, kā mēs iestrādājam drošību kultūrā, pārvaldībā un inženierijā, kā arī stiprinām spēju pielāgoties tikpat ātri, kā to dara pretinieki.
 Zils un violets gradienta fons ar baltu tekstu “Microsoft drošas nākotnes iniciatīva Drošība pāri visam”.
MI ir pārveidojis abus kiberdrošības aspektus. Uzbrucēji izmanto modernākos modeļus, lai atklātu ievainojamības, savienotu uzbrukuma ceļus un mērogotu izmantošanu ātrāk, nekā to ļauj manuālas pieejas. Katrs aizsardzības uzlabojums veicina uzbrucēju pielāgošanos: aizveriet vienu ceļu, uzbrucēji pāriet uz nākamo.

Tās pašas iespējas paātrina aizsardzību. MI ļauj mums atklāt, novērtēt un novērst problēmas ātrāk, nekā jebkad varētu manuāla pārskatīšana, pārvēršot šo pārmaiņu par priekšrocību. Neatkarīgi no tā, vai aizsardzība ir pret tradicionāliem uzbrukumiem vai MI vadītiem uzbrukumiem, drošība ir nepārtraukta, nevis galamērķis. To nevar uzskatīt par atskaites punktu vai investīciju noteiktā brīdī. Tā ir disciplīna: iebūvēta jau sākotnēji, iespējota pēc noklusējuma, nepārtraukti validēta un atkārtoti izvērtēta, mainoties apdraudējumu videi.

Drošas nākotnes iniciatīva (SFI) ir veids, kā mēs šo disciplīnu īstenojam Microsoft: iestrādājot drošību kultūrā, pārvaldībā un inženierijā, kā arī stiprinot spēju pielāgoties tikpat ātri, kā to dara uzbrucēji.

SFI stingri piemēro Nulles uzticamības principus kā vadīklas, kas ir tieši iebūvētas platformās, inženierijas procesā un pārvaldības sistēmās. Mērķis ir nodrošināt, ka katra identitāte tiek verificēta, katra piekļuve tiek pārvaldīta, katrs resurss tiek aizsargāts, konsekventi īstenojot politikas, un kontroles visos pakalpojumos ir standartizētas, mērītas un piemērotas, lai aizsardzība saglabātos, mainoties vidēm un parādoties jauniem draudiem.

Šajā ceturtajā SFI pārskatā atjauninājumi atspoguļo nozīmīgu progresu, kas ir uzlabojis drošību Microsoft un mūsu klientiem: trīs mērķi ir sasnieguši savu mērķa stāvokli, trīs ir tuvu pabeigšanai, un divpadsmit ir guvuši būtisku progresu.

Lasiet vairāk par mūsu progresu.
Mēs dalāmies ar progresu, kas panākts SFI pīlāru un mērķu ietvaros, izmantojot trīs tēmas, kas ļauj vieglāk redzēt, kā atsevišķas vadīklas veicina plašākus drošības rezultātus.

Droši pamati
: Samazināts risks, pastiprinot drošas inženierijas bāzlīnijas, līdzekļu inventarizāciju, segmentēšanu, drošības robežu izolēšanu un noklusējuma ieviešanu.

Proaktīva aizsardzība: MI, augstas kvalitātes telemetriju, drošības signālus un uzvedības noteikšanu izmantojām, lai agrāk identificētu reālus riskus, noteiktu prioritātes svarīgākajam un izlēmīgi reaģētu.

Gatavība nākotnei: Sagatavošanās jauniem riskiem, tostarp postkvantu kriptogrāfijai.
  • SFI tika izveidota, lai uzlabotu Microsoft drošības stāvokli nevis pakāpeniski, bet sistēmiski. Esam panākuši ievērojamu progresu, stiprinot savu pamatu: pastiprinot identitātes kontroles, definējot skaidras nomnieku robežas, ieviešot inženierijas noklusējumus un visos slāņos piemērojot nepārtrauktu validāciju.

    Papildinformācija par mūsu drošajiem pamatiem
  • Tradicionālā aizsardzība joprojām ir būtiska, taču viena pati tā nespēj turēt līdzi ar MI paātrinātiem draudiem. Tā kā uzbrucēji izmanto MI un aģentiskās metodes, lai ātrāk atklātu un izmantotu ievainojamības, aizsardzībai ir jāpāriet no reaģējošām kontrolēm uz proaktīvu, nepārtrauktu novērtēšanu.

    Papildinformācija par mūsu proaktīvo aizsardzību
  • Jaunie draudi attīstās ātrāk nekā tradicionālie plānošanas cikli. Nākotnei gatava drošība nozīmē laikus paredzēt strukturālos riskus un veidot noturību, pirms šie riski pārtop operacionālos incidentos.

    Papildinformācija par mūsu gatavību nākotnei

 

Kultūra

Mūsu panāktais progress ir mūsu darbinieku ikdienā veiktā drošības darba rezultāts. Turpinām stiprināt kultūru, kurā drošība ir pirmajā vietā, pastiprinot veiktspējas gaidas, inženierijas praksi, kā arī apmācības un iespēju nodrošināšanu. Papildinformācija par to, kā drošība ir integrēta mūsu darbā, vadībā un ietekmes mērīšanā, ir pieejama pilnajā ziņojumā.

Pārvaldība

Turpinām pilnveidot savu pārvaldības modeli, lai risinātu draudu vidi un pieaugošo regulatīvo sarežģītību. Papildinformācija par to, kā mūsu pārvaldības pieeja ir veidota, lai stiprinātu atbildību, mazinātu silus un nodrošinātu, ka kiberdrošības riska lēmumi atspoguļo gan tehnisko realitāti, gan biznesa ietekmi, ir pieejama pilnajā ziņojumā.

Iestrādāta drošība, drošība pēc noklusējuma un drošas operācijas.

Mūsu pieeja drošībai joprojām balstās uz nostiprinātajiem principiem Drošs dizains, Drošība pēc noklusējuma un Drošība darbībā.
  • Azure Integrated HSM stiprina aparatūrā balstītu uzticamību mākoņa un MI darba slodzēm, izmantojot aparatūrā atbalstītu kriptogrāfisko atslēgu aizsardzību un lielāku caurskatāmību publicētajā programmaparatūrā, draiveros un programmatūras komponentos.

    Lasiet vairāk par Azure pilnajā atskaitē
  • Bāzlīnijas drošības režīms ievieš drošas pēc noklusējuma konfigurācijas, samazinot ekspozīciju, ko rada mantotie iestatījumi. Microsoft Entra pārvaldītās identitātes nodrošina ierobežotas darbības jomas autentifikāciju, politiku izpildi un dzīves cikla pārvaldību uzņēmuma MI aģentiem.

    Papildinformāciju par Microsoft 365 skatiet pilnajā atskaitē
  • Windows autentifikācijas modernizācija uzlabo platformas uzticamību, apvienojot PQC iespējas sertifikātiem, digitālajiem parakstiem un TLS. Windows 11 noklusējuma kodola uzticamības politika nodrošina, ka pēc noklusējuma var ielādēt tikai draiverus, kas parakstīti, izmantojot Windows Hardware Compatibility Program, un Surface darbam jaunajās ierīcēs ir iekļauta atmiņā droša uz Rust balstīta programmaparatūra.

    Lasiet vairāk par Windows pilnajā ziņojumā

  • Microsoft drošība daudzu modeļu aģentiskā skenēšanas sistēma (koda nosaukums MDASH) stiprina ievainojamību pārvaldību, izmantojot daudzu modeļu mākslīgā intelekta vadītu skenēšanas iespēju, un Nation State Notifications programmā Microsoft Defender sniedz izmantojamu informāciju par valsts sponsorētiem draudiem, izpirkuma programmatūru un krāpšanu, tostarp attiecināta apdraudējuma dalībnieka kontekstu, tieši programmā Microsoft Defender.

    Lasiet vairāk par Microsoft drošību pilnajā atskaitē
Inženierijas pīlāri

Seši SFI pīlāri ietver mērķus, kas definē mūsu pieeju drošībai

Darbs attīstās nepārtraukti, mainoties riska videi. 
Persona sēž pie galda, izmantojot klēpjdatoru.
SFI izpildes atskaite

Lasiet pilno 2026. gada jūlija SFI progresa ziņojumu

Mēs ceram turpināt dalīties ar progresu, gūtajām atziņām un praktiskiem norādījumiem, strādājot kopā, lai veidotu drošāku digitālo nākotni.
Resursi

Pārlūkojiet drošas nākotnes iniciatīvas resursus

 Persona, kas pie koka galda ar kafijas krūzi strādā ar klēpjdatoru, kurā redzama prezentācija par drošas nākotnes iniciatīvu.
SFI izpildes atskaite

Uzziniet, ko saka mūsu inženierijas vadītāji

Izlasiet Salima Čavro pārdomas par 2026. gada jūlija SFI progresa ziņojumu
 Prezentētājs konferencē norāda uz pasaules karti.
SFI modeļi un prakse

Droši mērogojiet, ievērojot drošas nākotnes iniciatīvas modeļus un praksi

Katrs modelis piedāvā praktiskus, atkārtojamus norādījumus reālu risku novēršanai.
 Divi cilvēki draudzīgi sarunājas
Drošas nākotnes iniciatīva

Pievienojieties korporācijai Microsoft saistībā ar apņemšanos sniegt drošību pāri visam

Drošība nekad nav pabeigta. Katrs tehnoloģiju pavērsiens rada jaunas iespējas, jaunus riskus un jaunu atbildību.
 Zils un violets gradienta fons ar baltu tekstu “Microsoft drošas nākotnes iniciatīva Drošība pāri visam”.
SFI izpildes atskaite

2025. gada novembra SFI progresa atskaite

Skatiet, kāda bija situācija novembrī.

Sekot korporācijai Microsoft

Latviešu (Latvija) Patērētāju veselības konfidencialitāte Sazināties ar Microsoft Konfidencialitāte Pārvaldīt sīkfailus Izmantošanas noteikumi Prečzīmes Par mūsu reklāmām EU Compliance DoCs