This is the Trace Id: 8a013e08915a64ee2b3805e8eff66c87
Перейти к основному контенту Обзор Принципы и подход Отчет о прозрачности Инструменты и методики Ответственное применение ИИ в Azure Инициатива «Безопасное будущее» Отчет о ходе работы инициативы "Безопасное будущее" Обзор инициативы "Patterns and Practices" Модель "Никому не доверяй" Обзор конфиденциальности Обзор управления данными Доступ к данным Расположение данных Обработка данных в границах ЕС GDPR Обзор соответствия требованиям Предложения для соответствия требованиям Нормативы Соответствие требованиям DORA Закон ЕС об ИИ Европейская цифровая устойчивость Соответствие требованиям NIS2 Соответствие региональным требованиям Специальные возможности Продукты и услуги Предложения для соответствия требованиям Рейтинг соответствия требованиям Отчеты по аудиту Ресурсы о защите данных Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Компании-разработчики программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта
Инициатива «Безопасное будущее»

Отчет о ходе реализации инициативы "Безопасное будущее" за июль 2026 года

Инициатива «Безопасное будущее» (SFI) Майкрософт — это способ внедрения безопасности во все аспекты культуры, управления и разработки, а также укрепления нашей способности адаптироваться так же быстро, как это делают злоумышленники.
 Сине-лиловый градиентный фон с белым текстом "Инициатива «Безопасное будущее». Безопасность превыше всего".
ИИ изменил обе стороны кибербезопасности. Злоумышленники используют передовые модели, чтобы находить уязвимости, выстраивать цепочки атак и масштабировать эксплуатацию быстрее, чем это позволяют ручные подходы. Каждое улучшение защиты заставляет злоумышленников адаптироваться: закрывается один путь, и они переходят к следующему.

Те же возможности ускоряют и защиту. ИИ позволяет обнаруживать, оценивать и устранять угрозы быстрее, чем когда-либо могла ручная проверка, превращая этот сдвиг в преимущество. Независимо от того, приходится ли защищаться от традиционных атак или атак с использованием ИИ, безопасность — это непрерывный процесс, а не пункт назначения. Ее нельзя рассматривать как веху или как разовую инвестицию. Это дисциплина: безопасность закладывается в основу, включается по умолчанию, непрерывно проверяется и пересматривается по мере изменения ландшафта угроз.

Инициатива «Безопасное будущее» (SFI) — это способ реализовать эту дисциплину в Майкрософт: внедрять безопасность во все аспекты культуры, управления и разработки, а также укреплять нашу способность адаптироваться так же быстро, как это делают злоумышленники.

SFI строго применяет принципы модели "Никому не доверяй" как средства контроля, встроенные непосредственно в платформы, конвейеры разработки и системы управления. Цель состоит в том, чтобы проверять каждую учетную запись, управлять каждым доступом, защищать каждый ресурс с помощью последовательного применения политик, а также стандартизировать, измерять и применять средства контроля во всех службах. Это позволит сохранять защиту по мере изменения сред и появления новых угроз.

В этом четвертом отчете SFI обновления отражают значимый прогресс, который повысил уровень безопасности для Майкрософт и наших клиентов: три цели достигли целевого состояния, три близки к завершению, а по двенадцати достигнут значительный прогресс.

Прочитайте подробнее о нашем прогрессе.
Мы делимся прогрессом по основам и целям SFI через три темы, которые помогают лучше увидеть, как отдельные средства контроля влияют на более широкие результаты в области безопасности.

Безопасные основы
: снижение рисков за счет усиления защиты, безопасных базовых конфигураций разработки, инвентаризации ресурсов, сегментации, изоляции границ безопасности и применения параметров по умолчанию.

Профилактическая защита: использование ИИ, высококачественной телеметрии, сигналов безопасности и обнаружения на основе поведения, чтобы раньше выявлять реальные риски, расставлять приоритеты и решительно реагировать.

Готовность к будущему: подготовка к возникающим рискам, включая постквантовую криптографию.
  • Инициатива "Безопасное будущее" была создана, чтобы улучшить состояние безопасности Майкрософт не постепенно, а системно. Мы добились значительного прогресса в укреплении нашей основы: усилили средства контроля удостоверений, определили явные границы клиентов, внедрили параметры по умолчанию для разработки и применяем непрерывную проверку на всех уровнях.

    Подробнее о наших безопасных основах
  • Традиционные средства защиты по-прежнему необходимы, но в одиночку они не могут успевать за угрозами, ускоренными ИИ. По мере того как злоумышленники используют ИИ и агентные методики, чтобы быстрее находить и эксплуатировать уязвимости, защита должна смещаться от реактивных средств контроля к упреждающей непрерывной оценке.

    Подробнее о нашей профилактической защите
  • Возникающие угрозы развиваются быстрее, чем традиционные циклы планирования. Система безопасности с готовностью к будущему — это ожидание структурных рисков и формирование устойчивости до того, как эти риски превратятся в операционные инциденты.

    Подробнее о нашей готовности к будущему

 

Культура

Достигнутый нами прогресс — это результат ежедневной работы по обеспечению безопасности, которую выполняют наши сотрудники. Мы продолжаем укреплять культуру, в которой безопасность стоит на первом месте, повышая требования к показателям, инженерным практикам, обучению и поддержке внедрения. Узнайте больше о встраивании мер безопасности в способ работы и руководства, а также об измерении влияния: все это доступно в полном отчете.

Управление

Продолжается развитие нашей модели управления для противодействия угрозам и для обеспечения соответствия нормативным требованиям, которые становятся более сложными. Узнайте больше о том, как наш подход к управлению помогает повысить ответственность, уменьшить разрозненность и обеспечить, чтобы решения по рискам кибербезопасности отражали и техническую реальность, и бизнес-эффект: все это доступно в полном отчете.

Безопасность по замыслу, безопасность по умолчанию, безопасная работа

Наш подход к безопасности продолжает опираться на устоявшиеся принципы "Безопасность по замыслу", "Безопасность по умолчанию", "Безопасная работа".
  • Интегрированный HSM Azure усиливает аппаратное доверие для рабочих нагрузок облака и ИИ за счет аппаратной защиты криптографических ключей и большей прозрачности в отношении опубликованных компонентов встроенного ПО, драйверов и программного обеспечения.

    Подробнее об Azure в полном отчете
  • Базовый режим безопасности принудительно применяет конфигурации с безопасными настройками по умолчанию, уменьшая подверженность риску из-за устаревших параметров. Управляемые удостоверения Microsoft Entra обеспечивают ограниченную область проверки подлинности, применение политик и управление жизненным циклом для корпоративных агентов ИИ.

    Подробнее о Microsoft 365 в полном отчете
  • Модернизация проверки подлинности Windows повышает доверие к платформе за счет объединения возможностей PQC для сертификатов, цифровых подписей и TLS. Политика доверия к ядру по умолчанию в Windows 11 обеспечивает, что по умолчанию могут загружаться только драйверы, подписанные через программу совместимости оборудования с Windows, а новые устройства Surface для бизнеса включают встроенное ПО на основе Rust, которое безопасно для памяти.

    Подробнее об Windows в полном отчете

  • Многомодельная агентная система сканирования Microsoft Security (кодовое имя — MDASH) улучшает управление уязвимостями за счет многомодельного сканирования на основе ИИ и уведомлений о действиях государств. В Microsoft Defender отображаются полезные сведения о деятельности государств, программ-шантажистов и мошенников, включая связанный контекст о злоумышленнике.

    Подробнее о Microsoft Security в полном отчете
Инженерные основы

Шесть основных элементов инициативы "Безопасное будущее" содержат цели, определяющие наш подход к безопасности

Работа непрерывно меняется по мере изменения ландшафта рисков. 
Человек работает на ноутбуке, сидя за столом.
Отчет о ходе реализации инициативы "Безопасное будущее"

Прочитайте полный отчет о ходе реализации инициативы "Безопасное будущее" за июль 2026 года

Мы с нетерпением ждем возможности делиться дальнейшим прогрессом, полученными уроками и практическими рекомендациями, продолжая вместе строить более безопасное цифровое будущее.
Ресурсы

Изучите ресурсы инициативы «Безопасное будущее»

 Человек работает за деревянным столом с кружкой кофе и использует ноутбук, на экране которого отображается презентация Инициативы «Безопасное будущее».
Отчет о ходе реализации инициативы "Безопасное будущее"

Послушайте наших руководителей инженерных подразделений

Прочитайте мнение Салима Чавро (Salim Chawro) об отчете докладе о ходе реализации инициативы "Безопасное будущее" за июль 2026 года
 Докладчик указывает на карту мира во время конференции.
Шаблоны и методики SFI

Безопасное масштабирование с помощью шаблонов и методик SFI

Каждый шаблон содержит практические, повторяемые рекомендации по устранению реальных рисков.
 Два человека ведут оживленный разговор
Инициатива «Безопасное будущее»

Присоединяйтесь к стремлению корпорации Майкрософт ставить безопасность превыше всего

Обеспечение безопасности никогда не заканчивается. Каждый технологический прорыв создает новые возможности, новые риски и новую ответственность.
 Сине-лиловый градиентный фон с белым текстом "Инициатива «Безопасное будущее». Безопасность превыше всего".
Отчет о ходе реализации инициативы "Безопасное будущее"

Отчет о ходе реализации инициативы "Безопасное будущее" за ноябрь 2025 года

Посмотрите снимок нашего положения в ноябре.
Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе