This is the Trace Id: 420a0fa62694a5684151591b53a91588
Preskoči na glavno vsebino Pregled Načela in pristop Poročila o preglednosti Orodja in prakse Odgovorna UI v platformi Azure Pobuda za varno prihodnost Poročilo o napredku SFI Pregled vzorcev in prakse Ničelno zaupanje Pregled zasebnosti Pregled upravljanja podatkov Dostop do podatkov Mesto podatkov Meja podatkov EU GDPR Pregled skladnost s predpisi Ponudbe zagotavljanja skladnosti s predpisi Predpisi Skladnost s predpisi uredbe DORA Zakon EU o umetni inteligenci Evropska digitalna odpornost Skladnost s predpisi uredbe NIS2 Skladnost z regionalnimi in državnimi predpisi Dostopnost Izdelki in storitve Ponudbe zagotavljanja skladnosti s predpisi Ocena skladnosti s predpisi Poročila nadzorov Viri za zaščito podatkov Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta
Pobuda za varno prihodnost

Poročilo o napredku na področju Pobude za varno prihodnost za julij 2026

Microsoftova Pobuda za varno prihodnost (SFI) je način, kako varnost vključujemo v kulturo, upravljanje in inženiring ter krepimo svojo sposobnost, da se prilagajamo tako hitro kot nasprotniki.
 Modro-vijolično prelivajoče se ozadje z belim besedilom »Microsoftova Pobuda za varno prihodnost Varnost na prvem mestu«.
UI je preoblikovala obe strani kibernetske varnosti. Napadalci uporabljajo najsodobnejše modele za odkrivanje ranljivosti, povezovanje napadalnih poti in hitrejše širjenje izkoriščanja, kot to dopuščajo ročni pristopi. Vsaka izboljšava obrambe spodbudi prilagajanje napadalcev: ko zaprete eno pot, napadalci preidejo na naslednjo.

Iste zmogljivosti pospešujejo obrambo. UI nam omogoča hitrejše zaznavanje, ocenjevanje in popravljanje/posodabljanje v primerjavi z ročnim pregledom ter spremembo pretvori v prednost. Ne glede na to, ali se branimo pred tradicionalnimi napadi ali napadi, ki jih vodi UI, je varnost neprekinjen proces, ne pa cilj. Ni mejnik ali enkratna naložba v določenem trenutku. Je disciplina: zasnovana je vnaprej, privzeto omogočena, nenehno preverjana in ponovno ocenjevana, ko se grožnje razvijajo.

Pobuda za varno prihodnost (SFI) je način, kako v podjetju Microsoft to disciplino uresničujemo: varnost vključujemo v kulturo, upravljanje in inženiring ter krepimo svojo sposobnost, da se prilagajamo tako hitro kot napadalci.

SFI dosledno uporablja načela modela Ničelno zaupanje kot nadzore, ki so neposredno vgrajeni v platforme, inženirske cevovode in sisteme upravljanja. Cilj je, da se vsaka identiteta preveri, vsak dostop upravlja, vsak vir zaščiti z doslednim uveljavljanjem pravilnikov ter da se nadzori standardizirajo, merijo in uveljavljajo v vseh storitvah, tako da zaščita ostane tudi, ko se okolja razvijajo in se pojavijo nove grožnje.

V tem 4. poročilu SFI se odraža pomemben napredek, ki je izboljšal varnost za Microsoft in naše stranke: pri treh ciljih je bilo doseženo ciljno stanje, pri treh se bližamo zaključku, pri dvanajstih pa je bil dosežen znaten napredek.

Več informacij o našem napredku.
Delimo napredek, dosežen v okviru stebrov in ciljev SFI, skozi tri teme, ki olajšajo razumevanje, kako posamezni nadzori prispevajo k širšim varnostnim rezultatom.

Varni temelji
: zmanjšanje tveganja z utrjevanjem, varnimi inženirskimi osnovnimi nastavitvami, inventarjem sredstev, segmentacijo, izolacijo varnostnih meja in uveljavljanjem privzetih nastavitev.

Proaktivna obramba: uporabili smo UI, visoko kakovostno telemetrijo, varnostne signale in zaznavanje na podlagi vedenja, da bi prej prepoznali dejansko tveganje, dali prednost pomembnemu in odločno ukrepali.

Pripravljenost na prihodnost: priprava na nastajajoča se tveganja, vključno s postkvantno kriptografijo.
  • Pobuda za varno prihodnost je bila ustvarjena za izboljšanje stanja varnosti podjetja Microsoft, ne postopno, temveč sistemsko. Dosegli smo znaten napredek pri krepitvi naših temeljev: utrdili smo nadzor nad identitetami, opredelili izrecne meje najemnika, uveljavili privzete inženirske nastavitve ter v vseh plasteh uporabili neprekinjeno preverjanje.

    Preberite več o naših varnih temeljih
  • Tradicionalna obramba ostaja ključna, vendar sama ne more slediti grožnjam, ki jih pospešuje UI. Ker napadalci za hitrejše odkrivanje in izkoriščanje ranljivosti uporabljajo UI in agentne tehnike, se mora obramba premakniti od reaktivnih nadzorov k proaktivni, neprekinjeni presoji.

    Preberite več o naši proaktivni obrambi
  • Nove grožnje se razvijajo hitreje od tradicionalnih ciklov načrtovanja. Varnost, pripravljena na prihodnost, zajema zgodnje predvidevanje strukturnih tveganj in krepitev odpornosti, preden ta tveganja postanejo operativni dogodki.

    Preberite več o naši pripravljenosti na prihodnost

 

Kultura

Napredek, ki smo ga dosegli, je rezultat vsakodnevnega varnostnega dela naših zaposlenih. Še naprej krepimo kulturo, ki daje prednost varnosti, ter utrjujemo pričakovanja glede uspešnosti, inženirske prakse ter usposabljanje in omogočanje uporabe. Preberite več o tem, kako je varnost vtkana v naše delo, vodenje in merjenje vpliva v celotnem poročilu.

Upravljanje

Še naprej širimo naš model upravljanja za obvladovanje groženj in vedno večje regulativne zapletenosti. Preberite več o tem, kako je naš pristop upravljanja zasnovan tako, da krepi odgovornost, zmanjša silose in zagotavlja, da odločitve o tveganju na področju kibernetske varnosti odražajo tako tehnično realnost kot tudi poslovni vpliv, v celotnem poročilu.

Vgrajena varnost, privzeta varnost in varnost v poslovanju

Naš pristop k varnosti še naprej temelji na uveljavljenih načelih vgrajene varnosti, privzete varnosti in varnosti v poslovanju.
  • Azure Integrated HSM krepi zaupanje, zasidrano v strojno opremo, za delovne obremenitve v oblaku in delovne obremenitve UI prek strojno podprte zaščite kriptografskih ključev ter z večjo preglednostjo objavljene vdelane programske opreme, gonilnikov in programskih komponent.

    Preberite več o platformi Azure v celotnem poročilu
  • Osnovni varnostni način uveljavlja konfiguracije, varne že privzeto, tako da zmanjšuje izpostavljenost zaradi starejših nastavitev. Upravljane identitete Microsoft Entra omogočajo preverjanje pristnosti v obsegu, uveljavljanje pravilnika in upravljanje življenjskega cikla za poslovne posrednike UI.

    Preberite več o okolju Microsoft 365 v celotnem poročilu
  • Posodobitev protokola NTLM spodbuja zaupanje platforme, saj združuje zmogljivosti PQC za potrdila, digitalne podpise in TLS. Privzeti pravilnik zaupanja jedra v sistemu Windows 11 zagotavlja, da se privzeto naložijo le gonilniki, podpisani prek programa programa Windows Hardware Compatibility Program, nove naprave Surface za podjetja pa vključujejo vdelano programsko opremo, napisano z varnim jezikom Rust, ki ne uporablja pomnilniško nevarnih operacij.

    Preberite več o sistemu Windows v celotnem poročilu

  • Sistem za večmodelno agentno pregledovanje Microsoftove varnosti (MDASH) krepi upravljanje ranljivosti z zmogljivostjo pregledovanja, ki jo poganja večmodelna umetna inteligenca, in z obvestili o državnih akterjih v rešitvi Microsoft Defender, ki razkrivajo uporabne podatke o državnih akterjih, izsiljevalski programski opremi in goljufijah, vključno s pripisanim kontekstom akterja grožnje, neposredno v rešitvi Microsoft Defender.

    Preberite več o Microsoftovi varnosti v celotnem poročilu
Inženirski stebri

Šest stebrov Pobude za varno prihodnost vključuje cilje, ki določajo naš pristop k varnosti

Delo se nenehno razvija, ko se spreminja okolje tveganj. 
Oseba sedi za mizo in uporablja prenosnik.
Poročilo o napredku SFI

Preberite celotno poročilo o napredku SFI za julij 2026

Komaj čakamo, da bomo lahko z vami delili nadaljnji napredek, pridobljene izkušnje in praktične smernice, ko si skupaj prizadevamo za ustvarjanje varnejše digitalne prihodnosti.
Viri

Raziščite vire za Pobudo za varno prihodnost

 Oseba, ki dela za leseno pisalno mizo s skodelico kave, uporablja prenosnik, na katerem je prikazana predstavitev »Pobuda za varno prihodnost«.
Poročilo o napredku SFI

Prisluhnite našim vodjem inženiringa

Preberite mnenje Salima Chawro o poročilu o napredku SFI za julij 2026
 Predstavitelj med konferenco kaže na zemljevid sveta.
Vzorci in prakse na področju Pobude za varno prihodnost

Varno prilagajajte v skladu z vzorci in praksami Pobude za varno prihodnost

Vsak vzorec ponuja praktična, ponovljiva navodila za obravnavo tveganj iz resničnega sveta.
 Dve osebi se veselo pogovarjata
Pobuda za varno prihodnost

Pridružite se Microsoftovi zavezi za varnost na prvem mestu

Varnost ni nikoli dokončna. Vsak napredek v tehnologiji ustvarja nove priložnosti, nova tveganja in nove odgovornosti.
 Modro-vijolično prelivajoče se ozadje z belim besedilom »Microsoftova Pobuda za varno prihodnost Varnost na prvem mestu«.
Poročilo o napredku SFI

Poročilo o napredku Pobude za varno prihodnost za november 2025

Oglejte si posnetek, kje smo bili novembra.

Spremljajte Microsoft

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs