This is the Trace Id: 31f16fda869119d3c6d66d0d96ba4cf4
Перейти до основного Огляд Принципи й підхід Звіти про прозорість Інструменти та методи Відповідальний ШІ в Azure Ініціатива щодо безпечного майбутнього Звіт про перебіг виконання ІБМ Ініціатива "Ресурси та методи" Нульова довіра Загальні відомості про конфіденційність Загальні відомості про керування даними Доступ до даних Розташування даних План EU Data Boundary GDPR Загальні відомості про забезпечення відповідності вимогам Пропозиції щодо забезпечення відповідності Нормативні документи Відповідність вимогам DORA Закон ЄС про ШІ Європейська цифрова стійкість Відповідність вимогам NIS2 Відповідність вимогам країни та регіону Спеціальні можливості Продукти та служби Пропозиції щодо забезпечення відповідності Оцінка відповідності Аудиторські звіти Ресурси, присвячені захисту даних Захисний комплекс Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Гібридна реальність Microsoft HoloLens Microsoft Viva Квантові обчислення Освіта Автомобілі Фінансові послуги Державні установи Охорона здоров’я Виробництво Торгівля Знайти партнера Стати партнером Мережа партнерів Microsoft Marketplace Компанії з розробки ПЗ Блоґ Microsoft Advertising Центр розробників Документація Заходи Ліцензування Microsoft Learn Дослідження Microsoft Переглянути карту сайту
Ініціатива щодо безпечного майбутнього

Звіт про перебіг виконання ІБМ, липень 2026 року

Ініціатива Microsoft щодо безпечного майбутнього (ІБМ) — це те, як ми впроваджуємо безпеку в культуру, керування та інженерні практики й посилюємо нашу здатність адаптуватися так само швидко, як це роблять супротивники.
 Синьо-фіолетовий градієнтний фон із білим текстом, який містить напис "Ініціатива Microsoft щодо безпечного майбутнього понад усе".
Штучний інтелект змінив обидві сторони кібербезпеки. Зловмисники використовують передові моделі, щоб знаходити вразливості, поєднувати шляхи атак і масштабувати експлуатацію швидше, ніж це дають змогу ручні підходи. Кожне покращення захисту спонукає зловмисників адаптуватися: ви закриваєте один шлях — вони переходять до наступного.

Ті самі можливості прискорюють і захист. ШІ дає змогу виявляти, оцінювати та усувати загрози швидше, ніж це будь-коли можливо під час ручної перевірки, перетворюючи цей перехід на перевагу. Незалежно від того, чи йдеться про захист від традиційних атак або атак із використанням ШІ, безпека — це безперервний процес, а не кінцева мета. До неї не можна ставитися як до проміжного етапу чи разової інвестиції. Це дисципліна: вона закладається на етапі проєктування, увімкнена за замовчуванням, безперервно перевіряється та повторно оцінюється відповідно до розвитку ландшафту загроз.

Ініціатива щодо безпечного майбутнього (ІБМ) — це спосіб, у який ми впроваджуємо цю дисципліну в Microsoft: інтегруємо безпеку в культуру, систему керування та інженерні процеси, а також зміцнюємо нашу здатність адаптуватися так само швидко, як це роблять зловмисники.

У межах ІБМ принципи нульової довіри суворо застосовуються як засоби контролю, безпосередньо вбудовані в платформи, інженерні конвеєри та системи керування. Мета полягає в тому, щоб кожну ідентичність було перевірено, кожен доступ — контрольовано, кожен ресурс — захищено завдяки послідовному застосуванню політик, а засоби контролю — стандартизовано, вимірювано та застосовано в усіх службах, щоб засоби захисту зберігали свою ефективність у міру розвитку середовищ і появи нових загроз.

У цьому четвертому звіті ІБМ наведено оновлення, що відображають вагомий прогрес у підвищенні рівня безпеки Microsoft і наших клієнтів: три цілі досягли цільового стану, три наближаються до завершення, а за дванадцятьма досягнуто значного прогресу.

Дізнайтеся більше про наші досягнення.
Ми інформуємо про прогрес у досягненні основних напрямів і цілей ІБМ за трьома темами, які дають змогу краще зрозуміти, як окремі засоби контролю сприяють досягненню ширших результатів у сфері безпеки.

Надійна основа
: зниження ризиків завдяки посиленню захисту, базовим принципам безпечної розробки, інвентаризації ресурсів, сегментації, ізоляції меж безпеки та застосуванню за замовчуванням.

Проактивний захист: використання ШІ, високоякісної телеметрії, сигналів безпеки та виявлення на основі поведінки, щоб раніше виявляти реальні ризики, надавати пріоритет найважливішому та рішуче реагувати.

Готовність до майбутнього: підготовка до нових загроз, зокрема із застосуванням постквантової криптографії.
  • ІБМ було створено для системного, а не поступового підвищення рівня захищеності Microsoft. Ми досягли значного прогресу в зміцненні нашої основи: посилили засоби контролю ідентичностей, визначили чіткі межі клієнтських середовищ, запровадили стандартні інженерні параметри за замовчуванням і забезпечили безперервну перевірку на всіх рівнях.

    Дізнайтеся більше про нашу надійну основу
  • Традиційні засоби захисту залишаються необхідними, але самі по собі вони не можуть встигати за загрозами, що прискорюються завдяки ШІ. Оскільки зловмисники використовують ШІ й агентні методи для швидшого виявлення та використання вразливостей, захист має перейти від реактивних засобів контролю до проактивного безперервного оцінювання.

    Дізнайтеся більше про наш проактивний захист
  • Нові загрози розвиваються швидше, ніж традиційні цикли планування. Готовність до майбутнього у сфері безпеки полягає в завчасному прогнозуванні структурних ризиків і побудові стійкості до того, як ці ризики перетворяться на операційні інциденти.

    Дізнайтеся більше про нашу готовність до майбутнього

 

Культура

Досягнутий нами прогрес є результатом щоденної роботи наших співробітників із забезпечення безпеки. Ми й надалі зміцнюємо культуру, у якій безпека є пріоритетом, посилюючи вимоги до результативності, інженерні практики, а також навчання й підтримку. Докладніше про те, як безпеку інтегровано в наші підходи до роботи, керівництва та оцінювання впливу, читайте в повній версії звіту.

Система керування

Ми продовжуємо вдосконалювати нашу модель керування з урахуванням розвитку ландшафту загроз і зростаючої складності нормативних вимог. Докладніше про те, як наш підхід до керування спрямований на посилення підзвітності, усунення ізольованості між командами та забезпечення того, щоб рішення щодо ризиків кібербезпеки враховували як технічні реалії, так і вплив на бізнес, читайте в повній версії звіту.

"Безпека, закладена в основі", "Безпека за замовчуванням" і "Безпечна операційна діяльність"

Наш підхід до безпеки й надалі ґрунтується на усталених принципах захисту за дизайном, захисту за замовчуванням і захисту в операційній системі.
  • Azure Integrated HSM посилює довіру на основі апаратного забезпечення для хмарних і ШІ-навантажень завдяки захисту криптографічних ключів із використанням апаратних засобів і підвищеній прозорості опублікованих мікропрограм, драйверів і програмних компонентів.

    Дізнайтеся більше про Azure у повній версії звіту
  • Режим базової безпеки забезпечує застосування безпечних конфігурацій за замовчуванням шляхом зменшення ризиків, пов’язаних із застарілими параметрами. Керовані ідентичності Microsoft Entra забезпечують автентифікацію з обмеженням області дії, застосування політик і керування життєвим циклом корпоративних агентів ШІ.

    Дізнайтеся більше про Microsoft 365 у повній версії звіту
  • Модернізація автентифікації Windows підвищує довіру до платформи завдяки поєднанню можливостей постквантової криптографії (PQC) для сертифікатів, цифрових підписів і локального сховища потоку. Політика довіри до ядра за замовчуванням у Windows 11 гарантує, що за замовчуванням можуть завантажуватися лише драйвери, підписані в межах програми Windows Hardware Compatibility Program, а нові пристрої Surface for Business містять мікропрограми на основі Rust із безпечним керуванням пам’яттю.

    Дізнайтеся більше про Windows у повній версії звіту

  • Багатомодельна агентна система сканування Microsoft Security (кодова назва MDASH) посилює керування вразливостями завдяки можливостям сканування на основі кількох моделей ШІ, а функція Nation State Notifications у Microsoft Defender відображає практичні відомості про загрози з боку державних суб’єктів, зловмисні програми з вимогою викупу та шахрайство, зокрема контекст щодо ідентифікованих суб’єктів загроз, безпосередньо в Microsoft Defender.

    Дізнайтеся більше про Захисний комплекс Microsoft у повній версії звіту
Інженерні основи

Шість основних принципів ІБМ включають цілі, які визначають наш підхід до безпеки

Робота безперервно змінюється разом зі зміною ландшафту ризиків. 
Людина сидить за столом і користується ноутбуком.
Звіт про перебіг виконання ІБМ

Перегляньте повний звіт про перебіг виконання ІБМ за липень 2026 року

Ми з нетерпінням чекаємо можливості й надалі ділитися досягнутим прогресом, отриманими уроками та практичними рекомендаціями, працюючи разом над створенням безпечнішого цифрового майбутнього.
Ресурси

Огляд ресурсів Ініціативи щодо безпечного майбутнього

 Людина працює за дерев’яним столом із чашкою кави, використовуючи ноутбук, на екрані якого відкрито презентацію на тему "Ініціатива щодо безпечного майбутнього".
Звіт про перебіг виконання ІБМ

Дізнайтеся думки наших керівників інженерних команд

Ознайомтеся з думками Саліма Чавро щодо звіту про перебіг виконання ІБМ за липень 2026 року.
 Доповідач показує на карту світу під час конференції.
Шаблони та методи ІБМ

Безпечно масштабуйте рішення, використовуючи ресурси та методи ІБМ..

Кожен шаблон містить практичні рекомендації, які можна багаторазово застосовувати для вирішення реальних завдань безпеки.
 Двоє людей ведуть веселу розмову
Ініціатива щодо безпечного майбутнього

Приєднайтеся до зобов’язання корпорації Майкрософт ставити безпеку на перше місце

Безпека — це безперервний процес. Кожен технологічний прорив створює нові можливості, нові ризики й нові обов’язки.
 Синьо-фіолетовий градієнтний фон із білим текстом, який містить напис "Ініціатива Microsoft щодо безпечного майбутнього понад усе".
Звіт про перебіг виконання ІБМ

Звіт про перебіг виконання ІБМ у листопаді 2025 р.

Перегляньте огляд нашого стану станом на листопад.

Стежте за новинами корпорації Майкрософт

Українська (Україна) Конфіденційність інформації про здоров’я споживачів Звернутися до корпорації Microsoft Конфіденційність Керування файлами cookie Умови використання Товарні знаки Відомості про рекламу