This is the Trace Id: 045b14c32b57c16f5a0f2b7dc85db905
Bỏ qua để tới nội dung chính Tổng quan Nguyên tắc và cách tiếp cận Báo cáo minh bạch Công cụ và biện pháp thực tiễn AI có trách nhiệm trong Azure Sáng kiến tương lai an toàn Báo cáo tiến độ SFI Tổng quan về mẫu và thực tiễn Zero Trust Tổng quan về quyền riêng tư Tổng quan về quản lý dữ liệu Truy nhập dữ liệu Vị trí dữ liệu Ranh giới dữ liệu EU GDPR Tổng quan về tuân thủ Đề nghị tuân thủ Quy định Tuân thủ DORA Đạo luật AI của EU Khả năng phục hồi kỹ thuật số của Châu Âu Tuân thủ NIS2 Tuân thủ theo khu vực và quốc gia Trợ năng Sản phẩm và dịch vụ Đề nghị tuân thủ Điểm tuân thủ Báo cáo kiểm tra Tài nguyên bảo vệ dữ liệu Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Không gian Azure Thực tế hỗn hợp Microsoft HoloLens Microsoft Viva Điện toán lượng tử Giáo dục Ô tô Dịch vụ tài chính Chính phủ Chăm sóc sức khỏe Sản xuất Bán lẻ Tìm đối tác Trở thành đối tác Mạng lưới Đối tác Microsoft Marketplace Các công ty phần mềm Blog Microsoft Advertising Trung tâm nhà phát triển Hướng dẫn sử dụng Sự kiện Cấp phép Microsoft Learn Microsoft Research Xem sơ đồ trang
Sáng kiến tương lai an toàn

Báo cáo tiến độ SFI tháng 7 năm 2026

Sáng kiến tương lai an toàn (SFI) của Microsoft là cách chúng tôi tích hợp tính năng bảo mật vào mọi khía cạnh văn hóa, quản trị và kỹ thuật, đồng thời tăng cường khả năng thích ứng nhanh chóng trước các kẻ tấn công.
 Nền chuyển màu xanh - tím kèm dòng chữ màu trắng: Sáng kiến tương lai an toàn của Microsoft - Bảo mật là trên hết.
AI đã làm thay đổi cục diện của cả hai phe trong cuộc chiến an ninh mạng. Kẻ tấn công sử dụng các mô hình AI tiên tiến để dò quét lỗ hổng, liên kết các chuỗi tấn công và mở rộng quy mô khai phá nhanh hơn so với các phương pháp thủ công. Mỗi một cải tiến trong phòng vệ đều thúc đẩy sự thích ứng của kẻ tấn công: chặn đứng lộ trình này, kẻ tấn công sẽ chuyển sang lộ trình tiếp theo.

Tuy nhiên, chính những năng lực công nghệ đó cũng đang tăng tốc cho phe phòng vệ. AI cho phép chúng ta phát hiện, đánh giá và khắc phục sự cố nhanh hơn rất nhiều so với quy trình rà soát thủ công, biến sự thay đổi này thành một lợi thế. Dù đang phòng vệ trước các cuộc tấn công truyền thống, hay các cuộc tấn công do AI dẫn dắt, bảo mật là quá trình liên tục, không phải đích đến. Bảo mật không thể được xem như một cột mốc hay một khoản đầu tư mang tính thời điểm. Đó là kỷ luật: được tích hợp ngay từ đầu, kích hoạt theo mặc định, liên tục kiểm chứng và đánh giá lại khi bối cảnh đe dọa thay đổi.

Sáng kiến tương lai an toàn (SFI) là cách chúng tôi hiện thực hóa kỷ luật đó tại Microsoft: tích hợp bảo mật trên toàn bộ văn hóa, quản trị, và kỹ thuật, đồng thời tăng cường khả năng thích ứng nhanh chóng trước các kẻ tấn công.

SFI áp dụng nghiêm ngặt các nguyên tắc Zero Trust như những biện pháp kiểm soát được nhúng trực tiếp vào nền tảng, quy trình kỹ thuật, và hệ thống quản trị. Mục tiêu là mọi danh tính đều được xác minh, mọi quyền truy cập đều được quản lý, mọi tài nguyên đều được bảo vệ thông qua việc thực thi chính sách nhất quán, và các biện pháp kiểm soát được chuẩn hóa, đo lường, và thực thi trên toàn bộ dịch vụ, để các biện pháp bảo vệ vẫn duy trì khi môi trường thay đổi và các mối đe dọa mới xuất hiện.

Trong báo cáo SFI thứ tư này, các thông tin cập nhật phản ánh tiến bộ có ý nghĩa giúp nâng cao tính bảo mật cho Microsoft và khách hàng: ba mục tiêu đã đạt đến trạng thái kỳ vọng, ba mục tiêu đang dần hoàn tất và mười hai mục tiêu đã đạt tiến triển đáng kể.

Đọc thêm về tiến độ của chúng tôi.
Chúng tôi chia sẻ tiến độ đạt được đối với các trụ cột và mục tiêu của SFI thông qua ba chủ đề, nhằm tạo điều kiện dễ dàng hơn để biết các biện pháp kiểm soát riêng lẻ đóng góp ra sao cho những kết quả bảo mật trên diện rộng hơn.

Nền tảng bảo mật
: Giảm rủi ro thông qua việc tăng cường bảo vệ, chuẩn hóa quy trình kỹ thuật an toàn, kiểm kê tài sản, phân đoạn, cô lập ranh giới bảo mật và thực thi theo mặc định.

Phòng vệ chủ động: Sử dụng AI,dữ liệu đo từ xa chất lượng cao, các tín hiệu bảo mật và tính năng phát hiện dựa trên hành vi để nhận diện rủi ro thực tế sớm hơn, ưu tiên những điều quan trọng và ứng phó một cách quyết đoán.

Sẵn sàng cho tương lai: Chuẩn bị cho các rủi ro mới nổi, bao gồm cả mật mã hậu lượng tử.
  • Sáng kiến SFI ra đời nhằm nâng cao vị thế bảo mật của Microsoft một cách hệ thống, chứ không chỉ dừng lại ở những bước cải tiến nhỏ lẻ. Chúng tôi đã đạt tiến bộ đáng kể trong việc củng cố nền tảng của mình: tăng cường kiểm soát danh tính, xác định ranh giới đối tượng thuê rõ ràng, thực thi các mặc định kỹ thuật, và áp dụng xác thực liên tục trên các lớp.

    Đọc thêm về các nền tảng bảo mật của chúng tôi
  • Các hệ thống phòng vệ truyền thống vẫn đóng vai trò thiết yếu, nhưng nếu đứng độc lập thì không thể bắt kịp các mối đe dọa được tăng tốc bởi AI. Khi kẻ tấn công sử dụng AI và các kỹ thuật tự chủ để tìm kiếm và khai thác lỗ hổng nhanh hơn, quy trình phòng vệ phải chuyển dịch từ các biện pháp kiểm soát mang tính ứng phó sang việc đánh giá chủ động và liên tục.

    Đọc thêm về biện pháp phòng vệ chủ động của chúng tôi
  • Các mối đe dọa mới nổi đang tiến hóa nhanh hơn các chu kỳ lập kế hoạch truyền thống. Bảo mật sẵn sàng cho tương lai là chủ động dự đoán sớm các rủi ro mang tính cấu trúc và xây dựng khả năng phục hồi trước khi các rủi ro đó trở thành sự cố vận hành.

    Đọc thêm về sự sẵn sàng cho tương lai của chúng tôi

 

Văn hóa

Những bước tiến mà chúng tôi đạt được chính là thành quả từ nỗ lực bảo mật mỗi ngày của đội ngũ nhân viên. Chúng tôi tiếp tục củng cố văn hóa đặt bảo mật lên hàng đầu, thắt chặt các kỳ vọng về hiệu suất, quy trình kỹ thuật, cũng như hoạt động đào tạo và hỗ trợ nâng cao năng lực. Hãy tìm hiểu thêm về cách bảo mật được tích hợp vào cách chúng tôi làm việc, dẫn dắt và cách chúng tôi đo lường tác động trong báo cáo đầy đủ.

Quản trị

Chúng tôi tiếp tục phát triển mô hình quản trị nhằm ứng phó hiệu quả với bối cảnh mối đe dọa và sự phức tạp ngày càng gia tăng của các quy định. Hãy tìm hiểu thêm về phương thức quản trị của chúng tôi được thiết kế để thắt chặt trách nhiệm giải trình, giảm thiểu tình trạng cục bộ, và đảm bảo các quyết định về rủi ro an ninh mạng phản ánh đúng cả thực tế kỹ thuật lẫn tác động kinh doanh trong báo cáo đầy đủ.

Bảo mật ngay từ khâu thiết kế (Secure by Design), Bảo mật theo mặc định (Secure by Default) và Bảo mật trong vận hành (Secure in Operations)

Phương thức tiếp cận bảo mật của chúng tôi tiếp tục xây dựng dựa trên các nguyên tắc đã được thiết lập bao gồm: Bảo mật ngay từ khâu thiết kế (Secure by Design), Bảo mật theo mặc định (Secure by Default) và Bảo mật trong vận hành (Secure in Operations).
  • "Azure Integrated HSM thắt chặt cơ chế tin cậy bắt nguồn từ phần cứng cho các khối lượng công việc đám mây và AI thông qua việc bảo vệ khóa mã hóa bằng phần cứng, đồng thời tăng cường tính minh bạch trên toàn bộ các thành phần phần mềm, trình điều khiển và chương trình cơ sở (firmware) được phát hành.

    Đọc thêm về Azure trong báo cáo đầy đủ
  • Chế độ bảo mật cơ bản thực thi các cấu hình bảo mật theo mặc định bằng cách giảm thiểu khả năng tiếp xúc từ các cài đặt cũ. Các danh tính do Microsoft Entra quản lý cho phép thực hiện xác thực theo phạm vi, thực thi chính sách và quản trị vòng đời cho các trợ lý ảo AI của doanh nghiệp.

    Đọc thêm về Microsoft 365 trong báo cáo đầy đủ
  • Quá trình hiện đại hóa tính năng xác thực của Windows nâng cao độ tin cậy của nền tảng bằng cách kết hợp các năng lực mật mã hậu lượng tử (PQC) cho chứng chỉ, chữ ký số và giao thức TLS. Chính sách tin cậy hạt nhân mặc định trong Windows 11 đảm bảo chỉ các trình điều khiển được ký thông qua Chương trình tương thích phần cứng Windows mới có thể tải theo mặc định, và các thiết bị Surface cho Doanh nghiệp mới tích hợp chương trình cơ sở dựa trên ngôn ngữ Rust an toàn về bộ nhớ.

    Đọc thêm về Windows trong báo cáo đầy đủ

  • Hệ thống quét tự chủ đa mô hình của Microsoft Security (mật danh MDASH) thắt chặt hoạt động quản lý lỗ hổng thông qua năng lực quét dựa trên AI đa mô hình, và các Thông báo về cấp quốc gia trong Microsoft Defender hiển thị thông tin có thể hành động cấp quốc gia về mã độc tống tiền và gian lận, bao gồm cả ngữ cảnh về tác nhân đe dọa được định danh, ngay trong Microsoft Defender.

    Đọc thêm về Microsoft Security trong báo cáo đầy đủ
Trụ cột kỹ thuật

Sáu trụ cột SFI bao gồm các mục tiêu xác định phương pháp tiếp cận của chúng tôi đối với bảo mật

Công việc này liên tục phát triển khi bối cảnh rủi ro thay đổi. 
Một người đang ngồi tại bàn làm việc và sử dụng máy tính xách tay.
Báo cáo tiến độ SFI

Đọc báo cáo tiến độ SFI tháng 7 năm 2026 đầy đủ

Chúng tôi mong muốn được tiếp tục chia sẻ các tiến độ đạt được, bài học kinh nghiệm và hướng dẫn thực tế khi chúng ta cùng nhau hợp tác để xây dựng một tương lai kỹ thuật số an toàn hơn.
Tài nguyên

Khám phá các tài nguyên về Sáng kiến tương lai an toàn

 Một người đang dùng máy tính xách tay hiển thị bản trình bày về 'Sáng kiến tương lai an toàn' trong khi làm việc tại một chiếc bàn gỗ với một cốc cà phê.
Báo cáo tiến độ SFI

Lắng nghe chia sẻ từ các Lãnh đạo kỹ thuật của chúng tôi

Đọc những suy nghĩ của Salim Chawro về Báo cáo tiến độ SFI tháng 7 năm 2026
 Một người thuyết trình đang chỉ vào bản đồ thế giới trong một hội nghị.
Mẫu hình và phương pháp của SFI

Mở rộng quy mô một cách an toàn theo các mẫu hình và phương pháp của SFI

Mỗi mẫu hình đều cung cấp hướng dẫn thực tiễn, có thể lặp lại để xử lý các rủi ro thực tế.
 Hai người có cuộc trò chuyện vui vẻ
Sáng kiến tương lai an toàn

Tham gia cam kết ưu tiên bảo mật lên hàng đầu của Microsoft

Bảo mật không bao giờ kết thúc. Mỗi bước tiến trong công nghệ đều tạo ra cơ hội mới, rủi ro mới, và trách nhiệm mới.
 Nền chuyển màu xanh - tím kèm dòng chữ màu trắng: Sáng kiến tương lai an toàn của Microsoft - Bảo mật là trên hết.
Báo cáo tiến độ SFI

Báo cáo tiến độ của SFI tháng 11 năm 2025

Xem báo cáo hiện trạng về tiến độ của chúng tôi vào tháng 11.

Theo dõi Microsoft

Tiếng Việt (Việt Nam) Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi