Microsoft vylepšuje zabezpečení pomocí nových bezpečnostních úředníků (CISO), což je největší bezpečnostní opatření od roku 2002

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Klíčové poznámky

  • Microsoft po kyberútocích přidává šéfy zabezpečení do produktových skupin.
  • Cílem nových CISO je zabudovat zabezpečení do produktů od samého začátku.
  • „Secure Future Initiative“ odráží největší bezpečnostní tlak od roku 2002.

V reakci na nedávné kybernetické útoky staví Microsoft zabezpečení na přední místo a přidává do svých produktových skupin zástupce ředitele informační bezpečnosti (CISO). Tento velký krok přichází poté, co společnost čelí kritika za zranitelnosti zneužité při minulých porušeních.

Softwarový gigant z Redmondu začlení bezpečnostní expertizy přímo do vývoje produktu. Tito noví lídři, kteří jsou podřízeni globálnímu CISO Igoru Tsyganskému, se od samého počátku zaměří především na zabudování robustního zabezpečení do každého produktu.

„Bezpečnost klademe nade vše,“ řekl generální ředitel Microsoftu Satya Nadella v nedávné výzvě investorů. Toto obnovené zaměření přichází po jejich největší bezpečnostní iniciativě od roku 2002, v listopadu po odhalení iniciativy Secure Future Initiative, kde společnost upřednostnila bezpečnost před novými funkcemi.

Rozhodnutí přichází po sérii významných útoků. Začátkem tohoto roku a ruská skupina infiltroval e-mailové účty vrcholných manažerů a v květnu 2023 hackerský gang napojený na Čínu kompromitoval přístupový nástroj společnosti Microsoft, zaměřený na americké vládní úředníky. Zpráva amerického výboru Cyber ​​Safety Review Board jasně ukazuje potřebu reformy.

I když se „Secure Future Initiative“ společnosti Microsoft snaží tyto problémy řešit, někteří, včetně senátora Rona Wydena, který nedávno navrhl přísnější právní předpisy týkající se norem kybernetické bezpečnosti, zůstávají skeptičtí. 

Zda jsou tyto změny dostatečné, se teprve uvidí, ale závazek společnosti Microsoft upřednostňovat zabezpečení během celého vývojového cyklu produktu může být pro společnost velkým posunem. Pouze čas ukáže.

Moře zde.