Microsoft annonce l'expansion de Secure Future Initiative

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Microsoft Londres

Microsoft a annoncé l'expansion de sa Secure Future Initiative (SFI), un effort à l'échelle de l'entreprise lancé en novembre 2023 pour renforcer la cybersécurité dans l'ensemble de ses produits et services.

Les récents incidents de sécurité ont clairement montré l’importance de pratiques solides en matière de cybersécurité, et Microsoft reconnaît sa responsabilité dans la sauvegarde de l’écosystème numérique mondial.

Le SFI élargi décrit trois principes de sécurité fondamentaux : 

  • Sécurisé par conception, 
  • Sécurisé par défaut, et 
  • Opérations sécurisées. 

Ces principes éclairent un ensemble de six piliers de sécurité hiérarchisés, chacun avec des objectifs et des actions spécifiques. Ces piliers abordent des domaines clés tels que :

  • Protection de l'identité et du secret : Cela inclut la mise en œuvre de l’authentification multifacteur comme mesure de sécurité par défaut.
  • Isolation du système de production : Cela vise à minimiser l’impact des attaques potentielles en isolant les systèmes critiques.
  • Sécurité du réseau et des ressources client : Cela se concentre sur l’amélioration de la sécurité du réseau et la garantie de la sécurité des données des clients.
  • Amélioration de la sécurité du code : Cela implique de mettre en œuvre des pratiques de développement sécurisées et de se concentrer sur des chaînes d’approvisionnement logicielles sécurisées.
  • Détection des menaces et amélioration de la réponse : Cela inclut le déploiement d’outils avancés de détection des menaces et la garantie de capacités de réponse rapide.

Le SFI élargi se concentre sur la transparence en augmentant la communication sur les vulnérabilités en matière de sécurité et les efforts de réponse. Cela va de pair avec les recommandations du Cybersecurity Safety Review Board (CSRB). De plus, un nouveau cadre de gouvernance de la sécurité est en cours de mise en œuvre, avec une surveillance accrue des dirigeants et une concentration sur les renseignements sur les menaces.

En favorisant une culture axée sur la sécurité et en intégrant la sécurité dans tous les aspects de ses opérations, Microsoft donne la priorité à la cybersécurité. Cet engagement continu vise à garantir que Microsoft puisse s'adapter à l'évolution du paysage des cybermenaces et continuer à fournir un environnement sécurisé à ses clients.

Plus ici.