Microsoft, Güvenli Gelecek Girişiminin genişletildiğini duyurdu

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft, ürün ve hizmetlerinde siber güvenliği güçlendirmek amacıyla Kasım 2023'te başlatılan şirket çapında bir çalışma olan Güvenli Gelecek Girişiminin (SFI) genişletildiğini duyurdu.

Son zamanlardaki güvenlik olayları, güçlü siber güvenlik uygulamalarının önemini açıkça göstermiştir ve Microsoft, küresel dijital ekosistemi koruma sorumluluğunu kabul etmektedir.

Genişletilmiş SFI, üç temel güvenlik ilkesini özetlemektedir: 

  • Tasarım gereği güvenli, 
  • Varsayılan olarak güvenlidir ve 
  • Güvenli işlemler. 

Bu ilkeler, her biri belirli hedeflere ve eylemlere sahip olan bir dizi öncelikli güvenlik sütununu bilgilendirir. Bu sütunlar aşağıdaki gibi temel alanları ele almaktadır:

  • Kimlik ve Gizliliğin Korunması: Buna, varsayılan güvenlik önlemi olarak çok faktörlü kimlik doğrulamanın uygulanması da dahildir.
  • Üretim Sistemi İzolasyonu: Bu, kritik sistemleri izole ederek olası saldırıların etkisini en aza indirmeyi amaçlamaktadır.
  • Ağ ve Müşteri Kaynağı Güvenliği: Bu, ağ güvenliğini iyileştirmeye ve müşteri verilerinin güvenliğini sağlamaya odaklanır.
  • Kod Güvenliği Geliştirmesi: Bu, güvenli geliştirme uygulamalarının uygulanmasını ve güvenli yazılım tedarik zincirlerine odaklanmayı içerir.
  • Tehdit Tespiti ve Yanıt İyileştirmesi: Buna, gelişmiş tehdit algılama araçlarının dağıtılması ve hızlı yanıt yeteneklerinin sağlanması da dahildir.

Genişletilmiş SFI, güvenlik açıkları ve müdahale çabaları hakkındaki iletişimi artırarak şeffaflığa odaklanıyor. Bu, Siber Güvenlik Güvenliği İnceleme Kurulunun (CSRB) tavsiyeleriyle el ele gider. Sadece bu değil, artan liderlik gözetimi ve tehdit istihbaratına odaklanan yeni bir güvenlik yönetişim çerçevesi de uygulanıyor.

Microsoft, önce güvenlik kültürünü teşvik ederek ve güvenliği operasyonlarının tüm yönlerine entegre ederek siber güvenliğe öncelik veriyor. Devam eden bu taahhüt, Microsoft'un gelişen siber tehdit ortamına uyum sağlayabilmesini ve müşterileri için güvenli bir ortam sağlamaya devam edebilmesini sağlamayı amaçlamaktadır.

Daha okuyun.

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *