This is the Trace Id: 3fded714e8ec1c762e4f86a29735be2f
Siirry pääsisältöön Yleiskatsaus Periaatteet ja lähestymistapa Läpinäkyvyysraportti Työkalut ja käytännöt Vastuullinen tekoäly Azuressa Secure Future Initiative SFI-tilanneraportti Mallit ja käytännöt -yleiskatsaus Zero Trust -suojausmalli Tietosuojayleiskatsaus Tietojen hallinnan yleiskatsaus Tietopalvelu Tietojen sijainti EU Data Boundary GDPR Yhteensopivuusyleiskatsaus Yhteensopivuustarjoukset Säädökset DORA-vaatimustenmukaisuus EU:n tekoälyasetus Euroopan digitaalinen resilienssi NIS2-vaatimustenmukaisuus Alueellinen ja maakohtainen yhteensopivuus Helppokäyttötoiminnot Tuotteet ja palvelut Yhteensopivuustarjoukset Vaatimustenmukaisuuspisteet Auditointiraportit Tietosuojaresurssit Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftin tekoäly Azure Space Yhdistetty todellisuus Microsoft HoloLens Microsoft Viva Kvanttilaskenta Koulutus Autoilu Talouspalvelut Julkishallinto Terveydenhoito Teollinen valmistus Vähittäiskauppa Etsi kumppani Ryhdy kumppaniksi Kumppaniverkosto Microsoft Marketplace Ohjelmistoyritykset Blogi Microsoft Advertising Kehittäjäkeskus Ohjeet Tapahtumat Käyttöoikeudet Microsoft Learn Microsoft Research Näytä sivustokartta
Secure Future Initiative

Heinäkuun 2026 SFI-edistymisraportti

Microsoftin Secure Future Initiative (SFI) on tapa, jolla upotamme tietoturvan kulttuuriin, hallintoon ja suunnitteluun sekä vahvistamme kykyämme mukautua yhtä nopeasti kuin vastustajat.
 Sininen ja violetti liukuvärillinen tausta, jossa on valkoinen teksti Microsoft Secure Future Initiative Security above all else.
Tekoäly on muuttanut kyberturvallisuuden molempia puolia. Hyökkääjät käyttävät frontier-malleja haavoittuvuuksien löytämiseen, hyökkäysreittien ketjuttamiseen ja hyväksikäytön skaalaamiseen nopeammin kuin manuaaliset menetelmät mahdollistavat. Jokainen puolustuksen parannus saa hyökkääjät mukautumaan: kun yksi reitti suljetaan, he siirtyvät seuraavaan.

Samat ominaisuudet vauhdittavat myös puolustusta. Tekoäly auttaa havaitsemaan, arvioimaan ja korjaamaan nopeammin kuin manuaalinen tarkistus koskaan voisi, ja muuttaa muutoksen eduksi. Olipa kyse perinteisten hyökkäysten tai tekoälyavusteisten hyökkäysten torjumisesta, tietoturva on jatkuvaa, ei päämäärä. Sitä ei voi käsitellä virstanpylväänä tai ajankohtaisena kertaluonteisena investointina. Se on toimintatapa: suunniteltu sisään, oletusarvoisesti käytössä, jatkuvasti vahvistettu ja arvioitu uudelleen uhkaympäristön muuttuessa.

Secure Future Initiative (SFI) on tapa, jolla toteutamme tätä toimintatapaa Microsoftilla: upotamme tietoturvan kulttuuriin, hallintoon ja suunnitteluun sekä vahvistamme kykyämme mukautua yhtä nopeasti kuin hyökkääjät.

SFI soveltaa tiukasti Zero Trust -suojausmallin periaatteita suoraan alustoihin, suunnittelupolkuihin ja hallintajärjestelmiin upotettuina valvontatoimina. Tavoitteena on, että jokainen identiteetti vahvistetaan, jokainen käyttö hallitaan, jokainen resurssi suojataan johdonmukaisen käytäntöjen valvonnan avulla ja että hallintatoimenpiteet ovat yhdenmukaisia, niitä mitataan ja ne pannaan täytäntöön kaikissa palveluissa, jotta suojaus säilyy ympäristöjen kehittyessä ja uusien uhkien ilmaantuessa.

Tässä SFI:n neljännessä raportissa päivitykset kuvaavat merkittävää edistymistä, joka on parantanut Microsoftin ja asiakkaidemme tietoturvaa: kolme tavoitetta on saavuttanut tavoitetilan, kolme on lähellä valmistumista, ja kahdentoista osalta on saavutettu merkittävää edistystä.

JohdantoLue lisää edistymisen.
Jaamme tässä neljännessä raportissa SFI:n pilarien ja tavoitteiden edistymistä kolmen teeman kautta. Ne helpottavat näkemään, miten yksittäiset hallintatoimet vaikuttavat laajempiin tietoturvatuloksiin.

Turvalliset perustat
: Vähensimme riskejä vahvistamalla suojausta, turvallisia suunnittelun lähtötasoja, omaisuusluetteloa, segmentointia, suojausrajojen eristämistä ja oletuksena pakottamista.

Ennakoiva puolustus: Käytimme AI:tä, laadukasta telemetriaa, tietoturvasignaaleja ja käyttäytymiseen perustuvaa tunnistusta todellisen riskin tunnistamiseen aiemmin, olennaisten asioiden priorisointiin ja määrätietoiseen reagointiin.

Valmius tulevaan: Valmistautuminen uusiin riskeihin, mukaan lukien kvanttijälkeinen salaus.
  • SFI luotiin parantamaan Microsoftin tietoturvan tasoa, ei vähitellen vaan järjestelmällisesti. Olemme edistyneet merkittävästi perustan vahvistamisessa: vahvistamme identiteetin hallintaa, määritämme selkeät vuokraajarajat, pakotamme oletuksena käytettäviä suunnittelukäytäntöjä ja otamme käyttöön jatkuvan validoinnin kaikissa kerroksissa.

    Lue lisää turvallisesta perustasta
  • Perinteiset suojaukset ovat edelleen välttämättömiä, mutta yksin ne eivät riitä tekoälyn vauhdittamia uhkia vastaan. Kun hyökkääjät käyttävät tekoälyä ja agenttipohjaisia menetelmiä haavoittuvuuksien löytämiseen ja hyödyntämiseen aiempaa nopeammin, puolustuksen on siirryttävä reaktiivisista hallintakeinoista ennakoivaan ja jatkuvaan arviointiin.

    Lue lisää ennakoivasta puolustuksesta
  • Nousevat uhkat kehittyvät nopeammin kuin perinteiset suunnittelusyklit. Tulevaisuuteen varautuva tietoturva tarkoittaa rakenteellisten riskien ennakointia ajoissa ja resilienssin rakentamista ennen kuin riskeistä tulee operatiivisia poikkeamia.

    Lue lisää valmiudesta tulevaan

 

Kulttuuri

Saavutettu edistys on työntekijöidemme päivittäisen tietoturvatyön tulosta. Jatkamme kulttuurin vahvistamista niin, että tietoturva on etusijalla. Vahvistamme suorituskykyodotuksia, suunnittelukäytäntöjä sekä koulutusta ja valmiuksia. Lue lisää siitä, miten tietoturva on osa tapaamme työskennellä, johtaa ja mitata vaikutuksia täydestä raportista.

Hallinto

Jatkamme hallintamallimme kehittämistä niin, että se vastaa uhkaympäristöön ja kasvavaan sääntelyn monimutkaisuuteen. Lue lisää siitä, miten hallintatapamme on suunniteltu vahvistamaan vastuullisuutta, vähentämään siiloja ja varmistamaan, että kyberturvallisuusriskejä koskevat päätökset heijastavat sekä teknistä todellisuutta että liiketoimintavaikutuksia täydestä raportista.

Turvalliseksi suunniteltu, Oletusarvoisesti suojattu ja Suojatut toiminnot

Tietoturvatyömme perustuu edelleen vakiintuneisiin periaatteisiin Suunniteltu turvalliseksi, Oletusarvoisesti suojattu ja Suojatut toiminnot.
  • Azure Integrated HSM vahvistaa laitteistoon perustuvaa luottamusta pilvi- ja AI-työkuormissa tarjoamalla laitteistopohjaisen kryptografisten avainten suojauksen sekä paremman läpinäkyvyyden julkaistujen laiteohjelmistojen, ajureiden ja ohjelmistokomponenttien välillä.

    Lue lisää Azuresta koko raportista
  • Perustason suojaustila pakottaa turvalliset oletuskokoonpanot vähentämällä vanhoista asetuksista aiheutuvaa altistusta. Microsoft Entra -hallitut identiteetit mahdollistavat rajatun todennuksen, käytäntöjen pakottamisen ja elinkaaren hallinnan yrityksen AI-agenteille.

    Lue lisää Microsoft 365:stä koko raportista
  • Windowsin todennuksen modernisointi vahvistaa alustaan kohdistuvaa luottamusta yhdistämällä PQC-ominaisuudet varmenteille, digitaalisille allekirjoituksille ja TLS:lle. Windows 11:n oletuksena käytettävä ytimen luottamuskäytäntö varmistaa, että vain Windowsin laitteiden yhteensopivuusohjelman kautta allekirjoitetut ajurit voivat latautua oletuksena, ja Surface yrityksille -tuoteperheen uudet laitteet sisältävät muistiturvallista Rust-pohjaista laiteohjelmistoa.

    Lue lisää Windowsista koko raportissa

  • Microsoft Securityn monimallinen agenttipohjainen tarkistusjärjestelmä (koodinimi MDASH) vahvistaa haavoittuvuuksien hallintaa monimallisen tekoälypohjaisen tarkistuskyvyn ja Microsoft Defenderin Ilmoitukset-toiminnon avulla. Se tuo Microsoft Defenderissä näkyviin toimivia valtioiden tukemien toimijoiden, kiristyshaittaohjelmien ja petosten uhkatietoja, mukaan lukien kohdennetun uhkatoimijan kontekstin, suoraan Microsoft Defenderiin.

    Lue lisää Microsoft Securitystä koko raportista
Teknisen toteutuksen peruspilarit

Kuusi SFI-pilaria sisältävät tavoitteita, jotka määrittävät lähestymistapamme tietoturvaan

Työ kehittyy jatkuvasti riskimaiseman muuttuessa. 
Henkilö istuu työpöydän ääressä ja käyttää kannettavaa tietokonetta.
SFI-tilanneraportti

Lue koko heinäkuun 2026 SFI:n edistymisraportti

Odottamme innolla, että voimme jakaa jatkuvaa edistymistä, opittuja asioita ja käytännön ohjeita, kun työskentelemme yhdessä ja rakennamme turvallisempaa digitaalista tulevaisuutta.
Resurssit

Tutustu Secure Future Initiative -resursseihin

 Henkilö käyttää kannettavaa tietokonetta, jonka näytöllä on Secure Future Initiative -esitys, ja työskentelee puupöydän ääressä kahvikupin kanssa.
SFI-tilanneraportti

Kuule suunnittelun johtajiltamme

Lue Salim Chawron ajatuksia heinäkuun 2026 SFI-edistymisraportista
 Esittäjä osoittaa maailmankarttaa konferenssissa.
SFI-mallit ja -käytännöt

Skaalaa turvallisesti SFI-mallien ja -käytäntöjen mukaisesti

Jokainen malli tarjoaa käytännöllistä ja toistettavaa ohjeistusta, jotta todellisia riskejä voidaan käsitellä.
 Kaksi henkilöä käy iloisesti keskustelua
Secure Future Initiative

Liity Microsoftin sitoutumiseen turvallisuuteen

Tietoturva ei ole koskaan valmis. Jokainen teknologinen edistysaskel luo uusia mahdollisuuksia, uusia riskejä ja uusia vastuita.
 Sininen ja violetti liukuvärillinen tausta, jossa on valkoinen teksti Microsoft Secure Future Initiative Security above all else.
SFI-tilanneraportti

Marraskuun 2025 SFI:n tilanneraportti

Katso tilannekuva siitä, missä olimme marraskuussa.

Seuraa Microsoftia

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs