This is the Trace Id: 3e4548ce42d52ad3db88abe59caaa07e
Secure Future Initiative

Laporan kemajuan SFI Juli 2026

Microsoft Secure Future Initiative (SFI) adalah cara kami menanamkan keamanan di seluruh budaya, tata kelola, dan rekayasa, serta memperkuat kemampuan kami untuk beradaptasi secepat yang dilakukan oleh lawan.
 Latar belakang gradien biru dan ungu dengan teks putih yang bertuliskan Microsoft Secure Future Initiative Security above all else.
AI telah mengubah kedua sisi keamanan cyber. Penyerang menggunakan model frontier untuk menemukan kerentanan, menghubungkan jalur serangan, dan menskalakan eksploitasi lebih cepat daripada yang dapat dilakukan pendekatan manual. Setiap peningkatan pertahanan mendorong adaptasi penyerang: satu jalur ditutup, maka penyerang berpindah ke jalur berikutnya.

Kemampuan yang sama juga mempercepat pertahanan. AI memungkinkan kami mendeteksi, mengevaluasi, dan memulihkan lebih cepat daripada peninjauan manual, sehingga perubahan ini menjadi keunggulan. Baik digunakan untuk membela diri dari serangan tradisional maupun serangan yang dipimpin AI, keamanan bersifat berkelanjutan, bukan tujuan akhir. Keamanan tidak bisa diperlakukan sebagai pencapaian atau investasi satu kali. Keamanan adalah disiplin: dirancang sejak awal, diterapkan secara default, divalidasi terus-menerus, dan dievaluasi ulang seiring lanskap ancaman berkembang.

Secure Future Initiative (SFI) adalah cara kami mengoperasikan disiplin tersebut di Microsoft: menanamkan keamanan di seluruh budaya, tata kelola, dan rekayasa, serta memperkuat kemampuan kami untuk beradaptasi secepat penyerang.

SFI secara ketat menerapkan prinsip Zero Trust sebagai kontrol yang disematkan langsung ke platform, alur rekayasa, dan sistem tata kelola. Tujuannya adalah agar setiap identitas diverifikasi, setiap akses diatur, setiap sumber daya dilindungi melalui penegakan kebijakan yang konsisten, serta kontrol distandarkan, diukur, serta ditegakkan di seluruh layanan sehingga perlindungan tetap berlanjut seiring lingkungan berkembang dan ancaman baru muncul.

Dalam laporan SFI keempat ini, pembaruan mencerminkan kemajuan bermakna yang telah meningkatkan keamanan untuk Microsoft dan pelanggan kami: tiga tujuan telah mencapai status targetnya, tiga hampir selesai, dan dua belas telah membuat kemajuan signifikan.

Pelajari selengkapnya tentang kemajuan kami.
Kami membagikan kemajuan yang dicapai terhadap pilar dan tujuan SFI melalui tiga tema yang mempermudah melihat kontribusi dari setiap kontrol terhadap hasil keamanan yang lebih luas.

Fondasi aman
: Mengurangi risiko melalui penguatan keamanan, standar dasar rekayasa yang aman, inventaris aset, segmentasi, isolasi batas keamanan, serta penerapan kebijakan aman secara default.

Pertahanan proaktif: Penggunaan AI, telemetri berkualitas tinggi, sinyal keamanan, dan deteksi berbasis perilaku untuk mengidentifikasi risiko nyata lebih awal, memprioritaskan hal penting, dan merespons dengan tegas.

Kesiapan Menghadapi Masa Depan: Mempersiapkan diri menghadapi risiko yang muncul, termasuk kriptografi pasca-kuantum.
  • SFI dibuat untuk meningkatkan postur keamanan Microsoft, tidak secara bertahap, tetapi secara sistemik. Kami telah membuat kemajuan signifikan dalam memperkuat fondasi kami: memperkuat kontrol identitas, menetapkan batas eksplisit penyewa, menegakkan default teknis, dan menerapkan validasi berkelanjutan di seluruh lapisan.

    Baca selengkapnya tentang fondasi aman kami
  • Pertahanan tradisional tetap penting, tetapi tidak dapat mengimbangi ancaman yang dipercepat oleh AI. Selagi penyerang menggunakan AI dan teknik agenik untuk menemukan dan mengeksploitasi kerentanan lebih cepat, pertahanan harus beralih dari kontrol reaktif ke penilaian proaktif yang berkelanjutan.

    Baca selengkapnya tentang pertahanan proaktif kami
  • Ancaman yang muncul berkembang lebih cepat daripada siklus perencanaan tradisional. Keamanan yang siap untuk masa mendatang perlu mengantisipasi risiko struktural lebih awal dan membangun ketahanan sebelum risiko tersebut menjadi insiden operasional.

    Baca selengkapnya tentang kesiapan kami untuk masa depan

 

Budaya

Kemajuan yang telah kami buat adalah hasil dari pekerjaan keamanan harian yang dilakukan oleh karyawan kami. Kami terus memperkuat budaya yang mengutamakan keamanan, memperkuat ekspektasi kinerja, praktik teknis, serta pelatihan dan pemberdayaan. Baca selengkapnya tentang bagaimana keamanan ditanamkan dalam cara kami bekerja, memimpin, dan cara kami mengukur dampak dalam laporan lengkap.

Tata kelola

Kami terus mengembangkan model tata kelola untuk mengatasi lanskap ancaman serta kompleksitas peraturan yang meningkat. Baca selengkapnya tentang bagaimana pendekatan tata kelola kami dirancang untuk memperkuat akuntabilitas, mengurangi silo, dan memastikan keputusan risiko keamanan cyber mencerminkan realitas teknis dan dampak bisnis dalam laporan lengkap.

Aman secara Desain, Aman secara Default, dan Operasi yang Aman

Pendekatan kami terhadap keamanan terus dibangun di atas prinsip yang telah mapan yaitu Aman secara Desain, Aman secara Default, dan Operasi yang Aman.
  • Azure Integrated HSM memperkuat kepercayaan yang berakar pada perangkat keras untuk beban kerja cloud dan AI melalui perlindungan kunci kriptografi yang didukung perangkat keras dengan transparansi yang ditingkatkan di seluruh komponen firmware, driver, dan perangkat lunak yang diterbitkan.

    Baca selengkapnya tentang Azure dalam laporan lengkap
  • Mode keamanan garis dasar memberlakukan konfigurasi aman secara default dengan mengurangi paparan dari pengaturan lama. Identitas terkelola Microsoft Entra memungkinkan autentikasi terlingkup, penegakan kebijakan, dan tata kelola siklus hidup untuk agen AI perusahaan.

    Baca selengkapnya tentang Microsoft 365 dalam laporan lengkap
  • Modernisasi autentikasi Windows meningkatkan kepercayaan platform dengan menggabungkan kemampuan PQC untuk sertifikat, tanda tangan digital, dan TLS. Kebijakan kepercayaan kernel default di Windows 11 memastikan hanya driver yang ditandatangani melalui Program Kompatibilitas Perangkat Keras Windows yang dapat dimuat secara default, dan perangkat baru Surface for Business menggunakan firmware berbasis Rust yang aman memori.

    Baca selengkapnya tentang Windows dalam laporan lengkap

  • Sistem pemindaian agenik multi-model Microsoft Security (nama kode MDASH) memperkuat manajemen kerentanan melalui kemampuan pemindaian multi-model yang didorong AI dan Pemberitahuan Aktor Negara di Microsoft Defender mengungkapkan aktor negara, ransomware, dan inteligensi penipuan yang dapat ditindaklanjuti, termasuk konteks pelaku ancaman yang diatribusikan, langsung dari Microsoft Defender.

    Baca selengkapnya tentang Microsoft Security dalam laporan lengkap
Pilar Rekayasa

Enam pilar SFI mencakup tujuan yang menentukan pendekatan kami terhadap keamanan

Pekerjaan terus berkembang seiring perubahan lanskap risiko. 
Seseorang sedang duduk menghadap meja sambil menggunakan laptop.
Laporan Kemajuan SFI

Baca Laporan Kemajuan SFI Juli 2026 selengkapnya

Kami berharap dapat berbagi kemajuan berkelanjutan, pelajaran yang didapat, dan panduan praktis selagi kami bekerja sama untuk membangun masa depan digital yang lebih aman.
Sumber daya

Jelajahi sumber daya Secure Future Initiative

 Seseorang yang menggunakan laptop menampilkan presentasi 'Secure Future Initiative' saat bekerja di meja kayu dengan cangkir kopi.
Laporan kemajuan SFI

Dengarkan pendapat dari Pemimpin teknis kami

Baca pandangan Salim Chawro tentang Laporan Kemajuan SFI Juli 2026
 Presenter menunjuk ke peta dunia selama konferensi.
Pola dan praktik SFI

Skalakan dengan aman mengikuti pola dan praktik SFI

Setiap pola menawarkan panduan praktis dan berulang yang dapat diterapkan untuk menangani risiko dunia nyata.
 Dua orang sedang mengobrol dengan ceria
Secure Future Initiative

Bergabung dengan komitmen Microsoft untuk keamanan di atas segalanya

Keamanan tidak pernah selesai. Setiap kemajuan teknologi menciptakan peluang baru, risiko baru, dan tanggung jawab baru.
 Latar belakang gradien biru dan ungu dengan teks putih yang bertuliskan Microsoft Secure Future Initiative Security above all else.
Laporan Kemajuan SFI

Laporan Kemajuan SFI November 2025

Lihat cuplikan kondisi kami pada bulan November.

Ikuti Microsoft