This is the Trace Id: 0136e95b1c41d18f25d1a2015f764aac
Secure Future Initiative

SFI-voortgangsrapport van juli 2026

Via het Microsoft Secure Future Initiative (SFI) integreren we beveiliging in onze bedrijfscultuur, governance en onze technische ontwikkeling, en versterken we ons vermogen om ons net zo snel aan te passen als onze tegenstanders.
 Een blauwe en paarse kleurovergang waarop de witte tekst: Microsoft Secure Future Initiative Security, het beste zichtbaar is.
AI heeft beide zijden van cyberbeveiliging opnieuw vormgeven. Aanvallers gebruiken frontiermodellen om kwetsbaarheden te ontdekken, aanvalspaden aan elkaar te koppelen en misbruik sneller op te schalen dan met handmatige aanpakken mogelijk is. Elke verbetering in de verdediging zorgt ervoor dat aanvallers zich aanpassen: sluit je het ene pad af, dan gaan ze door naar het volgende.

Dezelfde mogelijkheden versnellen de verdediging. Met AI kunnen we sneller detecteren, beoordelen en herstellen dan ooit mogelijk was met handmatige controle, waardoor de verschuiving juist een voordeel wordt. Of je nu verdedigt tegen traditionele aanvallen of door AI-gestuurde aanvallen: beveiliging is een continu proces, geen einddoel. Het kan niet worden beschouwd als een mijlpaal of een investering op een bepaald tijdstip. Het is een discipline: vanaf het begin ontworpen, standaard ingeschakeld, continu gevalideerd en opnieuw beoordeeld naarmate het dreigingslandschap verandert.

Het Secure Future Initiative (SFI) is de manier waarop we die discipline bij Microsoft operationeel maken: het insluiten van beveiliging in de cultuur, governance en engineering, en het versterken van ons vermogen om ons net zo snel aan te passen als de aanvallers.

SFI past Zero Trust-principes strikt toe als controles die rechtstreeks zijn ingebed in platforms, engineeringpijplijnen en governance-systemen. Het doel is dat elke identiteit wordt geverifieerd, elke toegang wordt beheerd, elke bron wordt beschermd door consistente afdwinging van beleid en controles worden gestandaardiseerd, gemeten en afgedwongen binnen services, zodat de bescherming behouden blijft wanneer omgevingen veranderen en nieuwe bedreigingen ontstaan.

In dit vierde SFI-rapport laten de updates betekenisvolle voortgang zien die de beveiliging voor Microsoft en onze klanten heeft verbeterd: drie doelstellingen hebben hun streefniveau bereikt, drie naderen voltooiing en twaalf hebben aanzienlijke voortgang geboekt.

Meer informatie over onze voortgang.
We delen de voortgang van SFI-pijlers en -doelstellingen via drie thema's die het gemakkelijker maken om te zien hoe afzonderlijke controles bijdragen aan bredere beveiligingsresultaten.

Veilige basis
: minder risico door beveiliging, veilige basislijnen voor engineering, assetinventaris, segmentatie, isolatie van beveiligingsgrenzen en afdwinging als standaard.

Proactieve verdediging: gebruikte AI, hoogwaardige telemetrie, beveiligingssignalen en detectie op basis van gedrag om eerder echt risico te identificeren, prioriteit te geven aan wat belangrijk is en proactief te reageren.

Toekomstbestendigheid: voorbereiden op opkomende risico's, waaronder post-quantumcryptografie.
  • SFI is gemaakt om het beveiligingspostuur van Microsoft te verbeteren, niet incrementeel, maar systeemmatig. We hebben aanzienlijke vooruitgang geboekt bij het versterken van onze basis: identiteitscontroles aangescherpt, expliciete tenantgrenzen gedefinieerd, engineeringstandaarden afgedwongen en doorlopende validatie op meerdere lagen toegepast.

    Meer informatie over onze veilige basis
  • Traditionele verdediging blijft essentieel, maar alleen is die niet genoeg om gelijke tred te houden met AI-versnelde bedreigingen. Wanneer aanvallers AI- en agentische technieken gebruiken om beveiligingsproblemen sneller te detecteren en te misbruiken, moet de verdediging van reactieve controles veranderen in proactieve, continue evaluatie.

    Meer informatie over onze proactieve verdediging
  • Opkomende bedreigingen ontwikkelen zich sneller dan traditionele planningscycli. Beveiliging die klaar is voor de toekomst draait om het vroegtijdig voorspellen van structurele risico's en het opbouwen van weerbaarheid voordat die risico's operationele incidenten worden.

    Meer informatie over onze toekomstgereedheid

 

Cultuur

De voortgang die we hebben geboekt, is het resultaat van dagelijks beveiligingswerk van onze medewerkers. We blijven een cultuur versterken die beveiliging op de eerste plaats zet, prestatieverwachtingen, technische procedures en training en inschakeling versterkt. Lees meer over hoe beveiliging is ingesloten in hoe we werken, leiden en hoe we de impact meten in het volledige rapport.

Governance

We blijven ons governancemodel verder ontwikkelen om het bedreigingslandschap en de toenemende complexiteit van regelgeving aan te pakken. Lees meer over hoe onze governancebenadering is ontworpen om de verantwoordelijkheid te versterken, silo's te verminderen en ervoor te zorgen dat beslissingen over cyberbeveiligingsrisico's zowel technische realiteit als bedrijfsimpact weerspiegelen in het volledige rapport.

Secure by Design, Secure by Default en Secure Operations

Onze aanpak op het gebied van beveiliging bouwt nog steeds voort op de gevestigde principes van Secure by Design, Secure by Default en Secure in Operations.
  • Geïntegreerde HSM van Azure versterkt het vertrouwen van hardware voor cloud- en AI-workloads door middel van door hardware ondersteunde cryptografische sleutelbeveiliging met verbeterde transparantie voor gepubliceerde firmware, stuurprogramma's en softwareonderdelen.

    Lees meer over Azure in het volledige rapport
  • In de basislijnbeveiligingsmanager worden standaard beveiligde configuraties afgedwongen door de blootstelling van verouderde instellingen te verminderen. Microsoft Entra-beheerde identiteiten maken afgebakende verificatie, beleidsafdwinging en levenscyclusbeheer mogelijk voor AI-agents voor ondernemingen.

    Lees meer over Microsoft 365 in het volledige rapport
  • Modernisering van geïntegreerde Windows-verificatie versterkt het platformvertrouwen door PQC-mogelijkheden voor certificaten, digitale handtekeningen en TLS te combineren. Een standaardbeleid voor kernelvertrouwen in Windows 11 zorgt ervoor dat alleen stuurprogramma's die zijn ondertekend via de Programma voor hardwarecompatibiliteit met Windows standaard kunnen worden geladen en dat nieuwe Surface voor zakelijk gebruik-apparaten geheugenveilige firmware op basis van Rust.

    Meer informatie over Windows in het volledige rapport

  • Het multi-model agentische scansysteem van Microsoft Beveiliging (codenaam MDASH) versterkt het beheer van kwetsbaarheden met multi-model, door AI gestuurde scanfunctionaliteit en Nation State Notifications in Microsoft Defender. Hiermee worden bruikbare inzichten over natiestaten, ransomware en fraude weergegeven, inclusief context over de toegeschreven bedreigende actor, rechtstreeks in Microsoft Defender.

    Lees meer over Microsoft Beveiliging in het volledige rapport
Technische pijlers

De zes SFI-pijlers bevatten doelstellingen die onze benadering van beveiliging definiëren

Het werk ontwikkelt zich voortdurend met het veranderende risicolandschap mee. 
Een persoon die aan een bureau zit en een laptop gebruikt.
SFI-voortgangsrapport

Lees het volledige SFI-voortgangsrapport van juli 2026

We kijken ernaar uit om verdere vooruitgang, geleerde lessen en praktische richtlijnen te delen terwijl we samen werken aan een veiligere digitale toekomst.
Resources

Verken Secure Future Initiative-resources

 Een persoon die een laptop gebruikt waarop een presentatie over het Secure Future Initiative weergeeft terwijl deze aan een houten bureau met een koffiemok werkt.
SFI-voortgangsrapport

Luister naar onze technische leiders

Lees wat Salim Chawro vindt van het SFI-voortgangsrapport van juli 2026
 Een presentator die naar een wereldkaart wijst tijdens een conferentie.
SFI-patronen en -procedures

Schaal veilig volgens SFI-patronen en -procedures

Elk patroon biedt praktische, herhaalbare richtlijnen om echte risico's aan te pakken.
 Twee personen voeren een enthousiast gesprek
Secure Future Initiative

Sluit je aan bij Microsofts toewijding aan beveiliging boven alles

Beveiliging is nooit voltooid. Elke vooruitgang in technologie creëert nieuwe kansen, nieuwe risico's en nieuwe verantwoordelijkheden.
 Een blauwe en paarse kleurovergang waarop de witte tekst: Microsoft Secure Future Initiative Security, het beste zichtbaar is.
SFI-voortgangsrapport

SFI-voortgangsrapport van november 2025

Bekijk de momentopname van waar we in november waren.

Volg Microsoft

Nederlands (Nederland) Privacy van consumentenstatus Contact opnemen met Microsoft Privacy Cookies beheren Gebruiksvoorwaarden Handelsmerken Over onze advertenties EU Compliance DoCs