This is the Trace Id: 5cdf8afff579ad9cf454200d9e1d6e09
Przejdź do głównej zawartości Omówienie Reguły i podejście Raporty dotyczące transparentności Narzędzia i rozwiązania Odpowiedzialna sztuczna inteligencja na platformie Azure Inicjatywa na rzecz Bezpiecznej Przyszłości Raport z postępów Inicjatywy na rzecz Bezpiecznej Przyszłości (SFI) Omówienie inicjatywy Patterns and Practices Zero Trust Ochrona prywatności — omówienie Zarządzanie danymi — omówienie Dostęp do danych Lokalizacja danych EU Data Boundary (Granica danych w UE) RODO Zgodność — omówienie Oferta rozwiązań do zapewniania zgodności Przepisy Zgodność z wymogami DORA Ustawa UE o AI Europejskie Rozporządzenie o Operacyjnej Odporności Cyfrowej Zgodność z dyrektywą NIS2 Zgodność na poziomie regionalnym i krajowym Ułatwienia dostępu Produkty i usługi Oferta rozwiązań do zapewniania zgodności Wskaźnik zgodności Raporty z inspekcji Zasoby ochrony danych Rozwiązania zabezpieczające firmy Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Rzeczywistość mieszana Microsoft HoloLens Microsoft Viva Obliczenia kwantowe Edukacja Motoryzacja Usługi finansowe Administracja publiczna Opieka zdrowotna Produkcja Handel detaliczny Znajdź partnera Zostań partnerem Sieć partnerów Microsoft Marketplace Firmy oprogramowania Blog Microsoft Advertising Centrum deweloperów Dokumentacja Wydarzenia Licencje Microsoft Learn Microsoft Research Wyświetl mapę witryny
Inicjatywa na rzecz Bezpiecznej Przyszłości

Raport o postępach programu SFI z lipca 2026 r.

Inicjatywa na rzecz Bezpiecznej Przyszłości (SFI) firmy Microsoft to sposób, w jaki osadzamy zabezpieczenia w kulturze, zarządzaniu i inżynierii oraz wzmacniamy naszą zdolność do dostosowywania się tak szybko, jak robią to osoby atakujące.
 Niebiesko-purpurowe tło gradientowe z białym tekstem znajdującym się powyżej innych elementów o treści Microsoft Secure Future Initiative Security.
Sztuczna inteligencja ponownie ukształtowała obie strony cyberbezpieczeństwa. Osoby atakujące używają modeli granicznych do wykrywania luk w zabezpieczeniach, łańcuchowych ścieżek ataków i skalowania wykorzystania szybciej, niż pozwalają na to metody ręczne. Każde ulepszenie obrony powoduje adaptację atakującego: zamknięcie jednej ścieżki, przejście atakujących do następnej.

Te same możliwości przyspieszają ochronę. Sztuczna inteligencja pozwala nam wykrywać, oceniać i korygować szybciej niż ręczny przegląd, przekształcając zmianę w przewagę. Niezależnie od tego, czy chronisz się przed tradycyjnymi atakami, czy atakami prowadzonymi przez sztuczną inteligencję, zabezpieczenia są ciągłe, a nie docelowe. Nie można go traktować jako punktu kontrolnego ani inwestycji w punkcie w czasie. Jest to dyscyplina: zaprojektowana, domyślnie włączona, stale weryfikowana i ponownie oceniana w miarę rozwoju środowiska zagrożeń.

Secure Future Initiative (SFI) to sposób, w jaki operacjonalizujemy tę dyscyplinę w firmie Microsoft: osadzamy zabezpieczenia w całej kulturze, zarządzaniu i inżynierii oraz wzmacniamy naszą zdolność do dostosowywania się tak szybko, jak robią to osoby atakujące.

SFI rygorystycznie stosuje zasady w modelu Zero Trust jako mechanizmy kontroli osadzone bezpośrednio na platformach, potokach inżynieryjnych i systemach nadzoru. Celem jest, aby każda tożsamość była weryfikowana, każdy dostęp był zarządzany, każdy zasób był chroniony przez spójne wymuszanie zasad, a mechanizmy kontroli były ustandaryzowane, mierzone i wymuszane między usługami, dzięki czemu ochrona jest utrzymywana w miarę rozwoju środowisk i pojawiania się nowych zagrożeń.

W tym czwartym raporcie SFI aktualizacje odzwierciedlają znaczący postęp, który zwiększył bezpieczeństwo firmy Microsoft i naszych klientów: trzy cele osiągnęły stan docelowy, trzy zbliżają się do zakończenia, a dwanaście dokonało znaczących postępów.

Dowiedz się więcej o naszych postępach.
Udostępniamy postęp w realizacji filarów i celów inicjatywy SFI za pomocą trzech tematów, które ułatwiają sprawdzenie, w jaki sposób poszczególne mechanizmy kontroli wpływają na szersze wyniki w zakresie zabezpieczeń.

Bezpieczne podstawy
: zmniejszone ryzyko dzięki ograniczaniu funkcjonalności, zabezpieczonym planom bazowym inżynierii, spisowi zasobów, segmentacji, izolacji granic zabezpieczeń i domyślnemu wymuszaniu.

Ochrona proaktywna: użycie AI, telemetria wysokiej jakości, sygnały zabezpieczeń i wykrywanie oparte na zachowaniu do wcześniejszego identyfikowania rzeczywistego ryzyka, określania priorytetów tego, co ważne, i reagowania w sposób niezauważalny.

Gotowość na przyszłość: przygotowanie się na nowe zagrożenia, w tym kryptografię post kwantową.
  • Inicjatywa na rzecz Bezpiecznej Przyszłości została utworzona w celu poprawy stanu zabezpieczeń firmy Microsoft, a nie przyrostowo, ale systemowo. Wprowadziliśmy znaczący postęp wzmacniający naszą podstawę: wzmacnianie kontroli tożsamości, definiowanie jawnych granic dzierżawy, wymuszanie domyślnych ustawień inżynieryjnych i stosowanie ciągłej weryfikacji między warstwami.

    Przeczytaj więcej o naszych bezpiecznych podstawach
  • Tradycyjna ochrona pozostaje niezbędna, ale sama w sobie nie może dotrzymać kroku zagrożeniom przyspieszanym przez sztuczną inteligencję. Ponieważ osoby atakujące używają sztucznej inteligencji i technik agentowych do szybszego odnajdowania i wykorzystywania luk w zabezpieczeniach, ochrona musi przejść od reaktywnych mechanizmów kontroli do proaktywnej, ciągłej oceny.

    Przeczytaj więcej o naszej obronie proaktywnej
  • Pojawiające się zagrożenia ewoluują szybciej niż tradycyjne cykle planowania. Bezpieczeństwo gotowe do użycia w przyszłości polega na wcześniejszym przewidywaniu zagrożeń strukturalnych i budowaniu odporności, zanim te zagrożenia staną się zdarzeniami operacyjnymi.

    Przeczytaj więcej o naszej gotowości na przyszłość

 

Kultura

Osiągnięty przez nas postęp jest wynikiem codziennej pracy nad bezpieczeństwem wykonywanej przez naszych pracowników. Stale wzmacniamy kulturę, która stawia bezpieczeństwo na pierwszym planie, wzmacniając oczekiwania dotyczące wydajności, praktyki inżynieryjne oraz szkolenia i wsparcie. Przeczytaj więcej na temat sposobu, w jaki zabezpieczenia są osadzone w naszej metodologii pracy, w jaki przewodzimy i jak mierzymy wpływ w pełnym raporcie.

Zarządzanie

Stale rozwijamy nasz model nadzoru, aby sprostać zagrożeniom i rosnącej złożoności przepisów. Przeczytaj więcej o tym, jak nasze podejście do zapewniania nadzoru ma na celu zwiększanie odpowiedzialności, zmniejszanie silosów i zapewnianie, że decyzje dotyczące ryzyka cyberbezpieczeństwa odzwierciedlają zarówno rzeczywistość techniczną, jak i wpływ na działalność biznesową w raporcie.

Bezpieczeństwo zgodnie z projektem, zabezpieczenia zgodnie z założeniami i zabezpieczenia w działalności operacyjnej

Nasze podejście do zabezpieczeń w dalszym ciągu opiera się na ustalonych zasadach bezpieczeństwa zgodnie z projektem, zabezpieczeniach zgodnych z założeniami i zabezpieczaniach w działalności operacyjnej.
  • Zintegrowany moduł HSM platformy Azure wzmacnia zaufanie sprzętowe dla obciążeń chmury i sztucznej inteligencji dzięki sprzętowej ochronie kluczy kryptograficznych z większą transparentnością w zakresie publikowanego oprogramowania układowego, sterowników i składników oprogramowania.

    Przeczytaj więcej o platformie Azure w pełnym raporcie
  • Tryb zabezpieczeń punktu odniesienia wymusza konfiguracje z założenia bezpieczne poprzez zmniejszenie narażenia ze strony starszych ustawień. Tożsamości zarządzane w rozwiązaniu Microsoft Entra umożliwiają uwierzytelniania w ramach zakresu, wymuszania zasad i zarządzania cyklem życia w przypadku agentów sztucznej inteligencji przedsiębiorstwa.

    Przeczytaj więcej o platformie Microsoft 365 w pełnym raporcie
  • Modernizacja uwierzytelniania systemu Windows zwiększa zaufanie platformy, łącząc możliwości PQC w zakresie certyfikatów, podpisów cyfrowych i protokołu TLS. Domyślne zasady zaufania do jądra w systemie Windows 11 zapewniają, że tylko sterowniki podpisane za pośrednictwem Programu zgodności sprzętu systemu Windows mogą być ładowane domyślnie, a nowe urządzenia Surface dla firm zawierają bezpieczne w pamięci oprogramowanie układowe oparte na narzędziu Rust.

    Przeczytaj więcej o systemie Windows w pełnym raporcie

  • Wielomodelowy, agentowy system skanowania w rozwiązaniach zabezpieczających firmy Microsoft (nazwa kodowa MDASH) wzmacnia zarządzanie lukami w zabezpieczeniach dzięki możliwości skanowania opartemu na wielu modelach za pomocą sztucznej inteligencji, a powiadomienia stanu w usłudze Microsoft Defender umożliwiają podejmowanie działań w zakresie stanu zabezpieczeń, oprogramowania wymuszającego okup i analizy oszustw, w tym kontekstu aktora z przypisanymi zagrożeniami, bezpośrednio w usłudze Microsoft Defender.

    Przeczytaj więcej o rozwiązaniach zabezpieczających firmy Microsoft w pełnym raporcie
Filary inżynieryjne

Sześć filarów inicjatywy SFI obejmuje cele definiujące nasze podejście do zabezpieczeń

Praca stale ewoluuje wraz ze zmianami w środowisku dotyczącym ryzyka. 
Osoba siedzi przy biurku i korzysta z laptopa.
Raport o postępach Inicjatywy na rzecz Bezpiecznej Przyszłości (SFI)

Przeczytaj pełny raport o postępach inicjatywy SFI z lipca 2026 r.

Mamy nadzieję, że będziemy dzielić się ciągłym postępem, zdobytą wiedzą i praktycznymi wskazówkami podczas wspólnej pracy nad tworzeniem bezpieczniejszej cyfrowej przyszłości.
Zasoby

Przeglądaj zasoby Inicjatywa na rzecz Bezpiecznej Przyszłości

 Osoba korzystająca z laptopa wyświetlająca prezentację „Secure Future Initiative” podczas pracy przy biurku z kubkiem kawy.
Raport o postępach Inicjatywy na rzecz Bezpiecznej Przyszłości (SFI)

Posłuchaj naszych liderów ds. inżynierii

Przeczytaj opinie Salima Chawro na temat raportu o postępach inicjatywy SFI z lipca 2026 r.
 Osoba prezentująca, która wskazuje mapę świata podczas konferencji.
Wzorce i praktyki dotyczące inicjatywy SFI

Bezpiecznie skaluj zgodnie z wzorcami i praktykami inicjatywy SFI

Każdy wzorzec oferuje praktyczne, powtarzalne wskazówki dotyczące rzeczywistych zagrożeń.
 Dwie osoby prowadzą przyjemną konwersację
Inicjatywa na rzecz Bezpiecznej Przyszłości

Dołącz do zobowiązania firmy Microsoft dotyczącego bezpieczeństwa ponad wszystko

Zabezpieczenia nigdy nie są ukończone. Każdy postęp technologiczny tworzy nowe możliwości, nowe zagrożenia i nowe obowiązki.
 Niebiesko-purpurowe tło gradientowe z białym tekstem znajdującym się powyżej innych elementów o treści Microsoft Secure Future Initiative Security.
Raport o postępach Inicjatywy na rzecz Bezpiecznej Przyszłości (SFI)

Raport o postępach Inicjatywy na rzecz Bezpiecznej Przyszłości z listopada 2025 r.

Zobacz migawkę miejsca, w którym byliśmy w listopadzie.

Obserwuj firmę Microsoft

Polski (Polska) Zasady prywatności dotyczące zdrowia użytkowników Skontaktuj się z Microsoft Ochrona prywatności Zarządzaj plikami cookie Zasady użytkowania Znaki towarowe Informacje o naszych reklamach EU Compliance DoCs