This is the Trace Id: 9c5bfe28f49c4f011a853973389532c8
Secure Future Initiative

SFI-förloppsrapport för juli 2026

Microsoft Secure Future Initiative (SFI) är hur vi bäddar in säkerhet i kultur, styrning och teknik, och stärker vår förmåga att anpassa oss lika snabbt som angripare gör.
 En blå och lila gradientbakgrund med vit text: Microsoft Secure Future Initiative Säkerhet framför allt annat.
AI har omformat båda sidor av cybersäkerheten. Angripare använder gränsmodeller för att upptäcka sårbarheter, kedja attackvägar och skala utnyttjande snabbare än manuella metoder tillåter. Varje förbättring i försvaret driver motståndare att anpassa sig: stänger du en väg går angriparna vidare till nästa.

Samma funktioner påskyndar försvaret. AI gör att vi kan upptäcka, bedöma och åtgärda snabbare än manuell granskning någonsin skulle kunna göra, vilket gör växlingen till en fördel. Oavsett om vi försvarar oss mot traditionella attacker eller AI-drivna attacker är säkerhet en kontinuerlig process, inte ett mål. Den kan inte behandlas som en milstolpe eller en investering vid en enskild tidpunkt. Det är en disciplin: inbyggd från början, aktiverad som standard, kontinuerligt verifierad och omvärderad i takt med att hotbilden utvecklas.

Secure Future Initiative (SFI) är så vi operationaliserar den disciplinen på Microsoft: vi bygger in säkerhet i kultur, styrning och teknik och stärker vår förmåga att anpassa oss lika snabbt som angripare gör.

SFI tillämpar Nolltillit-principer strikt som kontroller inbyggda direkt i plattformar, utvecklingsflöden och styrsystem. Målet är att varje identitet verifieras, varje åtkomst styrs, varje resurs skyddas genom konsekvent tillämpning av principer, och att kontroller standardiseras, mäts och verkställs i alla tjänster så att skyddet består när miljöer utvecklas och nya hot uppstår.

I den fjärde SFI-rapporten speglar uppdateringarna tydliga framsteg som har förbättrat säkerheten för Microsoft och våra kunder: tre mål har nått sitt målvärde, tre är nära slutförande och tolv har gjort betydande framsteg.

Mer information om våra framsteg.
Vi redogör för de framsteg som gjorts i förhållande till SFI:s grundpelare och mål genom tre teman som gör det lättare att se hur de enskilda styrfunktionerna bidrar till det överordnade säkerhetsresultatet.

Säker grund
: Vi minskade risker genom härdning, säkra baslinjer för teknisk utveckling, resursinventering, segmentering, isolering av säkerhetsgränser och standardiserat genomdrivande.

Proaktivt försvar: Vi använde AI, högkvalitativ telemetri, säkerhetssignaler och beteendebaserad identifiering för att identifiera verkliga risker tidigare, prioritera det som är viktigt och agera beslutsamt.

Framtida beredskap: Förbereder oss för nya risker, bland annat post-kvantkryptografi.
  • SFI skapades för att förbättra Microsofts säkerhetsläge, inte stegvis utan systematiskt. Vi har gjort betydande framsteg med att stärka vår grund: förstärka identitetskontroller, definiera explicita klientgränser, framtvinga tekniska standardinställningar och tillämpa kontinuerlig validering över lager.

    Läs mer om våra säkra grunder
  • Traditionella försvar är fortfarande viktiga, men de kan inte hålla jämna steg med AI-accelererade hot. När angripare använder AI och agentiska tekniker för att snabbare hitta och utnyttja sårbarheter måste försvaret gå från reaktiva kontroller till proaktiv och kontinuerlig bedömning.

    Läs mer om vårt proaktiva försvar
  • Framväxande hot utvecklas snabbare än traditionella planeringscykler. Säkerhet med framtidsberedskap handlar om att tidigt förutse strukturella risker och bygga resiliens innan de riskerna blir operativa incidenter.

    Läs mer om vår framtida beredskap

 

Kultur

De framsteg vi har gjort är resultatet av det dagliga säkerhetsarbetet som utförs av våra anställda. Vi fortsätter att förstärka en kultur som sätter säkerheten först, vilket stärker prestandaförväntningarna, teknikpraxis och utbildning och aktivering. Läs mer om hur säkerhet bäddas in i hur vi arbetar, leder och hur vi mäter påverkan i den fullständiga rapporten.

Styrning

Vi fortsätter att utveckla vår styrningsmodell för att hantera hotlandskapet och den växande komplexiteten i regelefterlevnaden. Läs mer om hur vår styrningsmodell är utformad för att stärka ansvarstagande, minska silor och säkerställa att beslut om cybersäkerhetsrisker speglar både teknisk verklighet och affärspåverkan i hela rapporten.

Inbyggd säkerhet, Säkerhet som standard och Säkra åtgärder

Vår säkerhetsstrategi fortsätter att bygga vidare på de etablerade principerna Utformat med säkerhet i åtanke, Säkerhet som standard och Säkerhet i verksamhet.
  • Azure Integrated HSM stärker maskinvarurotat förtroende för moln- och AI-arbetsbelastningar genom maskinvarubaserat krypteringsnyckelskydd med ökad transparens för publicerad inbyggd programvara, drivrutiner och programvarukomponenter.

    Läs mer om Azure i den fullständiga rapporten
  • Baslinjeläget för säkerhet tillämpar säkra standardkonfigurationer genom att minska exponeringen från äldre inställningar. Microsoft Entra-hanterade identiteter möjliggör begränsad autentisering, principframtvingande och livscykelstyrning för AI-företagsagenter.

    Läs mer om Microsoft 365 i den fullständiga rapporten
  • Modernisering av Windows-autentisering stärker plattformens förtroende genom att kombinera PQC-funktioner för certifikat, digitala signaturer och TLS. En standardpolicy för kärnans förtroende i Windows 11 säkerställer att bara drivrutiner som är signerade via Windows Hardware Compatibility Program kan läsas in som standard, och nya enheter i Surface för företag har inbyggd firmware baserad på minnessäker Rust.

    Läs mer om Windows i den fullständiga rapporten

  • Microsoft Securitys multi-model agentic scanning-system (kodnamn MDASH) stärker hanteringen av sårbarheter genom AI-driven skanningsfunktion med flera modeller och Nation State Notifications i Microsoft Defender, som ger användbar information om hot från nationalstater, ransomware och bedrägerier, inklusive tillskriven kontext om hotaktörer, direkt i Microsoft Defender.

    Läs mer om Microsoft Security i den fullständiga rapporten
Tekniska grundpelare

De sex SFI-grundpelarna innehåller mål som definierar vår säkerhetsstrategi

Arbetet utvecklas kontinuerligt när risklandskapet ändras. 
En person sitter vid ett skrivbord och använder en bärbar dator.
SFI-lägesrapport

Läs hela SFI-förloppsrapporten för juli 2026

Vi ser fram emot att dela med oss av fortsatta framsteg, lärdomar och praktisk vägledning när vi arbetar tillsammans för att skapa en säkrare digital framtid.
Resurser

Utforska Secure Future Initiative-resurser

 En person som använder en bärbar dator som visar en "Secure Future Initiative"-presentation medan han arbetar vid ett träbord med en kaffemugg.
SFI-lägesrapport

Lyssna på våra teknikledare

Läs Salim Chawros tankar om SFI:s framstegsrapport för juli 2026
 En presentatör som pekar på en världskarta under en konferens.
SFI-mönster och metoder

Skala säkert med hjälp av SFI-mönster och -metoder

Varje mönster ger praktisk, repeterbar vägledning för att hantera verkliga risker.
 Två personer har ett glatt samtal
Secure Future Initiative

Delta i Microsofts engagemang för säkerhet framför allt annat

Säkerhetsarbetet blir aldrig färdigt. Varje framsteg inom teknik skapar nya möjligheter, nya risker och nya ansvarsområden.
 En blå och lila gradientbakgrund med vit text: Microsoft Secure Future Initiative Säkerhet framför allt annat.
SFI-lägesrapport

SFI-lägesrapport november 2025

Se ögonblicksbilden av var vi befann oss i november.

Följ Microsoft

Svenska (Sverige) Sekretess för konsumenthälsa Kontakta Microsoft Integritet Hantera cookies Juridiskt meddelande Varumärken Om våra annonser EU Compliance DoCs