This is the Trace Id: a538b8d12435a6eaf9c46664721dbd75
Siirry pääsisältöön Yleiskatsaus Periaatteet ja lähestymistapa Läpinäkyvyysraportti Työkalut ja käytännöt Vastuullinen tekoäly Azuressa SFI-tilanneraportti Mallit ja käytännöt -yleiskatsaus Zero Trust -suojausmalli Tietosuojayleiskatsaus Tietojen hallinnan yleiskatsaus Tietopalvelu Tietojen sijainti EU Data Boundary GDPR Yhteensopivuusyleiskatsaus Yhteensopivuustarjoukset Alueellinen ja maakohtainen yhteensopivuus DORA-vaatimustenmukaisuus EU:n tekoälyasetus Euroopan digitaalinen resilienssi NIS2-vaatimustenmukaisuus Helppokäyttötoiminnot Tuotteet ja palvelut Yhteensopivuustarjoukset Vaatimustenmukaisuuspisteet Auditointiraportit Tietosuojaresurssit Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftin tekoäly Azure Space Yhdistetty todellisuus Microsoft HoloLens Microsoft Viva Kvanttilaskenta Kestävä kehitys Koulutus Autoilu Talouspalvelut Julkishallinto Terveydenhoito Teollinen valmistus Vähittäiskauppa Etsi kumppani Ryhdy kumppaniksi Kumppaniverkosto Microsoft Marketplace Marketplace Rewards Ohjelmistokehitysyritykset Blogi Microsoft Advertising Kehittäjäkeskus Ohjeet Tapahtumat Käyttöoikeudet Microsoft Learn Microsoft Research Näytä sivustokartta
Secure Future Initiative

Marraskuun 2025 SFI:n tilanneraportti

Microsoftin Secure Future Initiative (SFI) on jatkuva sitoutuminen uudistaa tapaa, jolla suunnittelemme, rakennamme, testaamme ja käytämme tuotteitamme ja palveluitamme saavuttaaksemme korkeimmat suojausstandardit.
Kolmannessa tilanneraportissamme jaamme päivitykset kaikilta osa-alueilta ja kehityspilareilta, esittelemme yhdistämismäärityksen NIST Cybersecurity Frameworkiin, mikä auttaa asiakkaita ymmärtämään saavutettua edistystä tunnustetun alan viitekehyksen avulla, sekä korostamme uusia asiakkaille toimitettuja tietoturvaominaisuuksia. Jaamme myös parhaita käytäntöjä ja toteutusohjeita, jotka perustuvat Zero Trust -suojausmalliin, auttaaksemme asiakkaita vähentämään riskejään.
Kehitämme jatkossakin kulttuuria, joka asettaa tietoturvan etusijalle koko organisaatiossa.
  • 95 % työntekijöistä on jo suorittanut heinäkuussa 2025 annetun uusimman tietoturvakoulutuksen, joka käsittelee tekoälypohjaisia hyökkäyksiä ja on edelleen yksi korkeimmin arvostetuista kursseistamme.
     
  • Tietoturvaan liittyvät tekniset asenteet ovat parantuneet yhdeksällä pisteellä helmikuusta 2024.
     
  • Olemme kehittäneet työntekijöille resursseja ja tuoneet ne asiakkaiden saataville ensimmäistä kertaa tietoturvatietoisuuden parantamiseksi.
     
Lue täydellisestä raportista käytännön ohjeita ja lisätietoja siitä, miten turvallisuus on osa työtämme, johtamistamme ja vaikutusten mittaamista.
"Olemme tehneet tietoturvasta keskeisen prioriteetin jokaiselle Microsoftin työntekijälle, ei vain turvallisuustiimille."
Vasu Jakkal
CVP, Microsoft Security
Jatkamme hallintomallimme laajentamista vastaamaan muuttuvaa uhkakuvaa ja lisääntyvää sääntelyn monimutkaisuutta.
  • Laajensimme kyberturvallisuuden hallintoneuvoston tehtäväaluetta kolmella uudella varajohtajan tehtävällä:
    • Toimitusketju ja kolmannet osapuolet
    • Liiketoiminta, markkinointi ja talous
    • EU:n kyberturvallisuuslainsäädännön noudattaminen

  • MicrosoftIn Euroopan tietoturvaohjelma luotiin kumppanuuksien syventämiseksi ja Euroopan valtionhallinnon tiedottamista uhkaympäristöstä entistä paremmin. Aktiivinen osallistuminen Euroopan unionin kyberturvallisuuslain asiantuntijaryhmään.

  • Aktiivinen yhteistyö alan kumppaneiden kanssa nykyisten ja tulevien kyberturvallisuusmääräysten yhdenmukaistamiseksi ja kyberturvallisuusvalmiuksien kehittämiseksi globaalin eteläisen alueen kyberturvallisuuden edistämisaloitteen kautta.
Lue koko raportista käytännön ohjeita ja lisätietoja siitä, miten jatkamme hallintomallimme laajentamista vastaamaan muuttuvaa uhkakuvaa ja lisääntyvää sääntelyn monimutkaisuutta.
"Uskomme vakaasti, että vastuullista ohjelmaa ei voi olla, jos yrityskulttuuri ei ole yhdenmukainen, eikä mitattavaa ohjelmaa voi olla, jos hallinto ei ole yhdenmukainen."
Ann Johnson
CVP & Deputy CISO, Customer Security Management Office
Tietoturvaperiaatteet

Turvalliseksi suunniteltu, Oletusarvoisesti suojattu ja Suojatut toiminnot

Kolmen tietoturvaperiaatteen – Turvalliseksi suunniteltu, Oletusarvoisesti suojattu ja Suojatut toiminnot – ohjaamina Microsoftin tiimit jatkavat innovaatioiden kehittämistä asiakkaiden ja Microsoftin suojelemiseksi.
  • Otettiin käyttöön pakolliset turvalliset oletusasetukset, laajennettiin laitteistopohjaista luottamusta ja päivitettiin tietoturvan vertailuarvot pilvipalvelujen tietoturvan parantamiseksi.
    • Monimenetelmäinen todentaminen on nyt pakollinen kaikille Azure-käyttäjille, mikä vähentää salasanoihin liittyvien hyökkäysten riskiä. Lisäksi Azure Bastion -kehittäjä tarjoaa nyt oletuksena suojatun yhteyden näennäiskoneisiin 35 alueella.
    • Microsoft Cloud Security Benchmarkin (MCSB) versio 2 tarjoaa asiakkaille päivitetyt suojauksen perustason ohjeet, jotka voidaan toteuttaa Microsoft Defender for Cloudin avulla.
    • Azure Local lisäsi suojauksen oletusasetusten määrää 25 % (400 asetusta). Tämä yksinkertaistaa asiakkaiden’ kykyä noudattaa alan standardeja sekä suojaa Azuren paikallisia solmuja entistä paremmin lisäuhkilta, kuten tiedostottomilta haittaohjelmilta.
  • Jaamme parhaita käytäntöjä ja toteutusohjeita, jotka perustuvat Zero Trust -suojausmalliin, auttaaksemme asiakkaita vähentämään riskejään.
Takaisin välilehtiin
Teknisen toteutuksen peruspilarit

Kuusi SFI-pilaria sisältävät tavoitteita ja toimintoja, jotka määrittävät lähestymistapamme tietoturvaan

28 tavoitteesta viisi on lähes saavutettu, 12 on edistynyt merkittävästi, ja jatkamme edistymistä muiden osalta. SFI:n ansiosta olemme parantaneet alustan ja palveluiden turvallisuutta sekä kykyämme havaita ja reagoida uhkiin.
KÄYTÄNNÖN OHJEISTUS

Ota opitut asiat käyttöön

Tässä raportissa korostamme kymmentä mallia ja käytäntöä, joita asiakkaat voivat noudattaa riskin vähentämiseksi priorisoiduilla alueilla, ja jaamme muita käytäntöjä ja ohjeita kullekin alueelle ja pilarille.
Resurssit

Tutustu Secure Future Initiative -resursseihin

Seuraa Microsoftia