This is the Trace Id: aacd9294641b5214a072292c56af7ffa
ข้ามไปที่เนื้อหาหลัก ภาพรวม หลักการและแนวทาง รายงานความโปร่งใส เครื่องมือและแนวทางปฏิบัติ AI ที่รับผิดชอบใน Azure รายงานความคืบหน้า SFI ภาพรวม Patterns and Practices Zero Trust ภาพรวมความเป็นส่วนตัว ภาพรวมการจัดการข้อมูล การเข้าถึงข้อมูล ตำแหน่งที่ตั้งข้อมูล ขอบเขตข้อมูล EU GDPR ภาพรวมการปฏิบัติตามนโยบาย ข้อเสนอการปฏิบัติตามข้อบังคับ การปฏิบัติตามข้อบังคับตามภูมิภาคและประเทศ การปฏิบัติตามข้อบังคับ DORA กฎหมายด้าน AI ของสหภาพยุโรป European Digital Resilience การปฏิบัติตามข้อบังคับ NIS2 การช่วยสำหรับการเข้าถึง ผลิตภัณฑ์หรือบริการ ข้อเสนอการปฏิบัติตามข้อบังคับ คะแนนการตรงตามมาตรฐาน รายงานการตรวจสอบ ทรัพยากรการป้องกันข้อมูล Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์
Secure Future Initiative

รายงานความคืบหน้าของ SFI เดือนพฤศจิกายน 2568

Microsoft Secure Future Initiative (SFI) เป็นพันธกิจอย่างต่อเนื่องในการปฏิวัติวิธีที่เราออกแบบ สร้าง ทดสอบ และดำเนินงานผลิตภัณฑ์และบริการของเราเพื่อให้ได้มาตรฐานความปลอดภัยสูงสุด
ในรายงานความคืบหน้าที่สามของเรา เราแชร์การอัปเดตสำหรับทุกพื้นที่และเสาหลักด้านวิศวกรรม แนะนำการแมปกับ NIST Cybersecurity Framework เพื่อช่วยให้ลูกค้าเข้าใจความคืบหน้าที่เกิดขึ้นโดยใช้เฟรมเวิร์กอุตสาหกรรมที่ได้รับการยอมรับ และเน้นความสามารถด้านความปลอดภัยใหม่ๆ ที่ส่งไปยังลูกค้า นอกจากนี้ เรายังแชร์แนวทางปฏิบัติและแนวทางการนำไปใช้ที่สอดคล้องกับหลักการ Zero Trust เพื่อช่วยให้ลูกค้าลดความเสี่ยง
เรายังคงส่งเสริมวัฒนธรรมที่ให้ความสำคัญกับความปลอดภัยเป็นอันดับแรกทั่วทั้งองค์กร
  • พนักงาน 95% ได้ผ่านการฝึกอบรมด้านความปลอดภัยล่าสุดที่ได้รับมอบหมายในเดือนกรกฎาคม 2568 เกี่ยวกับการป้องกันการโจมตีโดย AI ซึ่งยังคงเป็นหนึ่งในหลักสูตรที่ได้รับคะแนนสูงสุดของเรา
     
  • ความคิดเห็นทางวิศวกรรมเกี่ยวกับการรักษาความปลอดภัยเพิ่มขึ้น 9 คะแนน ตั้งแต่เดือนกุมภาพันธ์ 2567
     
  • เพื่อเสริมสร้างความคิดด้านความปลอดภัยเป็นอันดับแรกในที่ทำงานและที่บ้าน เราได้พัฒนาทรัพยากรสำหรับพนักงานและกำหนดให้พร้อมใช้งานสำหรับลูกค้าเป็นครั้งแรกเพื่อปรับปรุงการรับรู้ความปลอดภัย
     
รับคำแนะนำที่สามารถดำเนินการได้และอ่านเพิ่มเติมเกี่ยวกับวิธีการฝังความปลอดภัยในวิธีการทำงานของเรา วิธีการที่เรานำ และวิธีการที่เราวัดผลกระทบในรายงานฉบับเต็ม
"เรากำหนดให้ความปลอดภัยเป็นความสำคัญหลักสำหรับพนักงานทุกคนที่ Microsoft ไม่ใช่แค่ทีมความปลอดภัยเท่านั้น”
Vasu Jakkal
CVP, Microsoft Security
เรายังคงขยายโมเดลการกำกับดูแลของเราเพื่อจัดการกับภูมิทัศน์ภัยคุกคามที่พัฒนาและความซับซ้อนของกฎข้อบังคับที่เพิ่มขึ้น
  • ขยายขอบเขตของสภาการกำกับดูแลการรักษาความปลอดภัยทางไซเบอร์เพื่อรวมฟังก์ชัน Deputy CISO เพิ่มเติม 3 รายการ:
    • ห่วงโซ่อุปทานและบริษัทภายนอก
    • ฟังก์ชันทางธุรกิจ การตลาด และการเงิน
    • การปฏิบัติตามข้อบังคับการรักษาความปลอดภัยทางไซเบอร์ของสหภาพยุโรป

  • สร้าง Microsoft European Security Program เพื่อเสริมสร้างความร่วมมือและแจ้งให้รัฐบาลในยุโรปทราบเกี่ยวกับภูมิทัศน์ภัยคุกคามได้ดีขึ้น การมีส่วนร่วมอย่างต่อเนื่องในกลุ่มผู้เชี่ยวชาญด้านกฎหมาย Cyber Resilience ของสหภาพยุโรป

  • ทำงานร่วมกับคู่ค้าในอุตสาหกรรมอย่างแข็งขันเพื่อให้สอดคล้องกับกฎระเบียบด้านการรักษาความปลอดภัยทางไซเบอร์ที่มีอยู่และในอนาคตได้ดียิ่งขึ้น และสร้างศักยภาพการรักษาความปลอดภัยทางไซเบอร์ผ่าน Advancing Regional Cybersecurity Initiative ใน Global South
รับคำแนะนำที่สามารถดำเนินการได้และอ่านเพิ่มเติมเกี่ยวกับวิธีที่เราดำเนินการปรับมาตราส่วนโมเดลการกำกับดูแลของเราเพื่อจัดการกับภูมิทัศน์ภัยคุกคามที่พัฒนาและความซับซ้อนของกฎข้อบังคับที่เพิ่มขึ้นในรายงานฉบับเต็มรายงานฉบับเต็ม
"เราเชื่อว่าคุณไม่สามารถมีโปรแกรมที่ยั่งยืนได้ ถ้าวัฒนธรรมของคุณไม่สอดคล้องกัน และแน่นอนว่าคุณไม่สามารถมีโปรแกรมที่วัดได้ ถ้าการกำกับดูแลของคุณไม่สอดคล้องกัน”
Ann Johnson
CVP & รองประธาน CISO, สำนักงานการจัดการความปลอดภัยของลูกค้า
หลักการรักษาความปลอดภัย

ปลอดภัยตามการออกแบบ ปลอดภัยตามค่าเริ่มต้น และการดำเนินการที่ปลอดภัย

ได้รับคำแนะนำจากหลักการรักษาความปลอดภัยสามประการ – ปลอดภัยตามการออกแบบ ปลอดภัยตามค่าเริ่มต้น และการดำเนินการที่ปลอดภัย – ทีมใน Microsoft ยังคงนำเสนอนวัตกรรมเพื่อช่วยปกป้องลูกค้าและ Microsoft
  • มีค่าเริ่มต้นความปลอดภัยที่บังคับ ความน่าเชื่อถือบนฮาร์ดแวร์แบบขยาย และเกณฑ์มาตรฐานความปลอดภัยที่อัปเดตเพื่อช่วยปรับปรุงความปลอดภัยของระบบคลาวด์
    • ขณะนี้ MFA เป็นข้อบังคับสำหรับผู้ใช้ Azure ทั้งหมด ซึ่งลดความเสี่ยงของการโจมตีที่เกี่ยวข้องกับรหัสผ่าน นอกจากนี้ Azure Bastion Developer ยังมีการเชื่อมต่อที่ปลอดภัยตามค่าเริ่มต้นกับเครื่องเสมือนใน 35 ภูมิภาค
    • Microsoft Cloud Security Benchmark (MCSB) เวอร์ชัน 2 ให้คำแนะนำพื้นฐานด้านความปลอดภัยที่อัปเดตแก่ลูกค้า ซึ่งสามารถนำไปใช้ได้โดยใช้ Microsoft Defender for Cloud
    • Azure Local เพิ่มจำนวนการตั้งค่าเริ่มต้นด้านความปลอดภัยขึ้น 25% (การตั้งค่า 400 รายการ) ซึ่งทำให้ลูกค้าสามารถปฏิบัติตามมาตรฐานอุตสาหกรรมได้ง่ายขึ้น และปกป้องโหนด Azure Local จากภัยคุกคามเพิ่มเติม เช่น มัลแวร์ที่ไม่มีไฟล์
  • เราให้แนวทางปฏิบัติและคำแนะนำในการใช้งาน ซึ่งสอดคล้องกับหลักการ Zero Trust เพื่อช่วยให้ลูกค้าลดความเสี่ยง
กลับไปที่แท็บ
เสาหลักด้านวิศวกรรม

เสาหลัก SFI หกต้นประกอบด้วยเป้าหมายและการดำเนินการที่กำหนดวิธีการของเราในการรักษาความปลอดภัย

จากวัตถุประสงค์ 28 รายการ 5 รายการใกล้จะเสร็จสมบูรณ์แล้ว 12 รายการมีความคืบหน้าอย่างมีนัยสำคัญ และเรายังคงดำเนินการกับส่วนที่เหลือต่อไป ด้วยผลลัพธ์ของ SFI เราได้ปรับปรุงการรักษาความปลอดภัยในแพลตฟอร์มและบริการของเรา รวมถึงความสามารถในการตรวจหาและตอบสนองต่อภัยคุกคามของเรา
คำแนะนำที่สามารถดำเนินการได้

นำสิ่งที่เราเรียนรู้ไปปฏิบัติ

ในรายงานนี้ เราเน้น 10 รูปแบบและแนวทางปฏิบัติที่ลูกค้าสามารถทำตามเพื่อลดความเสี่ยงในพื้นที่ที่จัดอันดับและแชร์แนวทางปฏิบัติและคำแนะนำเพิ่มเติมสำหรับแต่ละพื้นที่และเสาหลัก
แหล่งข้อมูล

สำรวจแหล่งข้อมูล Secure Future Initiative

ติดตาม Microsoft

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา