{"id":7403,"date":"2024-05-05T10:31:04","date_gmt":"2024-05-05T10:31:04","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/05\/05\/microsofts-secure-future-initiative-mehr-sicherheit-fuer-produkte-dienstleistungen-und-interne-ablaeufe\/"},"modified":"2024-05-05T10:31:04","modified_gmt":"2024-05-05T10:31:04","slug":"microsofts-secure-future-initiative-mehr-sicherheit-fuer-produkte-dienstleistungen-und-interne-ablaeufe","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=7403","title":{"rendered":"Microsofts Secure Future Initiative: Mehr Sicherheit f\u00fcr Produkte, Dienstleistungen und interne Abl\u00e4ufe"},"content":{"rendered":"<p>Die Secure Future Initiative (SFI) von Microsoft nimmt konkretere Formen an, nachdem sie im November 2023 vorgestellt wurde. K\u00fcnftig wird h\u00f6chste Priorit\u00e4t darauf gelegt, dass Sicherheit bei allen Produkten, Dienstleistungen und auch internen Betriebsabl\u00e4ufen gew\u00e4hrleistet ist. Diese Informationen stammen sowohl aus einer Mitteilung von CEO Satya Nadella an die Mitarbeiter als auch aus einem ausf\u00fchrlichen Blogbeitrag von Sicherheits-Chef Charlie Bell.<\/p>\n<p>In dem Blogbeitrag werden drei grundlegende Aspekte der Initiative hervorgehoben: Sicherheit durch Design, Sicherheit als Standard und sichere Betriebsabl\u00e4ufe. Bell stellt dabei explizit eine Verbindung zu den Angriffen der russischen Akteure Midnight Blizzard her, die sich seit mehreren Monaten in den Systemen von Microsoft festgesetzt haben. Er bezieht sich zudem auf die Empfehlungen des Cyber Safety Review Board (CSRB) der Vereinigten Staaten, die nach dem Diebstahl eines Master-Keys f\u00fcr Microsofts Cloud-Dienste erstellt wurden.<\/p>\n<p>Um den neuen Sicherheitsanspr\u00fcchen gerecht zu werden, plant Microsoft, sich streng an die Richtlinien des Corporate Social Responsibility Board (CSRB) zu halten. Bonuszahlungen f\u00fcr das Top-Management sollen zuk\u00fcnftig an das Erreichen von Sicherheits-Meilensteinen gekn\u00fcpft werden und bei Neueinstellungen wird ein st\u00e4rkerer Fokus auf Sicherheit gelegt. Bell erkennt die zentrale Rolle, die Microsoft im digitalen \u00d6kosystem der Welt spielt, und zieht daraus den Schluss, dass mehr getan werden muss und auch getan wird.<\/p>\n<p>Neben solchen Zusicherungen gibt Bell auch konkrete Informationen zur Absicherung der internen Systeme und Entwicklungsumgebungen bei Microsoft. Es ist geplant, die Anmeldestrukturen zu optimieren, die Netzwerke voneinander zu isolieren und eine verbesserte Kontrolle \u00fcber die Software-Lieferketten zu etablieren. Dabei wird auf den beinahe katastrophalen Vorfall einer Lieferkettenattacke auf die xz-Bibliothek f\u00fcr Linux verwiesen, der beinahe zu erheblichen Sch\u00e4den an der digitalen Infrastruktur gef\u00fchrt h\u00e4tte.<\/p>\n<p>W\u00e4hrend Bell seine Botschaft vor allem an die \u00d6ffentlichkeit richtet, wendet sich CEO Satya Nadella in einem internen Memo an die rund 200.000 Microsoft-Mitarbeiter. Er betont, dass Sicherheit nun oberste Priorit\u00e4t hat und das gr\u00f6\u00dfte Anliegen der Kunden ist. Bei der Entscheidung zwischen der Einf\u00fchrung neuer Funktionen und der weiteren Unterst\u00fctzung veralteter Systeme sollte stets in Richtung Sicherheit entschieden werden. Nadella unterstreicht zudem, dass das Unternehmen die Bed\u00fcrfnisse der Kunden ernst nehmen muss, um den zunehmenden Kritiken gerecht zu werden.<\/p>\n<p>Die Secure Future Initiative von Microsoft zeigt, dass das Unternehmen Sicherheit als zentrales Anliegen begreift und Ma\u00dfnahmen ergreift, um diese zu gew\u00e4hrleisten. Die Verbindung zu aktuellen Vorf\u00e4llen und der Fokus auf die Bed\u00fcrfnisse der Kunden unterstreichen die Ernsthaftigkeit, mit der Microsoft das Thema angeht. Es bleibt abzuwarten, wie sich die Initiative weiterentwickelt und ob sie tats\u00e4chlich zu einer sichereren digitalen Welt beitragen kann.<\/p>\n<p>Schlagw\u00f6rter: Charlie Bell + Microsoft + Satya Nadella<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Secure Future Initiative (SFI) von Microsoft nimmt konkretere Formen an, nachdem sie im November 2023 vorgestellt wurde. K\u00fcnftig wird h\u00f6chste Priorit\u00e4t darauf gelegt, dass Sicherheit bei allen Produkten, Dienstleistungen und auch internen Betriebsabl\u00e4ufen gew\u00e4hrleistet ist. Diese Informationen stammen sowohl aus einer Mitteilung von CEO Satya Nadella an die Mitarbeiter&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":7402,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-7403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7403"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/7402"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}