Microsoft on julkaissut päivityksen Secure by Design -aloitteestaan, joka on osa laajempaa Secure Future Initiative (SFI) -ohjelmaa. Tavoitteena on parantaa tuotteiden turvallisuutta ottamalla käyttöön turvaominaisuuksia oletusarvoisesti ja integroimalla turvallisuusprosesseja koko kehityselinkaaren ajan.
Keskeiset edistysaskeleet
Monivaiheinen todennus (MFA) oletuksena: Microsoft on ottanut käyttöön MFA:n oletusarvoisesti uusille Azure-, Entra- ja Intune-asiakkaille, mikä vähentää tilien kaappausriskiä.
Salasanattomat kirjautumiset: Käyttäjät voivat nyt kirjautua Microsoft-tilille ilman salasanaa käyttämällä passkey-tekniikkaa, mikä parantaa käyttökokemusta ja turvallisuutta.
Turvallisuus osana työntekijöiden arviointia: Microsoft on sisällyttänyt turvallisuusvastuut työntekijöiden suoritusarviointeihin, korostaen turvallisuuden merkitystä koko organisaatiossa.
Yhteistyö viranomaisten kanssa
Microsoftin aloitteet ovat linjassa Yhdysvaltain kyberturvallisuusviraston (CISA) Secure by Design -periaatteiden kanssa, jotka korostavat turvallisuuden huomioimista jo tuotteen suunnitteluvaiheessa.
Tulevaisuuden näkymät
Microsoft jatkaa Secure Future Initiative -ohjelman kehittämistä, tavoitteena parantaa tuotteiden ja palveluiden turvallisuutta sekä vastata kehittyviin kyberuhkiin.
Lähteet:
https://www.scworld.com/news/microsoft-gives-update-on-secure-by-design