Ataki hakerskie w ostatnich miesiącach zmusiły Microsoft do konkretnych działań. Oto inicjatywa „Secure Future Initiative”

Firma z Redmond ogłosiła pierwsze zmiany związane z inicjatywą „Secure Future Initiative” w celu poprawy bezpieczeństwa danych.

tech
Luna "Twilight" Jarosz6 maja 2024
Źrodło fot. Matthew Manuel | Unsplash
i

Ostatnie lata Microsoftu do lekkich nie należały. Firma bowiem ma całkiem spore problemy na płaszczyźnie bezpieczeństwa i prywatności danych. Ciężkie słowa krytyki często były kierowane w stronę przedsiębiorstwa z Redmond, ze strony amerykańskich prawodawców i agencji regulacyjnych. Zastrzeżenia dotyczyły tego, jak Microsoft reagował na zagrożenia oraz jak próbował im przeciwdziałać.

Poważne incydenty ostatnich miesięcy

Ostatnia bardzo duża akcja związana z Microsoftem dotyczyła naruszenia usługi Azure. Chińska grupa hakerska Storm-0558, przez niedopatrzenie amerykańskiego giganta, zbierała ważne dane przez prawie miesiąc w połowie 2023 roku. Finalnie atak udało się wykryć i wyprzeć, ale zostawiło to wiele pytań odnośnie do bezpieczeństwa.

Microsoft przyznał się, że seria błędów bezpieczeństwa umożliwiła grupie hakerskiej dostęp do konta inżyniera, co z kolei pozwoliło wykraść dane 25 klientów usługi Microsoft Azure. To nie koniec problemów, bo w styczniu tego roku rosyjscy hakerzy zdołali uzyskać dostęp do systemów Microsoftu. Po tych dużych incydentach wielu użytkowników się zastanawia, czy ich dane są bezpieczne w usługach amerykańskiej korporacji informatycznej.

Projekt: „Secure Future Initiative”

Firma z Redmond w wyniku tych ataków i ich konsekwencji została zmuszona do działania na rzecz poprawy bezpieczeństwa usług i prywatności danych. Już w listopadzie zeszłego roku była ogłoszona inicjatywa „Secure Future Initiative”, która ma wprowadzić szereg zmian w zakresie bezpieczeństwa. W ramach wspomnianej inicjatywy Microsoft ogłosił 3 maja 2024 roku plany na przyszłość oraz zmiany, które udało się już wprowadzić.

„Bezpieczeństwo jest naszym najwyższym priorytetem w Microsoft, ponad wszystko inne - ponad wszystkie inne funkcje”. - Napisał wiceprezes wykonawczy ds. bezpieczeństwa firmy Microsoft Charlie Bell.

W ramach omawianych zmian, Microsoft postanowił częściowo uzależnić wynagrodzenie zespołu kierowniczego na wyższych szczeblach od tego, czy firma realizuje plany związane z bezpieczeństwem. Nie zostało jednak dokładnie określone, w jakim stopniu wynagrodzenie kadry kierowniczej będzie zależne od osiągów, związanych z zakresem bezpieczeństwa.

Firma planuje zabezpieczenie na 100% wszystkich swoich kont użytkowników za pomocą odpornego na phishing, wielopoziomowego uwierzytelniania. Microsoft również chce usprawnić monitorowanie i izolacje sieci oraz zachować wszystkie dzienniki bezpieczeństwa systemu na okres 2 lat. Nadchodzące zmiany mają na celu też oddelegowanie nowych zastępców dyrektora do spraw bezpieczeństwa informacji do różnych placówek, zespołów inżynieryjnych w celu śledzenia postępów prac i składania raportów.

Jakie zmiany udało się już wprowadzić?

Jeśli chodzi o obecnie wprowadzone poprawki, to wiemy o wdrożeniu automatycznego wymuszaniu uwierzytelniania wielopoziomowego dla ponad 1 miliona dzierżawców Microsoft Entra ID. Wiemy także o usunięciu około 730 000 starych lub niezabezpieczonych aplikacji oraz rozszerzono rejestrowanie zabezpieczeń. Przyjęto również standard Common Weakness Enumeration (CWE™) w zakresie ujawniania informacji o bezpieczeństwie.

Jak widać, Microsoft realnie zaczął działać na rzecz poprawy bezpieczeństwa, wdrażając krok po kroku inicjatywę „Secure Future Initiative”. Najbliższe miesiące będę weryfikować postępy prac mających na celu zapobiec kolejnym atakom hakerskim.

Ten materiał nie jest artykułem sponsorowanym. Jego treść jest autorska i powstała bez wpływów z zewnątrz. Część odnośników w materiale to linki afiliacyjne. Klikając w nie, nie ponosisz żadnych dodatkowych kosztów, a jednocześnie wspierasz pracę naszej redakcji. Dziękujemy!

Luna "Twilight" Jarosz

Luna "Twilight" Jarosz

Pasjonatka konsol i komputerów. Obecnie pochłonięta rozwojem branży IT, poluje na nowinki technologiczne. Interesuje się również grami strategicznymi, ale lubi też pograć w Dark Souls. Swój czas poświęca także na gry e-sportowe. Jej hobby to kolekcjonowanie gier na PlayStation 2 i eksperymenty na owej konsoli w celu rozbudowy jej funkcjonalności. Przyjemność czerpie z naprawy komputerów. Wieczorami zaś przyszło jej spędzać czas na oglądaniu filmów, czy seriali anime. Kocha górskie klimaty i spacery wieczorami. Wielką radość sprawia jej czytanie książek fantasy.

Windows 11 otrzyma wsparcie dla dwóch popularnych formatów

Windows 11 otrzyma wsparcie dla dwóch popularnych formatów

Tesla nadal zmaga się z problemami. Ogłoszono kolejne zwolnienia

Tesla nadal zmaga się z problemami. Ogłoszono kolejne zwolnienia

OpenAI nawiązało współpracę z Redditem. Posty użytkowników forum posłużą do szkolenia sztucznej inteligencji

OpenAI nawiązało współpracę z Redditem. Posty użytkowników forum posłużą do szkolenia sztucznej inteligencji

Twitter oficjalnie przeszedł do historii. Adres URL został zmieniony na X

Twitter oficjalnie przeszedł do historii. Adres URL został zmieniony na X

Bez tego elementu Windows nie byłby taki sam. Która jego wersja najbardziej Ci się podoba?

Bez tego elementu Windows nie byłby taki sam. Która jego wersja najbardziej Ci się podoba?