.hd-box .hd-fr

与领导层薪酬挂钩,微软将安全视为新的首要任务

2024-05-03 23:11IT之家(汪淼)34评

IT之家 5 月 3 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。

美国网络安全审查委员会最近发布了一份措辞严厉的报告,得出“微软的安全文化不足,需要彻底改革”的结论,为此,它概述了一套与微软高级领导团队薪酬方案相关的安全原则和目标。

去年 11 月,微软宣布了一项安全未来计划(SFI),以应对该公司面临越来越大的压力。微软安全执行副总裁 Charlie Bell 在今天的博客文章中解释道:“我们将安全性作为微软的首要任务,高于其他所有功能。我们将根据在实现安全计划和里程碑方面的进展情况,来确定公司高级领导团队的部分薪酬,从而灌输问责制。”

微软现在制定了三项安全原则,构成了这些目标的重要组成部分:设计安全;默认情况下安全;安全运营。这些原则旨在在产品和服务的设计阶段将安全性放在首位,更加注重默认启用的保护,并改进对当前和未来威胁的控制和监控。

IT之家从公告中注意到,微软还提出了六项承诺:

此外,微软的工程主管现在每周和每月举行运营会议,其中包括各种管理人员和高级人员,目的是提高微软在整个公司的安全思维。微软还在每个产品团队中增加了副首席信息安全官(CISO)职位,并将其威胁情报团队直接向 CISO 报告。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论