Microsoft-CEO Nadella: Sicherheit ab sofort wichtiger als Legacy-Support

Für Microsoft gibt es ab sofort angeblich nichts Wichtigeres als die Sicherheit seiner Produkte. Diesen Eindruck will Konzernchef Nadella jedenfalls mit einem in der letzten Woche an alle Mitarbeiter verschickten Rundschreiben erwecken.
Satya Nadella, Microsoft CEO, Köpfe, Heads

Sicherheit, Sicherheit, Sicherheit!

Microsoft reagiert seit kurzem mit verschiedenen Maßnahmen auf die massive Kritik wegen einer Reihe enorm aufsehenerregender Sicherheitsvorfälle in Verbindung mit seinen Produkten. Unter anderem wurde die US-Regierung gehackt. Microsoft-Chef Satya Nadella stellt "Sicherheit" deshalb jetzt an die erste Stelle.

In einer dem US-Magazin The Verge vorliegenden E-Mail an die mehr als 200.000 Mitarbeiter von Microsoft erklärte Nadella jetzt, wie das Unternehmen mit zahlreichen Maßnahmen für eine höhere Sicherheit seiner Produkte sorgen will. Dabei wolle man sicherstellen, dass die Mitarbeiter bei der Arbeit an den Produkten des Unternehmens keinerlei Kompromisse in Sachen Sicherheit eingehen, so Nadella.

Sicherheit oder etwas anderes? Sicherheit!

Sobald sich die Mitarbeiter mit der Frage nach einem Kompromiss zwischen Sicherheit und einer anderen Priorität gebe es künftig nur noch eine Antwort: Sicherheit. In einigen Fällen werde dies auch bedeuten, dass man die Sicherheit über andere Interessen des Unternehmens stellen müsse. Als Beispiele nannte er ausdrücklich die Einführung neuer Produkte und Features oder die Fortführung des Supports für Legacy-Produkte, also ältere Anwendungen oder Dienste.


Die Sicherheit ihrer Daten sei für Microsofts Kunden das wichtigste aller Bedürfnisse, so Nadella in seinem Schreiben weiter. Die Mitarbeiter müssten die Herausforderungen rund um das Thema Sicherheit deshalb mit größter Sorgfalt aus technischer und operativer Sicht angehen, sogar wenn es darum gehe, jede einzelne Zeile Code noch einmal zu überprüfen. Sicherheit müsste deshalb Top-Priorität für alle Mitarbeiter haben, hieß es weiter.

Verkürzte Support-Lebenszyklen, weniger Offenheit?

Dass Nadella ausdrücklich auch davon spricht, Sicherheit über den Support für alte Plattformen und Anwendungen zu stellen, macht deutlich, dass man offenbar sogar bereit dazu ist, genau diese teilweise über Jahrzehnte geführte Unterstützung für alte Produkte zugunsten einer höheren Sicherheit neuerer Angebote aufzugeben.

Noch ist es wohl etwas zu früh, um möglicherweise früher endenden Support bestimmter Produkte zu spekulieren. Microsofts Ankündigung, Sicherheit zur Hauptpriorität zu machen, dürfte auch deshalb schwer einzuhalten sein, weil die Redmonder traditionell eine vergleichsweise offene Herangehensweise an die Support-Länge ihrer Betriebssysteme und anderen Produkte haben.

Wo andere Hersteller wie Apple und Google schon wesentlich früher den Riegel vorschieben, lassen sich Microsoft-Produkte meist noch Jahrzehnte nach dem offiziellen Support-Ende ohne große Einschränkungen nutzen, auch wenn man dabei ein gewisses Sicherheitsrisiko eingeht. Microsoft verdankt einen Teil des Erfolgs von Windows auch genau dieser offenen Natur seiner Plattform.

Hier der komplette, von uns per maschineller Übersetzung eingedeutschte Text von Satya Nadellas jüngstem Memo an die Mitarbeiter von Microsoft:

Heute möchte ich über etwas sprechen, das für die Zukunft unseres Unternehmens von entscheidender Bedeutung ist: Die Sicherheit hat Vorrang vor allem anderen.

Microsoft lebt vom Vertrauen, und unser Erfolg hängt davon ab, dass wir es uns verdienen und erhalten. Wir haben die einmalige Chance und Verantwortung, die sicherste und vertrauenswürdigste Plattform zu schaffen, auf der die Welt Innovationen entwickelt.

Die jüngsten Erkenntnisse des Cyber Safety Review Board (CSRB) des Department of Homeland Security über den Cyberangriff Storm-0558 vom Sommer 2023 unterstreichen die Schwere der Bedrohungen, denen unser Unternehmen und unsere Kunden ausgesetzt sind, sowie unsere Verantwortung, uns gegen diese immer raffinierteren Bedrohungsakteure zu verteidigen.

Im November letzten Jahres haben wir mit Blick auf diese Verantwortung unsere Secure Future Initiative (SFI) ins Leben gerufen, die alle Teile des Unternehmens zusammenbringt, um den Schutz der Cybersicherheit sowohl bei neuen Produkten als auch bei bestehenden Infrastrukturen zu verbessern. Ich bin stolz auf diese Initiative und dankbar für die Arbeit, die in ihre Umsetzung geflossen ist. Aber wir müssen und werden noch mehr tun.

In Zukunft werden wir uns als gesamtes Unternehmen für die SFI engagieren, indem wir diese Initiative mit einem auf drei Grundprinzipien basierenden Ansatz weiter vorantreiben:

  • Sicherheit durch Design: Bei der Entwicklung eines Produkts oder einer Dienstleistung steht die Sicherheit an erster Stelle.
  • Sicherheit als Standard: Sicherheitsvorkehrungen werden standardmäßig aktiviert und durchgesetzt, erfordern keinen zusätzlichen Aufwand und sind nicht optional.
  • Sicherer Betrieb: Die Sicherheitskontrollen und die Überwachung werden kontinuierlich verbessert, um aktuellen und zukünftigen Bedrohungen zu begegnen.

Diese Grundsätze werden alle Facetten der Säulen der SFI bestimmen, während wir für Folgendes sorgen: Schutz von Identitäten und Geheimnissen, Schutz von Mietern und Isolierung von Produktionssystemen, Schutz von Netzwerken, Schutz von technischen Systemen, Überwachung und Erkennung von Bedrohungen und Beschleunigung von Reaktionen und Abhilfemaßnahmen. Wir haben spezifische, unternehmensweite Maßnahmen für jede dieser Säulen mitgeteilt - einschließlich der im CSRB-Bericht empfohlenen Maßnahmen, die Sie hier nachlesen können. Microsoft-weit werden wir uns für die Umsetzung und Operationalisierung dieser Standards, Richtlinien und Anforderungen einsetzen und dies in unsere Einstellungs- und Vergütungsentscheidungen einfließen lassen. Darüber hinaus werden wir Rechenschaft ablegen, indem wir einen Teil der Vergütung des Senior Leadership Teams von unseren Fortschritten bei der Erfüllung unserer Sicherheitspläne und Meilensteine abhängig machen.

Wir müssen diese Herausforderung mit technischer und operativer Strenge angehen und uns auf kontinuierliche Verbesserung konzentrieren. Jede Aufgabe, die wir übernehmen - von einer Codezeile bis hin zu einem Kunden- oder Partnerprozess - ist eine Gelegenheit, unsere eigene Sicherheit und die unseres gesamten Ökosystems zu verbessern. Dazu gehört auch, dass wir von unseren Gegnern und der zunehmenden Raffinesse ihrer Fähigkeiten lernen, wie wir es bei Midnight Blizzard getan haben. Und wir müssen aus den Billionen einzigartiger Signale lernen, die wir ständig überwachen, um unsere allgemeine Sicherheit zu verbessern. Dazu gehört auch eine stärkere, besser strukturierte Zusammenarbeit zwischen dem öffentlichen und dem privaten Sektor.

Sicherheit ist ein Mannschaftssport, und die Beschleunigung von SFI ist nicht nur Aufgabe Nummer eins für unsere Sicherheitsteams - es ist die oberste Priorität für alle und das größte Bedürfnis unserer Kunden.

Wenn Sie vor der Wahl zwischen Sicherheit und einer anderen Priorität stehen, ist die Antwort klar: Setzen Sie auf Sicherheit. In manchen Fällen bedeutet dies, dass wir der Sicherheit Vorrang vor anderen Dingen einräumen, wie z. B. der Freigabe neuer Funktionen oder der laufenden Unterstützung von Altsystemen. Dies ist der Schlüssel zur Verbesserung der Qualität und der Fähigkeiten unserer Plattform, damit wir den digitalen Nachlass unserer Kunden schützen und eine sicherere Welt für alle schaffen können.

Satya

Zusammenfassung
  • Microsoft stellt Sicherheit als oberste Priorität dar
  • Nadella betont: Sicherheit geht über Produktneuerungen
  • Mitarbeiter sollen keine Kompromisse bei der Sicherheit machen
  • Alte Plattformen könnten weniger Support erhalten
  • Sicherheit wichtiger als lange Support-Zeiten
  • SFI-Initiative soll Cybersicherheit verbessern
  • Sicherheitsstandards werden streng durchgesetzt

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Microsofts Aktienkurs in Euro
Beliebte Microsoft-Downloads
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!