Microsoft an Mitarbeiter: Sicherheit über alles, sonst gibts weniger Geld

Microsoft will nach diversen Vorfällen dafür sorgen, dass das Thema Sicherheit in der Entwicklung seiner Software und Dienste eine Haupt­rolle erhält. Man greift zu einer drastischen Maßnahme: die Belohnung der Mitarbeiter wird an die Sicherheit der Produkte gekoppelt.
Sicherheit, Security, Schadsoftware, Cybersecurity, Antivirus, Windows Logo, Anti-Virus, Windows Defender, Defender, anti-malware, Antivirensoftware, Microsoft Defender, Anti-Viren-Software, Windows Defender Advanced Threat Protection, Windows Antivirus, Windows Defender Security Center, Windows Schild

Microsoft reagiert auf Angriffe, Lücken, Ausfälle

In Redmond hat man schon vor einigen Monaten klargemacht, dass Sicherheit jetzt eine der Hauptprioritäten innerhalb des Softwaregiganten sein soll. Nach Jahren von teils drastischen Sicherheitslücken, Leaks und Hacks wuchs die Kritik an dem Konzern wegen diverser Versäumnisse. Ab sofort werden die Leistungsbewertungen der einzelnen Mitarbeiter und die Sicherheitsmaßnahmen des Konzerns aneinander gekoppelt.

In einer dem US-Magazin The Verge vorliegenden E-Mail von Microsofts Personalchefin Kathleen Hogan an die Mitarbeiter heißt es, dass Sicherheit ab sofort für jedermann eine "Kernpriorität" sei. Gehe es darum, Kompromisse einzugehen, habe die Antwort ab sofort immer so auszufallen, dass Sicherheit über allem anderen steht. Eine ähnlich lautende Vorgabe hatte man schon vor einigen Monaten gemacht.

Sicherheitsbemühungen sollen bewertet werden

Stellt sich im Zuge der bei Microsoft wie auch bei diversen anderen Technologiefirmen üblichen sogenannten "Performance Reviews" der Mitarbeiter, also bei einer jährlich erfolgenden Bewertung ihrer Leistungen, heraus, dass nicht genügend Wert auf Sicherheit gelegt wurde, könnte auch die Bezahlung und die Stellung des jeweiligen Mitarbeiters in dem Unternehmen darunter leiden, heißt es.

Konkret wurde dies bedeuten, dass Beförderungen ausgesetzt werden, leistungsgebundene Gehaltserhöhungen und Boni gestrichen werden. Manager würden künftig bei ihrer Einschätzung der Leistung der Mitarbeiter als einen der wichtigsten Punkte auch Beiträge zur "Kernpriorität Sicherheit" einfließen lassen, wird Hogan von den Kollegen zitiert. Das Thema werde somit eine bedeutende Rolle bei der Verteilung von Belohnungen und Zuschlägen spielen, heißt es weiter.

DIe Mitarbeiter müssen nun regelmäßig belegen, ob und wie sie tatsächlich effektiv in eine Verbesserung der Sicherheit ihrer Produkte investiert haben. Wer also zum Beispiel als Entwickler für den Konzern arbeitet, muss das Thema Sicherheit bereits zu Beginn von Projekten in den Design-Prozess einfließen lassen.

Dabei müssen sich die Entwickler nach den bestehenden Sicherheitsprotokollen richten und von vornherein dafür sorgen, dass die Kunden sichere Produkte erhalten. Erste Beispiele für ein gesteigertes Bestreben nach einer erhöhten Sicherheit von Microsofts Produkten zeigt sich zum Beispiel schon bei Outlook. Dort wird die Light-Version der Outlook-Webanwendung zum 19. August eingestellt und ab September werden zusätzliche Sicherheitsmaßnahmen beim Zugriff auf privat genutzte Outlook-Konten eingeführt.

Das komplette Schreiben von Kathleen Hogan an die Mitarbeiter:

Wir bei Microsoft stellen geschäftskritische Infrastrukturen bereit, auf die sich die Welt verlässt, um mehr zu erreichen. Mit diesem Vertrauen in uns geht eine große Verantwortung einher: Wir müssen unsere Kunden, unser Unternehmen und unsere Welt vor Cyber-Bedrohungen schützen. Als Microsoft-Mitarbeiter haben wir alle eine Rolle in dieser Verantwortung.

Wie Satya in seiner E-Mail vom 3. Mai und bei der Eröffnung des GJ25 am 9. Juli betonte, hat Sicherheit für uns oberste Priorität, und jeder bei Microsoft wird Sicherheit als eine der Hauptprioritäten betrachten. Wenn wir vor einem Kompromiss stehen, ist die Antwort klar und einfach: Sicherheit geht vor. Unser Engagement für die Sicherheit ist von Dauer. Neue und neuartige Angriffe werden uns dazu zwingen, weiterzulernen, zu innovieren und zu verteidigen. Doch gemeinsam werden wir nicht lineare Verbesserungen erzielen, wachsam bleiben und die Erwartungen unserer Kunden erfüllen. Sie zählen auf uns, und unsere Zukunft hängt von ihrem Vertrauen ab.

Unsere neue Security Core Priority unterstreicht unser Engagement für die Sicherheit und verpflichtet uns zur Entwicklung sicherer Produkte und Dienste. Sie ist jetzt im Connect-Tool für die meisten Mitarbeiter verfügbar, und wir arbeiten mit geografischen HR-Teams zusammen, um den Zugang für alle Mitarbeiter weltweit zu erweitern. Die Security Core Priority ist keine "Check-the-box"-Übung zur Einhaltung von Vorschriften, sondern eine Möglichkeit für jeden Mitarbeiter und jede Führungskraft, sich zu verpflichten, der Sicherheit Vorrang einzuräumen und dafür verantwortlich zu sein. Wir alle müssen in erster Linie sicherheitsorientiert handeln, unsere Meinung äußern und proaktiv nach Möglichkeiten suchen, die Sicherheit zu verbessern.

Die Kernpriorität wird aus zwei Teilen bestehen:
  • Kern- und allgemeine Elemente, die für alle Mitarbeiter gelten
  • Ein optionaler Abschnitt, in dem die Mitarbeiter angeben können, wie sie die Sicherheits-Kernpriorität je nach ihrer Rolle, ihrem Team, ihrer Organisation usw. aktivieren werden.
  • Alle Mitarbeiter werden ihre Sicherheits-Kernpriorität als Teil ihres ersten Connect des Geschäftsjahres 2025 festlegen, mit der Absicht, dass Sie und Ihr Vorgesetzter während regelmäßiger Connect-Gespräche den Fortschritt und die Auswirkungen Ihrer Sicherheits-Kernpriorität diskutieren. Dieser Prozess folgt demselben Ansatz wie unsere anderen unternehmensweiten Kernprioritäten für Diversität und Eingliederung sowie für Führungskräfte. Hier erfahren Sie mehr über die Kernpriorität Sicherheit, einschließlich häufig gestellter Fragen und Beispielen für die Aktivierung der Kernpriorität Sicherheit für drei Hauptrollen: technische Rollen, Rollen mit Kunden- und Partnerkontakt und alle anderen Rollen.

Zum Beginn des Jahres des 50-jährigen Bestehens unseres Unternehmens fühlen wir uns alle geehrt und bescheiden, dass wir immer noch hier sind - als ein relevantes und konsequentes Unternehmen, das unsere Mission gemeinsam verfolgt. Wenn wir jeden Menschen und jede Organisation auf der Welt befähigen, mehr zu erreichen, nehmen wir die größten Herausforderungen der Gesellschaft an und stärken die Welt. Wir haben eine große, kühne und bedeutungsvolle Aufgabe, und dennoch kann keiner von uns dies als selbstverständlich ansehen. Wir sind hier, weil unsere Kunden uns vertrauen, und wir müssen uns ihr Vertrauen jeden Tag aufs Neue verdienen.

Vielen Dank für Ihr Engagement für unsere Security Core Priority, die dazu beitragen wird, Microsoft, unsere Kunden und unsere Partner zu schützen.

Kathleen


Zusammenfassung
  • Microsoft setzt auf Sicherheit als Kernpriorität in der Softwareentwicklung
  • Mitarbeiterleistung wird nun an Sicherheitsstandards gekoppelt
  • Leistungsbeurteilungen beeinflussen Gehalt und Karriere bei Sicherheitsmängeln
  • Manager bewerten Mitarbeiter auch nach Beitrag zur Sicherheit
  • Entwickler müssen Sicherheitsaspekte früh in Projekte integrieren
  • Sicherheitsprotokolle sind strikt von Anfang an zu beachten
  • Verstärkte Sicherheitsmaßnahmen bei Produkten wie Outlook angekündigt

Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Microsofts Aktienkurs in Euro
Beliebte Microsoft-Downloads
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!