Microsoft wird von Mitarbeitern verlangen, Sicherheitsarbeit im Rahmen ihrer Leistungsbewertung durchzuführen
Microsoft hat gerade eine bemerkenswerte Änderung an seinem Leistungsbewertungssystem für Mitarbeiter vorgenommen. Ingenieure oder Führungskräfte müssen nun die Sicherheit als einen ihrer Hauptfokusse in Bezug auf diese Systeme berücksichtigen.
Dieser Übergang erfolgt nach verschiedenen Sicherheitsereignissen, die gezeigt haben, dass ein robusterer Schutz vor Cybergefahren erforderlich ist.
Microsoft-Mitarbeiter müssen sich nicht nur um Programmierung oder Marketing kümmern. Ihre Leistungsbewertung umfasst auch, wie gut sie Sicherheit in ihre täglichen Aufgaben integrieren. Dies ist sehr wichtig, da es sich auf Beförderungen, Gehaltserhöhungen und Boni auswirkt.
Aber was bedeutet das für technisches Personal? Es bedeutet, dass Produkte von Anfang an sicher sein sollten, indem Sicherheit in der Anfangsdesignphase integriert und bewährte Verfahren befolgt werden. Für andere geht es darum, eine Sicherheitsmentalität zu pflegen, wachsam zu sein und kontinuierlich nach Möglichkeiten zu suchen, die Sicherheit ihrer Arbeit zu verbessern.
Laut The Verge teilte Kathleen Hogan, Microsofts CPO (Chief People Officer), allen Microsoft-Mitarbeitern in einer Mitteilung mit, dass ihre Leistungsbewertung eine Sicherheitsüberprüfung umfassen wird.
Bei Microsoft liefern wir mission-kritische Infrastruktur, auf die die Welt angewiesen ist, um mehr zu erreichen. Mit diesem Vertrauen in uns kommt eine große Verantwortung: unsere Kunden, unser Unternehmen und unsere Welt vor Cyberbedrohungen zu schützen. Als Microsoft-Mitarbeiter haben wir alle eine Rolle in dieser Verantwortung.
Wie Satya in seiner E-Mail vom 3. Mai und erneut während seines FY25-Starts am 9. Juli erwähnte, hat Sicherheit für uns oberste Priorität, und jeder bei Microsoft wird Sicherheit als Kernpriorität haben. Wenn wir vor einem Trade-off stehen, ist die Antwort klar und einfach: Sicherheit vor allem. Unser Engagement für Sicherheit ist beständig. Neue und neuartige Angriffe werden von uns verlangen, weiterhin zu lernen, zu innovieren und zu verteidigen. Doch gemeinsam werden wir nichtlineare Verbesserungen erzielen, wachsam bleiben und die Erwartungen unserer Kunden erfüllen. Sie zählen auf uns, und unsere Zukunft hängt von ihrem Vertrauen ab.
Unsere neue Sicherheitskernpriorität verstärkt unser Engagement für Sicherheit und macht uns verantwortlich für den Aufbau sicherer Produkte und Dienstleistungen. Sie ist jetzt im Connect-Tool für die meisten Mitarbeiter verfügbar, und wir arbeiten mit den geo HR-Teams zusammen, um den Zugang für alle Mitarbeiter weltweit zu erweitern. Die Sicherheitskernpriorität ist kein Check-the-Box-Compliance-Übung; sie ist eine Möglichkeit für jeden Mitarbeiter und Manager, sich zu verpflichten und verantwortlich zu sein für die Priorisierung von Sicherheit und eine Möglichkeit für uns, Ihre Beiträge zu kodifizieren und Sie für Ihre Auswirkungen zu erkennen. Wir müssen alle mit einer Sicherheits-first-Mentalität handeln, uns äußern und proaktiv nach Möglichkeiten suchen, um Sicherheit in allem, was wir tun, zu gewährleisten.
Die Kernpriorität wird zwei Teile haben:
Kern- und gemeinsame Elemente, die für alle Mitarbeiter gelten
Ein optionaler Abschnitt für Mitarbeiter, um weiter zu spezifizieren, wie sie die Sicherheitskernpriorität basierend auf ihrer Rolle, ihrem Team, ihrer Organisation usw. aktivieren werden.
Alle Mitarbeiter werden ihre Sicherheitskernpriorität als Teil ihres ersten FY25 Connect festlegen, mit der Absicht, dass während der regelmäßigen Connect-Gespräche Sie und Ihr Manager Ihren Fortschritt und Ihre Auswirkungen in Bezug auf die Sicherheitskernpriorität besprechen. Dieser Prozess wird denselben Ansatz wie unsere anderen unternehmensweiten Kernprioritäten für Vielfalt & Inklusion und Manager verfolgen. Sie können hier mehr über die Sicherheitskernpriorität erfahren, einschließlich FAQs und Beispiele zur Aktivierung der Sicherheitskernpriorität für drei Haupttypen von Rollen: technische, kunden- und partnerorientierte sowie alle anderen Rollen.
Wenn wir unser 50. Jahr als Unternehmen beginnen, weiß ich, dass wir uns alle geehrt und demütig fühlen, dass wir immer noch hier sind – als relevantes und bedeutendes Unternehmen – und gemeinsam unsere Mission verfolgen. Wenn wir jede Person und Organisation auf dem Planeten ermächtigen, mehr zu erreichen, nehmen wir die größten Herausforderungen der Gesellschaft an und ermächtigen die Welt. Was für eine große, mutige und bedeutungsvolle Mission wir haben, und doch kann keiner von uns dies als selbstverständlich ansehen. Wir sind hier, weil unsere Kunden uns vertrauen, und wir müssen weiterhin ihr Vertrauen jeden Tag verdienen.
Vielen Dank für Ihr Engagement für unsere Sicherheitskernpriorität, die helfen wird, Microsoft, unsere Kunden und unsere Partner zu schützen.
Kathleen
Dies ist nicht nur eine Check-the-Box-Übung. Microsoft ist in der Technologiebranche als das führende Unternehmen mit vielen Sicherheitsproblemen bekannt; tatsächlich wurde der in Redmond ansässige Technologieriese ständig dafür kritisiert, nicht früher Maßnahmen zur Prävention zu ergreifen. Nehmen Sie zum Beispiel den Vorfall mit Black Basta.
Es wurde gemunkelt, dass das Unternehmen auf diese Änderung zurückgreifen würde, und es ergreift weiterhin die notwendigen Schritte zur Stärkung der Sicherheit. Zum Beispiel beabsichtigt Microsofts Secure Future Initiative (SFI), den Schutz des Unternehmens in allen Bereichen zu stärken.
Also, warum ist das für Sie und mich wichtig? In einer Welt, die zunehmend von digitaler Infrastruktur abhängt, wird die Sicherheit der Produkte und Dienstleistungen, die wir täglich nutzen, von größter Bedeutung. Microsofts Maßnahmen markieren einen wichtigen Fortschritt, um sicherzustellen, dass seine Angebote so sicher wie möglich sind.
Was denken Sie darüber?