Microsoft exigera des employés qu'ils effectuent un travail de sécurité dans le cadre de leur évaluation de performance
Microsoft vient de modifier de manière notable son système d’évaluation de performance pour les travailleurs. Les ingénieurs ou les cadres doivent désormais considérer la sécurité comme l’un de leurs principaux axes concernant ces systèmes.
Cette transition se produit après différents événements de sécurité, qui ont montré qu’une protection plus robuste contre les dangers cybernétiques est nécessaire.
Les employés de Microsoft ne devront pas se soucier uniquement du codage ou du marketing. Leur évaluation de performance couvre également la manière dont ils intègrent la sécurité dans leurs tâches quotidiennes. Cela est très important car cela impacte les promotions, les augmentations de salaire et les primes.
Mais qu’est-ce que cela implique pour le personnel technique ? Cela signifie que les produits doivent être sécurisés dès le départ, en intégrant la sécurité dès la phase de conception initiale et en suivant les meilleures pratiques. Pour les autres, il s’agit de maintenir une mentalité de sécurité d’abord, d’être vigilant et de chercher continuellement des moyens d’améliorer la sécurité de leur travail.
Selon The Verge, Kathleen Hogan, CPO (Chief People Officer) de Microsoft, a partagé une note avec tous les employés de Microsoft leur faisant savoir que leur évaluation de performance inclura un contrôle de sécurité.
Chez Microsoft, nous fournissons une infrastructure critique pour les missions dont le monde dépend pour réaliser davantage. Avec cette confiance en nous vient une grande responsabilité : protéger nos clients, notre entreprise et notre monde contre les menaces cybernétiques. En tant qu’employés de Microsoft, nous avons tous un rôle dans cette responsabilité.
Comme Satya l’a mentionné dans son e-mail du 3 mai et à nouveau lors de son lancement de l’exercice 25 le 9 juillet, la sécurité est notre priorité numéro un, et tout le monde chez Microsoft aura la sécurité comme priorité essentielle. Lorsqu’il s’agit d’un compromis, la réponse est claire et simple : la sécurité avant tout. Notre engagement envers la sécurité est durable. De nouvelles attaques inédites nous obligeront à continuer d’apprendre, d’innover et de défendre. Pourtant, en travaillant ensemble, nous réaliserons des améliorations non linéaires, resterons vigilants et répondrons aux attentes de nos clients. Ils comptent sur nous, et notre avenir dépend de leur confiance.
Notre nouvelle priorité essentielle en matière de sécurité renforce notre engagement envers la sécurité et nous rend responsables de la construction de produits et de services sécurisés. Elle est désormais disponible dans l’outil Connect pour la plupart des employés, et nous collaborons avec les équipes RH géographiques pour étendre l’accès à tous les employés dans le monde entier. La priorité essentielle en matière de sécurité n’est pas un exercice de conformité à cocher ; c’est un moyen pour chaque employé et manager de s’engager et d’être responsable de la priorité accordée à la sécurité, et un moyen pour nous de codifier vos contributions et de vous reconnaître pour votre impact. Nous devons tous agir avec une mentalité de sécurité d’abord, nous exprimer et chercher proactivement des opportunités pour garantir la sécurité dans tout ce que nous faisons.
La priorité essentielle aura deux parties :
- Des éléments essentiels et communs qui s’appliquent à tous les employés
- Une section optionnelle pour que les employés précisent davantage comment ils activeront la priorité essentielle en matière de sécurité en fonction de leur rôle, équipe, organisation, etc.
Tous les employés définiront leur priorité essentielle en matière de sécurité dans le cadre de leur premier Connect de l’exercice 25, avec l’intention que lors des conversations régulières de Connect, vous et votre manager discutiez de vos progrès et de votre impact concernant la priorité essentielle en matière de sécurité. Ce processus suivra la même approche que nos autres priorités essentielles à l’échelle de l’entreprise pour la diversité et l’inclusion et les managers. Vous pouvez en savoir plus sur la priorité essentielle en matière de sécurité ici, y compris les FAQ et des exemples d’activation de la priorité essentielle en matière de sécurité pour trois types de rôles principaux : technique, orienté client et partenaire, et tous les autres rôles.
Alors que nous entamons notre 50e année en tant qu’entreprise, je sais que nous nous sentons tous honorés et humbles d’être encore ici — en tant qu’entreprise pertinente et conséquente — poursuivant notre mission ensemble. Lorsque nous habilitons chaque personne et organisation sur la planète à réaliser davantage, nous relevons les plus grands défis de la société et habilitons le monde. Quelle grande, audacieuse et significative mission nous avons, et pourtant aucun d’entre nous ne peut prendre cela pour acquis. Nous sommes ici parce que nos clients nous font confiance, et nous devons continuer à gagner leur confiance chaque jour.
Merci pour votre engagement envers notre priorité essentielle en matière de sécurité qui aidera à protéger Microsoft, nos clients et nos partenaires.
Kathleen
Ce n’est pas simplement un exercice de conformité à cocher. Microsoft est connu dans l’industrie technologique comme la meilleure entreprise avec de nombreux problèmes de sécurité ; en fait, le géant technologique basé à Redmond a été constamment critiqué pour ne pas avoir agi plus tôt pour prévenir. Prenez, par exemple, l’incident de Black Basta.
On a entendu dire que l’entreprise recourrait à ce changement, et elle prend encore les mesures nécessaires pour renforcer la sécurité. Par exemple, l’Initiative pour un avenir sécurisé de Microsoft (SFI) vise à renforcer la protection de l’entreprise dans tous les domaines.
Alors, pourquoi cela compte-t-il pour vous et moi ? Dans un monde qui dépend de plus en plus des infrastructures numériques, la sécurité des produits et services que nous utilisons chaque jour devient primordiale. L’action de Microsoft marque un progrès important vers la garantie que ses offres sont aussi sécurisées que possible.
Que pensez-vous de cela ?