マイクロソフトは従業員にパフォーマンスレビューの一環としてセキュリティ作業を義務付ける
マイクロソフトは、従業員のパフォーマンスレビューシステムに重要な変更を加えました。エンジニアや幹部は、これらのシステムに関してセキュリティを主要な焦点の一つとして考慮することが求められています。
この移行は、サイバーの脅威からのより強固な保護が必要であることを示すさまざまなセキュリティイベントの後に行われています。
マイクロソフトの従業員は、コーディングやマーケティングだけを心配する必要はありません。彼らのパフォーマンスレビューには、日常業務にセキュリティをどれだけ統合しているかも含まれます。これは、昇進、給与の引き上げ、ボーナスに影響を与えるため非常に重要です。
しかし、これは技術者にとって何を意味するのでしょうか?それは、製品は最初から安全であるべきであり、初期設計段階でセキュリティを組み込み、ベストプラクティスに従うことを意味します。他の人々にとっては、セキュリティファーストのメンタリティを維持し、警戒し、仕事のセキュリティを向上させる方法を常に探し続けることです。
The Vergeによると、マイクロソフトのCPO(最高人事責任者)であるキャスリーン・ホーガンは、すべてのマイクロソフト従業員に対して、パフォーマンスレビューにセキュリティチェックが含まれることを知らせるメモを共有しました。
マイクロソフトでは、世界がより多くを達成するために依存するミッションクリティカルなインフラを提供しています。その信頼には大きな責任が伴います:サイバー脅威から私たちの顧客、私たちの会社、そして私たちの世界を守ることです。マイクロソフトの従業員として、私たちは皆、その責任の一端を担っています。
サティアが5月3日のメールで言及し、7月9日のFY25キックオフでも再度述べたように、セキュリティは私たちの最優先事項であり、マイクロソフトの全員がセキュリティをコアプライオリティとして持つことになります。トレードオフに直面したとき、答えは明確でシンプルです:すべてのものにおいてセキュリティが最優先です。私たちのセキュリティへのコミットメントは永続的です。新しい攻撃や新奇な攻撃に対処するためには、私たちは学び、革新し、防御し続ける必要があります。しかし、協力して作業することで、非線形の改善を行い、警戒を保ち、顧客の期待に応えます。彼らは私たちを頼りにしており、私たちの未来は彼らの信頼に依存しています。
私たちの新しいセキュリティコアプライオリティは、セキュリティへのコミットメントを強化し、安全な製品とサービスを構築する責任を私たちに課します。これは、ほとんどの従業員のためにConnectツールで利用可能になっており、すべての従業員にグローバルにアクセスを拡大するために地理的HRチームと提携しています。セキュリティコアプライオリティは、チェックボックスを埋めるためのコンプライアンス演習ではありません。これは、すべての従業員とマネージャーがセキュリティを優先することにコミットし、責任を持つ方法であり、私たちの貢献を文書化し、影響を認識する方法です。私たちは皆、セキュリティファーストのマインドセットで行動し、声を上げ、私たちが行うすべてのことにおいてセキュリティを確保する機会を積極的に探さなければなりません。
コアプライオリティには二つの部分があります:
- すべての従業員に適用されるコアおよび共通の要素
- 従業員が役割、チーム、組織などに基づいてセキュリティコアプライオリティをさらに具体化するためのオプションのセクション
すべての従業員は、最初のFY25 Connectの一環としてセキュリティコアプライオリティを設定し、定期的なConnectの会話の中で、あなたとあなたのマネージャーがセキュリティコアプライオリティの進捗と影響について話し合うことを意図しています。このプロセスは、多様性と包括性、マネージャーのための他の会社全体のコアプライオリティと同じアプローチに従います。セキュリティコアプライオリティについての詳細や、技術的、顧客およびパートナー向け、その他の役割のためのセキュリティコアプライオリティの活性化例を含むFAQをこちらで確認できます。
私たちが会社として50年目を迎えるにあたり、私たちがまだここにいることを光栄に思い、謙虚に感じています—関連性のある重要な会社として—共に私たちの使命を追求しています。私たちが地球上のすべての人と組織により多くを達成させるとき、私たちは社会の最大の課題に取り組み、世界を力づけます。私たちには大きく、果敢で意味のある使命がありますが、私たちの誰もこれを当然のこととは考えられません。私たちは顧客の信頼があるからここにおり、毎日その信頼を得続けなければなりません。
マイクロソフト、私たちの顧客、パートナーを保護するためのセキュリティコアプライオリティへのあなたのコミットメントに感謝します。
キャスリーン
これは単なるチェックボックス演習ではありません。マイクロソフトは、技術業界で多くのセキュリティ問題を抱えるトップ企業として知られています。実際、レドモンドに本社を置くテクノロジーの巨人は、予防策を講じるのが遅すぎたとして常に批判されています。たとえば、ブラックバスタ事件を見てみましょう。
この変更に頼るという噂があり、同社はセキュリティを強化するために必要な措置を講じ続けています。たとえば、マイクロソフトのセキュアフューチャーイニシアティブ(SFI)は、会社のすべての分野での保護を強化することを目的としています。
では、なぜこれはあなたや私にとって重要なのでしょうか?デジタルインフラにますます依存する世界では、私たちが日常的に使用する製品やサービスの安全性が最重要になります。マイクロソフトの行動は、同社の提供物ができるだけ安全であることを確保するための重要な進展を示しています。
あなたはこれについてどう思いますか?