마이크로소프트, 직원 성과 평가에 보안 작업 포함 요구
마이크로소프트는 직원 성과 평가 시스템에 중요한 수정을 했습니다. 엔지니어 또는 경영진은 이제 이러한 시스템과 관련하여 보안을 주요 초점 중 하나로 고려해야 합니다.
이 변화는 사이버 위험으로부터 더 강력한 보호가 필요하다는 것을 보여준 다양한 보안 사건 이후에 이루어지고 있습니다.
마이크로소프트 직원들은 코딩이나 마케팅만 걱정할 필요가 없습니다. 그들의 성과 평가는 일상 업무에 보안을 얼마나 잘 통합하는지를 포함합니다. 이는 승진, 급여 인상 및 보너스에 영향을 미치기 때문에 매우 중요합니다.
하지만 이것이 기술 인력에게는 무엇을 의미할까요? 이는 제품이 처음부터 안전해야 하며, 초기 설계 단계에서 보안을 통합하고 모범 사례를 따르는 것을 의미합니다. 다른 사람들에게는 보안을 최우선으로 하는 사고 방식을 유지하고, 경계를 유지하며, 자신의 업무 보안을 개선할 방법을 지속적으로 찾는 것입니다.
The Verge에 따르면, 마이크로소프트의 CPO(최고 인사 책임자)인 캐슬린 호건은 모든 마이크로소프트 직원에게 성과 평가에 보안 점검이 포함될 것이라는 내용을 전달하는 메모를 공유했습니다.
마이크로소프트에서는 세계가 더 많은 것을 달성하기 위해 의존하는 미션 크리티컬 인프라를 제공합니다. 우리에게 주어진 신뢰에는 큰 책임이 따릅니다: 사이버 위협으로부터 고객, 회사 및 세상을 보호하는 것입니다. 마이크로소프트 직원으로서 우리는 모두 그 책임의 일원입니다.
사티아가 5월 3일 이메일과 7월 9일 FY25 시작 연설에서 언급했듯이, 보안은 우리의 최우선 과제이며, 마이크로소프트의 모든 직원은 보안을 핵심 우선 사항으로 삼을 것입니다. 거래의 균형을 맞춰야 할 때, 답은 명확하고 간단합니다: 무엇보다 보안이 우선입니다. 우리의 보안에 대한 약속은 지속적입니다. 새로운 공격과 혁신적인 공격은 우리가 계속 배우고, 혁신하고, 방어해야 함을 요구할 것입니다. 그러나 함께 작업함으로써 우리는 비선형적인 개선을 이루고, 경계를 유지하며, 고객의 기대에 부응할 것입니다. 그들은 우리를 믿고 있으며, 우리의 미래는 그들의 신뢰에 달려 있습니다.
우리의 새로운 보안 핵심 우선 사항은 보안에 대한 우리의 약속을 강화하고 안전한 제품과 서비스를 구축하는 데 책임을 지도록 합니다. 이제 대부분의 직원이 사용할 수 있는 Connect 도구에서 제공되며, 모든 직원이 전 세계적으로 접근할 수 있도록 지리적 HR 팀과 협력하고 있습니다. 보안 핵심 우선 사항은 단순한 체크리스트 준수 작업이 아닙니다; 이는 모든 직원과 관리자가 보안을 우선시하는 데 헌신하고 책임을 지도록 하는 방법이며, 여러분의 기여를 문서화하고 여러분의 영향을 인정하는 방법입니다. 우리는 모두 보안을 최우선으로 하는 사고방식으로 행동하고, 목소리를 내며, 우리가 하는 모든 일에서 보안을 보장할 기회를 적극적으로 찾아야 합니다.
핵심 우선 사항은 두 부분으로 나뉩니다:
모든 직원에게 적용되는 핵심 및 공통 요소
직원이 자신의 역할, 팀, 조직 등을 기반으로 보안 핵심 우선 사항을 활성화하는 방법을 추가로 구체화할 수 있는 선택적 섹션
모든 직원은 첫 번째 FY25 Connect의 일환으로 보안 핵심 우선 사항을 설정하며, 정기적인 Connect 대화 중에 여러분과 관리자가 보안 핵심 우선 사항의 진행 상황과 영향을 논의할 것입니다. 이 과정은 다양성 및 포용성, 관리자와 같은 다른 회사 전체 핵심 우선 사항과 동일한 접근 방식을 따릅니다. 보안 핵심 우선 사항에 대한 자세한 내용은 여기에서 확인할 수 있으며, 세 가지 주요 역할 유형(기술, 고객 및 파트너 대면, 기타 모든 역할)에 대한 FAQ 및 보안 핵심 우선 사항 활성화 예제를 포함하고 있습니다.
회사의 50주년을 맞이하여, 우리는 여전히 여기 있다는 것에 대해 영광스럽고 겸손하게 생각합니다—관련 있고 중요한 회사로서—함께 우리의 사명을 추구하고 있습니다. 우리가 지구상의 모든 개인과 조직이 더 많은 것을 달성하도록 힘을 실어줄 때, 우리는 사회의 가장 큰 도전에 맞서고 세상을 강화합니다. 우리가 가진 크고 대담하며 의미 있는 사명입니다. 그러나 우리 중 누구도 이를 당연하게 여길 수 없습니다. 우리는 고객의 신뢰 덕분에 여기 있으며, 매일 그들의 신뢰를 얻기 위해 계속 노력해야 합니다.
마이크로소프트, 고객 및 파트너를 보호하는 데 도움이 될 보안 핵심 우선 사항에 대한 여러분의 헌신에 감사드립니다.
캐슬린
이것은 단순한 체크리스트 작업이 아닙니다. 마이크로소프트는 기술 산업에서 많은 보안 문제로 유명한 최고의 회사로 알려져 있으며, 실제로 레드먼드에 본사를 둔 이 기술 대기업은 예방 조치를 취하지 않은 것에 대해 지속적으로 비판받아 왔습니다. 예를 들어, 블랙 바스타 사건을 살펴보십시오.
회사가 이 변화를 단행할 것이라는 소문이 있었으며, 여전히 보안을 강화하기 위한 필요한 조치를 취하고 있습니다. 예를 들어, 마이크로소프트의 안전한 미래 이니셔티브(SFI)는 회사의 모든 분야에서 보호를 강화할 계획입니다.
그렇다면 이것이 당신과 나에게 왜 중요할까요? 디지털 인프라에 점점 더 의존하는 세상에서 우리가 매일 사용하는 제품과 서비스의 안전성이 가장 중요해집니다. 마이크로소프트의 조치는 자사의 제공이 가능한 한 안전하도록 보장하기 위한 중요한 진전을 나타냅니다.
이것에 대해 어떻게 생각하십니까?