Microsoft başkanı ‘güvenlik eksiklikleri’ konusunda Kongre önünde ifade verecek


Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin.

Dalış Özeti:

  • Üst düzey bir Microsoft yöneticisi, önümüzdeki ay Temsilciler Meclisi Ulusal Güvenlik Komitesi önünde şirketi, müşterilerini ve Microsoft’un güvenliklerini etkileyen son siber saldırılar hakkında ifade verecek. canlandırılmış güvenlik stratejisi.
  • Microsoft’un başkanı ve başkan yardımcısı Brad Smith, 13 Haziran’da “şirketin güvenlik eksikliklerini, önemli siber saldırıları önlemede karşılaşılan zorlukları ve güvenlik önlemlerini güçlendirme planlarını incelemek” için bir duruşma setinde ifade verecek. Komite dedi Salı.
  • Komite daha önce Smith’ten ifade vermesini istemişti 22 Mayıs’ta yapılması planlanan duruşmada Microsoft ek süre ve daha fazla bilgi istedi. O dönemde bir şirket sözcüsü, “Kongreye her zaman ulusun güvenliği için önemli olan bilgileri sağlamaya kararlıyız ve bunu yapmanın en iyi zamanı ve yolunun ayrıntılarını tartışmayı sabırsızlıkla bekliyoruz” dedi. Microsoft, duruşmanın planlanmasından sonra yorum talebine yanıt vermedi.

Dalış Bilgisi:

Capitol Hill’deki kongre soruşturması geçen ayki sonuçları genişletiyor Siber Güvenlik İnceleme Kurulu’nun yakıcı raporu Microsoft’un güvenlik hataları ve eleştiri dalgası Şirket, sektör ve hükümet genelinde karşı karşıya geliyor.

Microsoft’un çekirdek platformlarına yapılan bir dizi büyük ulus devlet müdahalesi, şirketin kültürel ve teknik kusurlarının altını çiziyor. CSRB raporunda, “Microsoft’taki bir dizi güvenlik hatasının” Çin’e bağlı bir tehdit grubunun geçen Mayıs ayında Microsoft Exchange hesaplarını tehlikeye atmasına izin verdiği belirtildi.

Saldırıda 22 kurumsal kuruluş ve aralarında ABD’li önemli yetkililer ve Ticaret Bakanı Gina Raimondo’nun da bulunduğu 500’den fazla kişi tehlikeye girdi.

Microsoft, güvenli gelecek girişimi olarak adlandırılan bir siber güvenlik revizyonunu Kasım ayında yürürlüğe koydu ve bu ayın başlarında bu çabayı şu planlarla genişletti: siber güvenlik yönetişim modelini yeniden yapılandırdı.

Bu ayın başlarında San Francisco’daki RSA Konferansında federal siber yetkililer ve siber güvenlik uzmanları şunları söyledi: Microsoft’un güvenliğini artıracağından umutluyum ve güvenlik ile yönetici maaşları arasında doğrudan bir bağlantı da dahil olmak üzere, bu çabanın temel itici gücü olarak şirketin revizyonuna ilişkin temel önlemlere işaret ediyor.

Smith daha önce SolarWinds Orion BT izleme sistemine arka kapılar yerleştiren Sunburst tedarik zinciri saldırısının ardından 2021’de Kongre önünde Microsoft adına ifade vermişti.



Source link