一連串駭客攻擊風波後微軟為產品部門增添安全主管
微軟公司因未能遏制幾次嚴重的網路攻擊而受到批評,該公司正在為其產品部門增加安全主管,以提高抵禦駭客攻擊的能力。這家軟體巨頭表示,它將在其產品部門增設副首席資訊安全官,但拒絕透露新官員的身份。這些高階主管將向伊戈爾-茨岡斯基(Igor Tsyganskiy)匯報工作,他於去年12月出任全球首席資訊安全官,一個月前微軟宣布了二十多年來最大規模的安全改革。
自2015年以來一直擔任微軟安全高管的安-約翰遜(Ann Johnson)被任命為負責客戶拓展和監管行業的副首席資訊安全官,並將向茨岡斯基匯報工作。總部位於華盛頓州雷德蒙德的微軟公司在一封電子郵件中說,約翰遜的工作重點是”客戶參與和有關微軟自身安全的溝通”。
今年年初,一個俄羅斯國家支持的駭客組織被指控竊取了微軟高層管理人員的電子郵件帳戶,這促使該公司重新分配了數千名工程師,以幫助減少入侵並加快安全更新。 2023 年5 月,一個被認為與中國政府有關聯的駭客團夥被指控竊取了微軟的一個訪問工具,並利用它侵入了美國商務部長吉娜-雷蒙多(Gina Raimondo)、美國駐華大使尼古拉斯-伯恩斯(Nicholas Burns)等數百人的電子郵件帳戶。
上個月,美國網路安全審查委員會發布了一份嚴厲的報告,記錄了該公司無力阻止與中國有關的駭客攻擊,並呼籲微軟進行緊急改革。美國參議員羅恩-懷登(Ron Wyden)於4 月8 日提出立法草案,要求政府為協作軟體製定強制性網路安全標準,理由是微軟的網路安全”漏洞百出”。
微軟於11 月發布了”安全未來計劃”(Secure Future Initiative),這是自2002 年聯合創始人比爾-蓋茨(Bill Gates)停止Windows 開發並命令工程師將產品安全置於新功能之上以來,微軟最重要的安全計畫。但一些競爭對手、政府官員和客戶質疑新計畫是否足夠深入。
最新的一系列變化旨在解決這樣一個問題,即在增加新功能並在人工智慧等領域與競爭對手一決高下的同時,如何讓每個產品組都專注於安全問題。微軟執行長薩蒂亞-納德拉(Satya Nadella)上週在與投資者的通話中表示,公司現在”將安全放在首位”。