微軟將安全性作為核心優先事項和員工績效評估的一部分
在一份洩漏的內部備忘錄中,微軟首席人事官凱瑟琳-霍根(Kathleen Hogan)透露,安全工作現已成為微軟每位員工績效概覽的一部分。此前,薩蒂亞-納德拉(Satya Nadella)曾承諾將安全作為公司的頭等大事來抓,因為此前發生了多起安全事件和失誤,包括中國和俄羅斯黑客侵入美國政府官員和微軟高層領導的電子郵件帳號。
讓微軟的產品更加安全,現在已經成為員工獎勵、獎金和加薪的新因素。除了與經理討論的其他方面外,它還加入了其他核心優先事項,如多樣性和包容性。有了最新的變化,微軟的每個人在面臨這樣的選擇時,都應該把安全放在第一位。
以下是備忘錄全文:
在微軟,我們提供關鍵任務基礎架構,全世界都依賴這些基礎架構來實現更多目標。對我們的信任伴隨著巨大的責任:保護我們的客戶、我們的公司和我們的世界免受網路威脅。身為微軟的員工,我們都有責任承擔起這項責任。
正如薩提亞在5 月3 日的電子郵件中以及在7 月9 日的25 財年啟動儀式上所提到的,安全是我們的第一要務,微軟的每個人都將把安全作為核心要務。在面臨取捨時,答案是明確而簡單的:安全高於一切。我們對安全的承諾是持久的。新奇的攻擊要求我們不斷學習、創新和防禦。然而,透過共同努力,我們將實現非線性改進,保持警惕,並滿足客戶的期望。他們寄望於我們,我們的未來取決於他們的信任。
我們新的”安全核心優先事項”強化了我們對安全的承諾,並要求我們對打造安全的產品和服務負責。現在,大多數員工都可以在”連結”(Connect)工具中使用該工具,我們正在與各地的人力資源團隊合作,將使用範圍擴大到全球所有員工。安全核心優先事項並不是對合規性的勾選;它是每位員工和經理承諾並負責安全優先事項的一種方式,也是我們記錄您的貢獻並認可您的影響的一種方式。我們所有人都必須以安全第一的心態行事,大聲疾呼,主動尋找機會,在我們所做的每一件事中確保安全。
核心優先事項將包括兩個部分:
適用於所有員工的核心和共同要素
可選部分,供員工根據自己的角色、團隊、組織等進一步指定如何啟動安全核心優先順序。
所有員工都將把自己的安全核心優先事項作為首次FY25 Connect 的一部分,以便在定期的Connect 對話中,您和您的經理將討論您的安全核心優先事項的進展和影響。這個過程將採用與我們其他全公司核心優先事項(多元化與包容性和經理人)相同的方法。您可以在這裡了解有關安全核心優先事項的更多信息,包括常見問題解答和安全核心優先事項啟動範例,適用於三種主要角色類型:技術、面向客戶和合作夥伴以及所有其他角色。
在我們公司成立50 週年之際,我知道大家都為我們仍在這裡–作為一家具有相關性和影響力的公司–共同履行我們的使命而感到榮幸和謙卑。當我們讓地球上的每個人和每個組織都能取得更大成就時,我們就能應付社會最大的挑戰,讓世界變得更強大。我們肩負著多麼重大、大膽、有意義的使命,但我們都不能認為這是理所當然的。我們在這裡是因為我們的客戶信任我們,我們必須每天繼續贏得他們的信任。
感謝您對我們安全核心優先事項的承諾,這將有助於保護微軟、我們的客戶和合作夥伴。
凱瑟琳