論説 マイクロソフトは来月、CrowdStrike やその他の「主要な」エンドポイント セキュリティ パートナーとともにセキュリティ サミットを開催します。このサミットでは、数百万台の Windows マシンを壊した CrowdStrike による障害が間違いなく最重要議題になるでしょう。
しかし、サミットは非公開で開催されるため、確実なことは分からない。ライブストリーミングは行われず、レドモンド氏は報道関係者の参加は歓迎しないと述べている。
「このイベントは報道関係者には公開されず、現時点で同社が発表できるものは他にはない」とマイクロソフトの広報担当者は語った。 レジスター。
マイクロソフトのコーポレートバイスプレジデント、エイダン・マーカスは、9月10日にワシントン州レドモンドの本社で開催されるWindowsエンドポイントセキュリティエコシステムサミットを発表し、 言った 参加者は、ベンダーが「共通の顧客のセキュリティと回復力を向上させる」ために実行できる手順について議論します。
マーカス氏は、7月のクラウドストライクの失態と、その惨事から学んだ「重要な教訓」を挙げた。「我々の議論は、セキュリティと安全な導入方法の改善、回復力のあるシステムの設計、そして現在そして将来にわたって顧客に最高のサービスを提供するための活気あるパートナーコミュニティとしての協力に重点を置くことになるだろう。」
同氏はこれらの対策がどのようなものになるかは明らかにしなかったが、セキュリティベンダーをWindowsカーネルから排除することがその1つであることは間違いないだろう。そして、これはプロバイダーからかなりの反発を受ける可能性が高い。
マイクロソフトは、他のソフトウェアメーカーに加え、「より安全で信頼性の高いテクノロジーをすべての人に提供するために、コミュニティの協力体制に最高レベルの透明性を確保するため、政府の代表者を招待する」予定だ。
政府との契約で数十億ドルを稼ぎながら、マイクロソフトのずさんなセキュリティ対策を厳しく批判してきたロン・ワイデン上院議員(オレゴン州民主党)は、招待されなかったと伝えられている。
ということは、マイクロソフトにとって「最高レベルの透明性」を保証するのは、友好的な政府関係者とセキュリティベンダーだけで、報道機関や一般市民はいないということでしょうか?
驚くべきことではない。レドモンドは、セキュリティ上の問題が起こった後も、非常に具体的な対応策を講じてきた。何が起こったかの透明性や、問題を実際に解決するための具体的な対策は、その対応策には含まれていない。
確かに、この最新の大失態はクラウドストライクの失策であり、マイクロソフトの失策ではない。しかし、この Windows の巨人は、中国やロシアの国家ハッカーや十代の若者の Lapsus$ の悪党による数年にわたる侵入事件を受けて、自社のセキュリティ対策に対する批判の高まりに直面している。
今年の夏、マイクロソフト社長のブラッド・スミス氏は、同社の度重なるセキュリティ上の失敗について議会で証言した。これは、中国政府の支援を受けたサイバースパイが、マイクロソフトがホストする米国政府高官のExchange Onlineの受信箱から何万件もの機密メールを盗むことを許したとして、このIT大手を非難する国土安全保障省の報告書への回答だった。
こうした大事故のほとんどにおいて、マイクロソフトは次のような新しいセキュリティ対策を導入している。 安全な未来への取り組み 最近のコージーベア攻撃の後。
来月開催されるようなオープンサミットもぜひ開催してください。透明性やセキュリティについて話すのではなく、単にそれを実行するだけでも歓迎すべき変化です。®
#マイクロソフトが非公開のセキュリティサミットを開催透明性はどの程度か #Register