Microsoft maakt een significante verandering in de manier waarop het beveiliging benadert door het te integreren in de prestatiebeoordelingen van werknemers. Deze verandering, aangekondigd door Kathleen Hogan, Chief People Officer van het bedrijf, is bedoeld om ervoor te zorgen dat beveiliging een fundamentele prioriteit wordt voor alle werknemers.
In een recent intern memo benadrukte Kathleen Hogan dat beveiliging nu een “kernprioriteit” is voor Microsoft-werknemers. Dit betekent dat beveiliging een belangrijk aandachtspunt zal zijn in prestatiebeoordelingen en net zo belangrijk wordt geacht als andere kernprioriteiten zoals diversiteit en inclusie. Hogans memo maakte het duidelijk: “Wanneer u voor een afweging staat, is het antwoord duidelijk en eenvoudig: beveiliging boven alles.” Deze verklaring weerspiegelt Microsofts toewijding om beveiliging diep in de organisatiecultuur te verankeren.
Wat is er veranderd?
Vanaf nu zal beveiliging een belangrijk onderdeel zijn van hoe werknemers worden beoordeeld. Dit betekent dat hoe goed werknemers zich richten op en hun beveiliging verbeteren, belangrijk zal zijn voor zaken als promoties, salarisverhogingen en bonussen. Managers zullen kijken naar de beveiligingsbijdragen van werknemers bij het bepalen van beloningen en prestaties.
De nieuwe Security Core Priority bestaat uit twee hoofdonderdelen:
- Basisverwachtingen op het gebied van beveiliging: Deze gelden voor iedereen bij Microsoft. Elke werknemer moet rekening houden met beveiliging in zijn dagelijkse werk en ervoor zorgen dat hij hieraan bijdraagt.
- Rolspecifieke beveiligingsdoelen: Werknemers stellen ook specifieke beveiligingsdoelen op basis van hun functie. Dit betekent dat ze hun beveiligingsinspanningen afstemmen op hun specifieke taken.
Voor technische medewerkers betekent dit dat ze vanaf het begin beveiligingsmaatregelen moeten nemen bij het ontwerpen van producten. Ze moeten best practices volgen en ervoor zorgen dat producten standaard veilig zijn. Voor mensen in niet-technische rollen betekent dit dat ze beveiligingsinspanningen in hun werk ondersteunen en op de hoogte zijn van beveiligingsproblemen.
Werknemers stellen hun Security Core Priority in tijdens hun eerste beoordelingsgesprek voor het fiscale jaar 2025 (FY25). Ze bespreken hun voortgang op het gebied van beveiligingsdoelen tijdens regelmatige beoordelingen. Deze nieuwe focus op beveiliging moet een doorlopend onderdeel van hun werk zijn, niet slechts een eenmalige controle.
Hier is Hogans volledige memo:
Bij Microsoft leveren we missiekritieke infrastructuur waar de wereld op vertrouwt om meer te bereiken. Met dat vertrouwen in ons komt een grote verantwoordelijkheid: om onze klanten, ons bedrijf en onze wereld te beschermen tegen cyberdreigingen. Als Microsoft-werknemers hebben we allemaal een rol in die verantwoordelijkheid.
Zoals Satya al aangaf in zijn e-mail van 3 mei en opnieuw tijdens zijn FY25 kick off op 9 juli, is beveiliging onze hoogste prioriteit en iedereen bij Microsoft zal beveiliging als een kernprioriteit beschouwen. Wanneer we voor een compromis staan, is het antwoord duidelijk en eenvoudig: beveiliging boven alles. Onze toewijding aan beveiliging is blijvend. Nieuwe en vernieuwende aanvallen vereisen dat we blijven leren, innoveren en verdedigen. Maar door samen te werken, zullen we niet-lineaire verbeteringen doorvoeren, alert blijven en voldoen aan de verwachtingen van onze klanten. Ze rekenen op ons en onze toekomst hangt af van hun vertrouwen.
Onze nieuwe Security Core Priority versterkt onze toewijding aan beveiliging en houdt ons verantwoordelijk voor het bouwen van veilige producten en services. Het is nu beschikbaar in de Connect-tool voor de meeste werknemers en we werken samen met geo HR-teams om de toegang uit te breiden naar alle werknemers wereldwijd. De Security Core Priority is geen vink-het-hokje-nalevingsoefening; het is een manier voor elke werknemer en manager om zich te committeren aan – en verantwoordelijk te zijn voor – het prioriteren van beveiliging, en een manier voor ons om uw bijdragen te codificeren en u te erkennen voor uw impact. We moeten allemaal handelen met een security-first mindset, ons uitspreken en proactief op zoek gaan naar kansen om beveiliging te garanderen in alles wat we doen.
De kernprioriteit bestaat uit twee delen:
Kern- en gemeenschappelijke elementen die voor alle werknemers gelden
Een optioneel gedeelte waarin medewerkers verder kunnen specificeren hoe zij de Security Core Priority activeren op basis van hun rol, team, organisatie, etc.
Alle werknemers stellen hun Security Core Priority in als onderdeel van hun eerste FY25 Connect, met de bedoeling dat u en uw manager tijdens regelmatige Connect-gesprekken de voortgang en impact van uw Security Core Priority bespreken. Dit proces volgt dezelfde aanpak als onze andere bedrijfsbrede kernprioriteiten voor Diversity & Inclusion en Managers. U kunt hier meer te weten komen over de Security Core Priority, inclusief FAQ’s en voorbeelden van activering van Security Core Priority voor drie hoofdtypen rollen: technisch, klant- en partnergericht, en alle andere rollen.
Nu we ons 50-jarig bestaan als bedrijf ingaan, weet ik dat we ons allemaal vereerd en nederig voelen dat we er nog steeds zijn – als een relevant en consequent bedrijf – en onze missie samen nastreven. Wanneer we elke persoon en organisatie op de planeet in staat stellen om meer te bereiken, pakken we de grootste uitdagingen van de maatschappij aan en versterken we de wereld. Wat een grote, gedurfde en betekenisvolle missie hebben we, en toch kan niemand van ons dit als vanzelfsprekend beschouwen. We zijn er omdat onze klanten ons vertrouwen, en we moeten hun vertrouwen elke dag blijven verdienen.
Hartelijk dank voor uw inzet voor onze Security Core Priority. Daarmee helpen we Microsoft, onze klanten en onze partners te beschermen.
Kathleen
Doorlopende beveiligingsinspanningen
Dit nieuwe beleid is onderdeel van Microsoft’s bredere Secure Future Initiative (SFI), dat gericht is op het verbeteren van de beveiliging binnen het bedrijf. Recente wijzigingen omvatten het beëindigen van de ondersteuning voor basisverificatie in Outlook en het verwijderen van de light-versie van de Outlook-webapp. Deze wijzigingen vereisen dat gebruikers moderne verificatie gebruiken, wat van invloed kan zijn op sommige oudere e-mailapps en -clients.
Door beveiliging een belangrijk onderdeel te maken van prestatiebeoordelingen, wil Microsoft een sterkere focus creëren op het beschermen van haar klanten, producten en de algehele digitale omgeving. Nu het bedrijf haar 50-jarig bestaan viert, benadrukt deze verandering hoe cruciaal beveiliging is om vertrouwen te behouden en haar missie te vervullen om mensen en organisaties te helpen meer te bereiken.
Alle afbeeldingen worden gegenereerd door Eray Eliaçık/Bing
Source: Het nieuwe beleid van Microsoft: betere beveiliging betekent hogere salarissen