ఇటీవలి సైబర్టాక్పై మైక్రోసాఫ్ట్ యొక్క సైబర్ సెక్యూరిటీ స్ట్రాటజీలు చైనీస్ గూఢచర్య ప్రచారం తర్వాత ప్రభుత్వ సలహా మండలిచే 'నివారించదగినది' అని పిలువబడింది

గత వేసవిలో టెక్ దిగ్గజంను లక్ష్యంగా చేసుకున్న చైనీస్ గూఢచర్య ప్రచారం నేపథ్యంలో, మైక్రోసాఫ్ట్ సైబర్ సెక్యూరిటీ స్ట్రాటజీలను "నివారించదగినవి" అని లేబుల్ చేస్తూ, ప్రముఖ ప్రభుత్వ సలహా మండలి నుండి ఇటీవలి ఘాటైన నివేదిక మైక్రోసాఫ్ట్ యొక్క సైబర్ సెక్యూరిటీ వ్యూహాలపై కఠినమైన కాంతిని చూపింది. బోర్డు యొక్క అంచనా మైక్రోసాఫ్ట్ యొక్క సైబర్ సెక్యూరిటీ పద్ధతులపై ఒక ముఖ్యమైన విమర్శను సూచిస్తుంది, ముఖ్యంగా సున్నితమైన US ప్రభుత్వ డేటాను ప్రమాదంలో ఉంచిన అనేక ఉన్నత-ప్రొఫైల్ ఉల్లంఘనల వెలుగులో.
సైబర్ సెక్యూరిటీ అండ్ ఇన్ఫ్రాస్ట్రక్చర్ సెక్యూరిటీ ఏజెన్సీ (CISA)లో పనిచేస్తున్న US సైబర్ సేఫ్టీ రివ్యూ బోర్డ్, ఆగస్టు ప్రారంభంలో మైక్రోసాఫ్ట్లో జరిగిన ఉల్లంఘనపై శ్రద్ధగా దర్యాప్తు చేస్తోంది. గత జూలైలో, చైనీస్ ప్రభుత్వ హ్యాకర్లు Microsoft యొక్క క్లౌడ్ నెట్వర్క్లను ఉల్లంఘించారు, వాణిజ్య కార్యదర్శి గినా రైమోండో మరియు వివిధ రాష్ట్ర అధికారుల వంటి ఉన్నత స్థాయి అధికారులతో సహా సుమారు 25 సంస్థలలో ఇమెయిల్ ఇన్బాక్స్లకు ప్రాప్యతను పొందారు. ఈ ఉల్లంఘన వాషింగ్టన్లో విస్తృత ఆందోళనకు దారితీసింది, US ప్రభుత్వానికి ప్రాథమిక క్లౌడ్ ప్రొవైడర్గా Microsoft హోదా ఇవ్వబడింది.
బోర్డు యొక్క నివేదిక "నివారించదగిన దోషాలు" మరియు ఉల్లంఘనకు మూలకారణాలుగా కీలకమైన క్రిప్టోగ్రాఫిక్ ఆస్తుల రాజీని గుర్తించడంలో మైక్రోసాఫ్ట్ వైఫల్యాన్ని సూచిస్తుంది. గత ఏడు నెలలుగా, బోర్డు సభ్యులు మైక్రోసాఫ్ట్ కార్యకలాపాలు మరియు వ్యూహాత్మక నిర్ణయాలను పరిశీలించారు, ఎంటర్ప్రైజ్ సెక్యూరిటీ ఇన్వెస్ట్మెంట్ల ప్రాధాన్యతను తగ్గించడం మరియు కఠినమైన రిస్క్ మేనేజ్మెంట్ దోహదపడే కారకాలుగా హైలైట్ చేయబడింది.
ఏది ఏమైనప్పటికీ, విరుద్ధమైన ఆర్థిక లేదా ఉద్యోగ ప్రయోజనాల కారణంగా ముగ్గురు బోర్డు సభ్యులు దూరంగా ఉండటంతో విచారణ సవాళ్లను ఎదుర్కొంది. అయినప్పటికీ, చైనా ప్రభుత్వ సైబర్ బృందాలు అధిక-విలువైన US కంపెనీలను లక్ష్యంగా చేసుకోవడం కొనసాగించే అవకాశం ఉందని అధికారులు హెచ్చరిస్తున్నారు.
ఈ నివేదిక మైక్రోసాఫ్ట్ పోటీదారులు మరియు విమర్శకుల మధ్య చర్చలను రేకెత్తించింది, వారు US ప్రభుత్వ ప్రాథమిక క్లౌడ్ ప్రొవైడర్గా కంపెనీ యొక్క ఆధిపత్య స్థానం గణనీయమైన జాతీయ భద్రతా ప్రమాదాలను కలిగిస్తుందని వాదించారు. ప్రతిస్పందనగా, మైక్రోసాఫ్ట్ భద్రతా లాగ్లకు యాక్సెస్ను విస్తరించడం మరియు కొత్త భద్రతా చర్యలను అమలు చేయడంతో సహా దాని అంతర్గత సైబర్సెక్యూరిటీ సంస్కృతిని పెంచడానికి చర్యలు తీసుకుంది.
ముందుచూపుతో, పరిశ్రమలో పారదర్శకత మరియు జవాబుదారీతనాన్ని ప్రోత్సహించే లక్ష్యంతో క్లౌడ్ సర్వీస్ ప్రొవైడర్ల కోసం బలమైన భద్రతా పద్ధతులను ఏర్పాటు చేయాలని CISA యోచిస్తోంది. సంభావ్య భద్రతా మెరుగుదలల కోసం మైక్రోసాఫ్ట్ నివేదికను సమీక్షిస్తున్నందున, డిజిటల్ యుగంలో సైబర్ భద్రత మరియు జాతీయ రక్షణ గురించి విస్తృత సంభాషణ అభివృద్ధి చెందుతూనే ఉంది.