Microsoft 365 är navet i de flesta småföretags IT-miljö — vilket också gör det till ett förstahandsmål för angripare. Här är de konkreta inställningarna som gör störst skillnad.
Microsoft 365 innehåller ofta det mesta av ett företags känsliga information: e-post, filer, kalendrar och kontakter. Standardinställningarna vid uppsättning är sällan de säkraste tillgängliga — här är vad som är värt att gå igenom.
Det här är den enskilt viktigaste åtgärden. Microsoft rekommenderar själva att aktivera MFA (eller ännu hellre "Security Defaults"/"Conditional Access" beroende på licensnivå) för samtliga konton, inklusive administratörskonton. Se vår separata artikel om vilka konton som bör skyddas först om ni behöver prioritera stegvis.
Ju fler konton med fulla adminrättigheter, desto större attackyta. Microsofts egen vägledning rekommenderar att hålla antalet globala administratörer till ett fåtal, och att vardagsarbete sker med konton med lägre behörighet snarare än att logga in som admin i onödan.
Microsoft 365 (särskilt med Business Premium-licens eller högre) kan larma vid inloggningar från ovanliga platser, omöjliga resmönster (inloggning från två länder på kort tid) eller efter många misslyckade försök. Dessa varningar är ofta avstängda som standard och behöver aktiveras aktivt.
En vanlig teknik vid kontokapning är att sätta upp en dold regel som vidarebefordrar all inkommande e-post till en extern adress, för att i tysthet övervaka kommunikationen — till exempel för att invänta en faktura att förfalska. Gå igenom regelbundet om sådana regler finns, särskilt efter att någon i organisationen bytt lösenord efter en misstänkt incident.
Phishing-mejl som imiterar Microsofts inloggningssidor är extremt vanliga eftersom så många företag använder plattformen. Se vår artikel om phishing och hur medarbetare känner igen nya angrepp för konkreta varningstecken.
Många användare godkänner utan att tänka efter att en extern app får läsa deras e-post eller kalender, till exempel vid ett engångstest av ett verktyg. Dessa behörigheter glöms sedan bort. En regelbunden genomgång av vilka appar som har åtkomst till organisationens Microsoft 365-miljö är god praxis.
Ett konto som glöms bort att stängas av när någon slutar är en onödig risk. Se till att det finns en rutin — inte bara ett minne — för att inaktivera konton, återkalla åtkomsttoken och byta lösenord på delade konton vid personalförändringar.
Microsoft 365s säkerhet handlar mindre om att köpa fler tillägg och mer om att faktiskt aktivera och underhålla de skydd som redan finns tillgängliga i plattformen. MFA, begränsat antal administratörer, och regelbunden granskning av regler och app-behörigheter täcker de vanligaste verkliga riskerna.
Vill ni ha en genomgång av er nuvarande Microsoft 365-konfiguration? Läs mer om vår molntjänst eller boka en kostnadsfri säkerhetsgenomgång.
Kostnadsfri IT-genomgång och offert inom 24 timmar.
0 kommentarer
Inga kommentarer ännu. Bli först att kommentera!