top of page

Så stärker ni säkerheten i Microsoft 365

3 days ago
2 min read

Updated: 2 days ago

Microsoft 365 innehåller många bra säkerhetsfunktioner, men de behöver vara rätt konfigurerade för att ge ett bra skydd. Här går vi igenom några av de viktigaste områdena som mindre företag bör ha koll på.





Börja med kontona

De flesta säkerhetsproblem i Microsoft 365 börjar med användarkonton. Därför är det viktigt att ha kontroll på vilka konton som finns, vilka som faktiskt används och vilka behörigheter de har. Gamla konton, onödiga administratörsroller och delade inloggningar ökar risken i miljön.


En bra grund är därför att regelbundet gå igenom användare och behörigheter och ta bort sådant som inte längre behövs.


Använd MFA för alla användare

Multifaktorautentisering, MFA, är ett av de viktigaste skydden mot kapade konton. Det innebär att användaren behöver bekräfta sin inloggning på mer än ett sätt, till exempel med lösenord och en mobilapp.


Om ett lösenord hamnar i fel händer blir det betydligt svårare för en obehörig att logga in.

MFA bör vara aktiverat för samtliga användare, inte bara för administratörer.

Se över behörigheter och åtkomst

Alla användare behöver inte ha tillgång till allt. Genom att anpassa behörigheter efter roll och arbetsuppgifter minskar ni risken att känslig information sprids eller ändras av misstag. Det gäller både i Microsoft 365 och i tjänster som SharePoint, Teams och OneDrive. Det är också viktigt att snabbt ta bort åtkomst när en person slutar eller byter roll.

Skydda e-posten

E-post är fortfarande en av de vanligaste vägarna in vid cyberattacker. Microsoft 365 innehåller flera funktioner som kan minska risken för phishing, skadliga länkar och farliga bilagor. För att de ska ge bra effekt behöver de vara rätt konfigurerade och anpassade efter verksamheten.

Det är också viktigt att kombinera tekniska skydd med enkla rutiner för hur användare ska agera när något verkar misstänkt.

Följ upp säkerhetsläget över tid

Säkerhet är inte något man ställer in en gång och sedan glömmer. Microsoft förändrar tjänsterna löpande, nya hot uppstår och verksamheten förändras. Därför bör säkerhetsinställningar, behörigheter och larm följas upp regelbundet.

Ett bra arbetssätt är att ha en tydlig grundnivå och därefter löpande kontrollera att miljön fortfarande ligger rätt.

Sammanfattning

För mindre företag handlar bra Microsoft 365-säkerhet framför allt om att få några grundläggande saker rätt:


MFA för alla användare, rätt behörigheter, skyddad e-post, tydliga rutiner för avslut av konton och regelbunden uppföljning.

När de delarna är på plats har ni kommit långt i att minska risken för kapade konton, dataläckage och onödiga driftproblem.



Vill ni veta hur säker er Microsoft 365-miljö är idag?



bottom of page