Slik bygger du et trygt Microsoft 365-miljø i dagens trusselbilde

Det er faktisk du som kunde av Microsoft-lisenser som har ansvaret for konfigurasjon, overvåking og sikkerheten i M365. Mange undervurderer risikoen ved å ikke ha en klar strategi.

kurs dottie Visma Admin Microsoft 365
kurs dottie Visma Admin Microsoft 365

 

Trusselbildet har endret seg betydelig de siste årene, og det er en økende hyppighet av angrep mot norske bedrifter. Grunnen er at trusselaktører med mindre kompetanse og ressurser har fått tilgang til avanserte verktøy som kunstig intelligens. Selv små bedrifter rammes – og de kan risikere konkurs av hendelser som kan oppstå.

 

Slik er statusen i dag:

 

  • Over 30% av SMB-bedrifter i Norge angripes og det forventes å øke
  • Over 90% starter med phishingangrep via e-post
  • Det sendes daglig ca. 3,4 milliarder e-poster fra trusselaktører
  • Over halvparten av alle norske bedrifter opplever daglig e-postangrep

 

Det handler ikke lenger om hvis et angrep skjer, men om når det skjer.

 

Sikkerhet er ikke lenger bare brannmurer, e-postfilter, patching og backup

 

Microsoft 365 har i praksis blitt bedrifters nye server.

 

Før gikk angrep ofte på svakheter på lokale servere, men nå er det identitet, tilgang og feilkonfigurasjon i Microsoft 365-miljøet ditt som er de største risikoene.

 

Og det er faktisk du som kunde av Microsoft som har ansvaret for konfigurasjon, overvåking og sikkerheten i M365. Mange undervurderer risikoen ved å ikke ha en klar strategi.

 

Utover det skytjenestene inneholder og gjør for deg, er du selv ansvarlig for:

 

  • Avansert identitetsbeskyttelse
  • Kontinuerlig overvåkning og håndhevelse av sikkerhetsinnstillinger
  • Sikkerhetskopi av konfigurasjon, regler og data i skyen
  • Betinget tilgang og multifaktorautentisering

 

Vi skal ikke erstatte tradisjonell e-postfiltrering, oppdateringer, sikkerhetskopieringer og brannmurer. Men du trenger utvidet sikring når du flytter til skyen, selv om tankesettet er det samme.

 

Slik ser en god sikkerhetsgrunnmur ut i praksis

 

Faktorer som identitet, håndhevelse, databeskyttelse og trusselvern kommer ikke ferdig konfigurert fra Microsoft. Du må selv – eller sammen med en partner – bygge, tilpasse og forvalte dette oppsettet jevnlig.

 

Vi har laget et webinar der vi går igjennom hvordan man helt konkret kan starte med å sette opp gode rutiner.

 

Webinaret kan du se her 👉 https://abacus.webinargeek.com/microsoft-365-din-nye-server

 

Målet er å bevise at du faktisk har kontroll, og ikke bare har riktig konfigurasjon. Både forsikringsselskaper, kunder og styrer forventer ikke kun gode funksjoner – men dokumentasjon. Når du kan vise til etablerte sikkerhetsrutiner, daglige overvåkninger, regler og tiltak, blir det et kvalitetsstempel som styrker tilliten til bedriften din og kan faktisk bli et konkurransefortrinn.

 

Sikkerhet er nemlig ikke et tillegg. Det er en grunnmur som beskytter alt av verdier.

 

Secure Score måler statusen på din Microsoft 365-sikkerhet

 

Secure Score måler hvor godt bedriften din følger Microsoft sin beste sikkerhetspraksis på faktorer som multifaktorautentisering, enheter og filer – og gir deg en score fra 0 til 100. Den kan du bruke til å sette egne mål, dokumentere fremgang og dermed minimere risikoen – uavhengig av hvilken Microsoft-lisens du har.

 

For å forbedre scoren din kan du sette opp multifaktorautentisering, registrere enheter i Microsoft Intune eller sette regler for hvordan data skal håndteres. Secure Score er ferskvare, og nye sikkerhetsfunksjoner dukker stadig opp. Derfor er det viktig at du følger med, justerer ofte og har en kultur for kontinuerlig forbedring.

 

Men husk – Secure Score er bare et dashbord for forbedring. Ikke en endelig karakter.