1. Nem minden fióknál kötelező a többtényezős hitelesítés
A többtényezős hitelesítés egy jelszó mellett további ellenőrzést kér. Ez érdemben csökkentheti annak kockázatát, hogy egy megszerzett jelszó önmagában elegendő legyen a belépéshez.
A „legtöbb kollégánál be van kapcsolva” nem ugyanaz, mint a következetesen érvényesített védelem.
- minden aktív felhasználónál kötelező-e;
- a rendszergazdai fiókokra is kiterjed-e;
- vannak-e indokolatlan kivételek;
- a régi vagy kevésbé biztonságos belépési módokat felülvizsgálták-e;
- dokumentált-e az elveszett telefon vagy hozzáférési probléma kezelése.
2. Túl sok a rendszergazdai jogosultság
Ha valaki a napi levelezéshez és böngészéshez is magas szintű rendszergazdai fiókot használ, egyetlen hibás kattintás vagy kompromittált belépés nagyobb hatással járhat.
A cél nem az, hogy senki ne férjen hozzá, hanem az, hogy csak az kapjon magasabb jogosultságot, akinek valóban szüksége van rá.
- hány ember rendelkezik kiemelt jogosultsággal;
- minden jogosultságnak van-e üzleti indoka;
- külön fiókot használnak-e a napi munkára és az adminisztrációra;
- megszűnnek-e az ideiglenesen adott jogok;
- külső szolgáltató mellett a cégnek is van-e legalább két, egymástól elkülönített vészhelyzeti adminfiókja.
3. A távozók és inaktív fiókok kezelése esetleges
Egy korábbi munkatárs aktív fiókja, tovább működő mobilkapcsolata vagy megmaradt külső hozzáférése felesleges kockázatot és költséget jelenthet. A gyors letiltás önmagában sem mindig elég: az üzleti adatok és feladatok átadásáról is gondoskodni kell.
- a belépés és aktív munkamenetek lezárása;
- jogosultságok és csoporttagságok visszavonása;
- e-mailek és fájlok szükséges átadása;
- továbbítások, megosztások és automatizmusok felülvizsgálata;
- licenc, adatmegőrzés és végrehajtási bizonyíték rendezése.
4. Nincs kontroll alatt a külső megosztás
A Teams, SharePoint és OneDrive megkönnyíti a partnerekkel való együttműködést. Ugyanez a kényelem vezethet régen elfelejtett megosztási linkekhez, indokolatlan vendéghozzáférésekhez vagy túl széles körben elérhető mappákhoz.
A teljes tiltás sok cégnél nem életszerű. A cél az átlátható, indokolt és időben korlátozott megosztás.
- ki oszthat meg adatot külső személlyel;
- névhez kötöttek és lejárók-e az ideiglenes hozzáférések;
- rendszeresen felülvizsgálják-e a vendégfelhasználókat;
- elkülönülnek-e a bizalmas és általános dokumentumok;
- a közös munka végén visszavonják-e a hozzáférést.
5. Vannak naplók és riasztások, de senki nem figyeli őket
A technikai védelem akkor ér valamit, ha a gyanús eseményekből feladat lesz. Ha nincs kijelölt felelős, egy szokatlan belépés, gyanús továbbítási szabály vagy tömeges fájlmódosítás észrevétlen maradhat.
A rendelkezésre álló naplózási és riasztási lehetőségek a használt Microsoft 365-csomagtól és beállításoktól is függhetnek.
- mely eseményekről érkezik riasztás;
- ki kapja és ki vizsgálja ki ezeket;
- milyen határidővel történik az ellenőrzés;
- van-e helyettes, ha a felelős nem elérhető;
- dokumentált-e az incidens első néhány lépése.
6. Kérjen egyoldalas vezetői állapotképet
Nem szükséges a Microsoft 365 adminisztrációját részletesen ismernie. Kérjen rövid, dátummal ellátott összefoglalót az öt területről.
- aktív felhasználók és vendégek száma;
- többtényezős hitelesítési kivételek;
- kiemelt jogosultságú fiókok;
- régi vagy inaktív fiókok;
- külső megosztások utolsó felülvizsgálata;
- riasztások felelőse és a nyitott javítások.