{"id":350417,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-dette-er-vigtigt-og-det-er-din-secure-score-ogsaa\/"},"modified":"2020-03-27T09:23:46","modified_gmt":"2020-03-27T08:23:46","slug":"fa2-dette-er-vigtigt-og-det-er-din-secure-score-ogsaa","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/da-dk\/work-productivity-da-dk\/na\/fa2-dette-er-vigtigt-og-det-er-din-secure-score-ogsaa\/","title":{"rendered":"Opretholdelse\u00a0af din virksomheds sikkerhed,\u00a0n\u00e5r medarbejderne arbejder hjemmefra\u00a0"},"content":{"rendered":"<p class=\"intro\">I den nuv\u00e6rende situation er det nok ikke cybersikkerhed, der er p\u00e5 alles l\u00e6ber. Selvom der er andre ting, der fylder mere i \u00f8jeblikket, er det dog meget vigtigt at v\u00e6re opm\u00e6rksom p\u00e5 de trusler som skift fra kontor til hjemmearbejde medf\u00f8rer for organisationer over hele verden.<\/p>\n<p>I takt med den hurtige implementering af cloud-baserede samarbejdstjenester for at hj\u00e6lpe folk med at kunne arbejde hjemmefra, kan man let glemme de sikkerhedstrusler, som dette skift kan f\u00f8re med sig. De valgte programmer kan have et begr\u00e6nset antal sikkerhedskontroller.<\/p>\n<h2>S\u00e5dan kan du \u00f8ge sikkerheden allerede i dag<\/h2>\n<p>Uden yderligere sikkerhedskontroller er du afh\u00e6ngig af, at brugerne er \u00e5rv\u00e5gne, for at undg\u00e5 alvorlige fejl og <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">p\u00e5 m\u00e5lrettet overv\u00e5gning med de logfiler, der nu en gang er tilg\u00e6ngelige<\/a>. Det er ikke en ideel situation.<\/p>\n<p>I Microsofts cloud-l\u00f8sning har du en optimal gatekeeper for sikkerhedsrelaterede cloud-ting i form af Azure Active Directory (Azure AD). Og det giver god mening at fokusere indsatsen der f\u00f8rst, selv hvis den samarbejdstjeneste, du \u00f8nsker at stille til r\u00e5dighed for dine brugere, ikke er fra Microsoft. N\u00e5r du har etableret sikker adgang, afh\u00e6nger det nemlig meget af den valgte l\u00f8sning, hvilke kontroller der er tilg\u00e6ngelige. S\u00e5 det er vigtigt at kende indholdet i pakken.<\/p>\n<p>I denne artikel kommer vi ind p\u00e5 nogle af de sikkerhedskontroller, der er tilg\u00e6ngelige for vores kunder. Alle disse har til form\u00e5l at hj\u00e6lpe dig med at \u00f8ge sikkerheden hurtigt, samtidig med at du kan opretholde en h\u00f8j produktivitet.<\/p>\n<h2>Sikkerhedsstandarder \u2013 Azure Active Directory<\/h2>\n<p>Vi har for nylig <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">introduceret sikkerhedsstandarder i Azure AD<\/a>. Disse falder ind under kategorien af de mest grundl\u00e6ggende og alligevel de vigtigste kontroller at overveje. Disse standarder hj\u00e6lper dig med at gennemtvinge <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">MFA (Multi Factor Authentication)<\/a> for administrative konti og giver dig derefter mulighed for at aktivere Microsoft Authenticator-mobilappen for brugerne. Bem\u00e6rk! Kontrollen er ikke detaljeret, s\u00e5 den er enten sl\u00e5et til eller fra (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">alt efter brugertilstand<\/a>). Du kan dog give brugerne mulighed for at v\u00e6lge indstillingen &#8220;Husk min enhed&#8221;, s\u00e5 de kan begr\u00e6nse det antal gange, de bliver bedt om at udf\u00f8re totrinsgodkendelse.<\/p>\n<p>Hvis du vil se, hvordan konfigurationen og brugeroplevelserne ser ud, f\u00f8r du begynder at konfigurere, kan du <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">se denne video, som en af mine kolleger har lavet<\/a>.<\/p>\n<div id=\"attachment_341937\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341937\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"et sk\u00e6rmbillede\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341937\" class=\"wp-caption-text\">Azure-sikkerhed<\/p><\/div>\n<p>Sikkerhedsstandarderne i Azure AD g\u00f8r det nemt at v\u00e6re sikker og hj\u00e6lper med at beskytte din organisation, da de indeholder forudkonfigurerede sikkerhedsindstillinger, som beskytter mod almindelige angreb.<\/p>\n<p>Disse er konfigurerbare kontroller, der kan &#8220;l\u00e6gges oven p\u00e5&#8221; vores platform inden for omr\u00e5derne konti og identiteter. L\u00e6s om <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">modellen for delt ansvar <\/a>for at finde ud af, hvilke sikkerhedsopgaver der h\u00e5ndteres af Microsoft som udbyder af cloud-tjenester, og hvilke opgaver du selv st\u00e5r for.<\/p>\n<p>Hvis der ikke er andet, du kan g\u00f8re, er ovenst\u00e5ende et rigtig godt udgangspunkt. Hvis din organisation har adgang til Premium-funktioner i Azure AD, anbefaler vi p\u00e5 det kraftigste, at du bruger dem, da de p\u00e5 den ene side giver dig yderligere muligheder, der \u00f8ger kontosikkerheden markant, og p\u00e5 den anden side tilbyder mere detaljerede kontroller, der \u00f8ger brugervenligheden.<\/p>\n<h2>Pluk de lavth\u00e6ngende frugter for Office 365 og Microsoft Teams<\/h2>\n<p>Lad os nu se n\u00e6rmere p\u00e5, hvad vi kan g\u00f8re for Microsofts samarbejdsplatform, Office 365. Denne omfatter Microsoft Teams. Microsoft tilbyder i \u00f8jeblikket en <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">udvidet pr\u00f8veversion <\/a>for at underst\u00f8tte <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">hjemmearbejde via Microsoft Teams<\/a>. Da disse workloads er knyttet til Azure AD, g\u00e6lder ovenn\u00e6vnte kontrolelementer ogs\u00e5 her.<\/p>\n<p>Vores Enterprise Cybersecurity Architects Mark Simos og Matt Kemelhar leverede input til vores sikkerhedsk\u00f8replan for Office 365. Denne k\u00f8replan indeholder en prioriteret oversigt over anbefalede sikkerhedskonfigurationer og -fremgangsm\u00e5der og viser dig klart og tydeligt, hvad du skal fokusere p\u00e5.<\/p>\n<p>Vi str\u00e6ber efter at opn\u00e5 s\u00e5 meget som muligt p\u00e5 den lange bane, men du kan sparke godt gang i processen ved hj\u00e6lp af nogle disse indledende trin:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 dage \u2013 start med at plukke de lavth\u00e6ngende frugter<\/a>.<\/p>\n<h2>Microsoft Secure Score<\/h2>\n<p>N\u00e5r det drejer sig om sikkerhed, bliver det stadigt sv\u00e6rere at finde ud af, hvor det er mest hensigtsm\u00e6ssigt at starte. Der er en lang r\u00e6kke overvejelser at g\u00f8re omkring informationsbeskyttelse, sikkerhedsstyring, sikkerhedsoverv\u00e5gning osv. \u2013 og vi anbefaler bestemt ikke at springe over, hvor g\u00e6rdet er lavest, hvad ang\u00e5r disse omr\u00e5der.<\/p>\n<p>Det er <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">her, Microsoft Secure Score <\/a> \u2013 som er gratis for alle kunder \u2013 kan hj\u00e6lpe.<\/p>\n<p>Ved at f\u00f8lge anbefalingerne fra Security Store kan du beskytte din organisation mod trusler. Du kan fra et centralt dashboard i Microsoft 365-sikkerhedscenteret overv\u00e5ge og forbedre sikkerheden for din(e) Microsoft 365-identiteter, -data, -apps, -enheder og -infrastruktur.<\/p>\n<p>Secure Score giver dig mulighed for at \u00f8ge sikkerheden p\u00e5 en struktureret m\u00e5de ved at give synlighed og handlingsrettede anbefalinger. Sikkerhedsstyring er et komplekst emne for alle organisationer. Og hvis du \u00f8nsker at aktivere kontinuerlig forbedring af din sikkerhedsstyring (hvilket du helt sikkert g\u00f8r!) \u2013 skal du sikre dig, at den er<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">godt forankret i din organisation<\/a>.<\/p>\n<p>S\u00e5 selvom denne artikel startede med en r\u00e6kke anbefalinger til det mest grundl\u00e6ggende, kan du se, at tingene hurtigt kan udvikle sig. Microsoft Secure Score er et fremragende v\u00e6rkt\u00f8j, som du kan bruge til at forbedre din organisations sikkerhedsstyring. Det er gratis at bruge og et godt udgangspunkt.<\/p>\n<h2>F\u00e5 mere at vide om Multi-Factor Authentication (MFA)<\/h2>\n<p>Som n\u00e6vnt ovenfor er MFA en vigtig brik i sikkerhedspuslespillet. Ved at kr\u00e6ve flere former for verifikation for at bekr\u00e6fte identiteten, n\u00e5r du logger ind p\u00e5 et program, kan MFA straks hj\u00e6lpe med at sikre din virksomhed mod brud. Og med Azure AD kan du aktivere MFA helt uden ekstra omkostninger.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Klik her <\/a>for at f\u00e5 mere at vide om, hvordan du \u00f8ger sikkerheden med MFA.<\/p>\n<h2>Aktiv\u00e9r fjernarbejde med Zero Trust-sikkerhed<\/h2>\n<p>Det er vigtigt at forst\u00e5 principperne bag \u2018Zero Trust\u2019-sikkerhed og forst\u00e5, hvordan du kan opbygge din cloud-sikkerhed omkring denne model.<\/p>\n<p>Med en\u00a0<a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Zero Trust-model<\/a> antager du, at alt bag virksomhedens firewall er sikkert, du antager, at der har v\u00e6ret et sikkerhedsbrud, og du bekr\u00e6fter hver anmodning, som om den stammer fra et \u00e5bent netv\u00e6rk. Uanset hvor anmodningen stammer fra, eller hvilken ressource den har adgang til, l\u00e6rer Zero Trust dig at &#8220;kontrol frem for tillid&#8221; er den rette fremgangsm\u00e5de.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Klik her<\/a>\u00a0for at f\u00e5 mere at vide om Zero Trust-sikkerhed.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I den nuv\u00e6rende situation er det nok ikke cybersikkerhed, der er p\u00e5 alles l\u00e6ber. Selvom der er andre ting, der fylder mere i \u00f8jeblikket, er det dog meget vigtigt at v\u00e6re opm\u00e6rksom p\u00e5 de trusler som skift fra kontor til hjemmearbejde medf\u00f8rer for organisationer over hele verden. I takt med den hurtige implementering af cloud-baserede [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302183,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1828],"class_list":["post-350417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-da-dk","specials-work-productivity-da-dk","stories-working-secure-da-dk","stories-how-can-i-work-secure-da-dk","businessPriorities-modern-workplace-da-dk"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts\/350417"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/comments?post=350417"}],"version-history":[{"count":0,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts\/350417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/media\/302183"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/media?parent=350417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/categories?post=350417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}