en gruppe mennesker som ser på en bærbar PC

Sikre bedriften din når ansatte jobber hjemmefra 

Dag Nyrud

Dag Nyrud

Direktør for Modern Workplace

Lesetid, 5 min.

Nå for tiden er det kanskje ikke cybersikkerhet vi prioriterer høyest. Men organisasjoner over hele verden bør vite om truslene som følger med å gå over fra tradisjonelt kontorarbeid til fjernarbeid.

Når vi ønsker å komme raskt i gang med skysamarbeidstjenester for å hjelpe de ansatte med å jobbe hjemmefra, er det lett å glemme sikkerhetstruslene som kan følge med denne overgangen. Appene du har valgt, kan ha begrensede sikkerhetskontroller.

Hvordan du kan øke sikkerheten i dag

Uten ekstra sikkerhetskontroller er du avhengig av bevisste brukere for å forhindre alvorlige feiltrinn og avmålrettet overvåking med de logger som er tilgjengelige. Dette er ingen ideell situasjon.

Men i Microsoft-skyen passer Azure Active Directory (Azure AD) på alt som handler om skysikkerhet. Og det gir mening å fokusere innsatsen først her, selv om samarbeidstjenesten du vil tilby brukerne dine, ikke er fra Microsoft. Når du har opprett sikker tilgang, vil den løsningen du har valgt, bestemme hvilke kontroller som er tilgjengelige. Derfor er det viktig å være klar over hva som finnes i verktøykassen.

I denne artikkelen nevner vi noen av sikkerhetskontrollene som er tilgjengelige for våre kunder. Alt har som mål å øke sikkerheten raskt – og redusere innvirkningen det har på produktiviteten.

Sikkerhetsstandarder – Azure Active Directory

For Azure AD har vi nylig introdusert sikkerhetsstandarder. Disse anser vi som både de mest grunnleggende og viktigste kontrollene å vurdere. Disse standardene hjelper deg håndheve flerfaktorgodkjenning (MFA) for administrative kontoer, og så gi deg valget om du vil aktivere Microsoft Authenticator-mobilappen for brukerne. Merk at den ikke gir mange valg, så den vil enten være på eller av (alt etter hva brukeren ønsker). Men du kan gi brukerne valget «Husk enheten min» for å redusere antall ganger de blir bedt om å utføre en totrinns godkjenning.

Hvis du vil se hvordan konfigurasjonen og brukeropplevelsen ser ut før du begynner å konfigurere, kan du se denne videoen som en av mine kolleger har laget.

et skjermbilde

Azure security

Sikkerhetsstandarder i Azure AD gjør det lettere å være sikker og beskytte organisasjonen din fordi de inneholder forhåndskonfigurerte sikkerhetsinnstillinger mot vanlige angrep.

Dette er konfigurerbare kontroller på plattformen vår som gjelder kontoer og identiteter. Les om den delte ansvarsmodellen for å lære hvilke sikkerhetsrutiner som håndteres av Microsoft som skyleverandør, og hvilke rutiner du må ta deg av selv.

Hvis det ikke er noe mer du kan gjøre, er det ovennevnte et godt startpunkt. Hvis organisasjonen din har tilgang til Premium-funksjoner i Azure AD, råder vi deg sterkt til å bruke disse. De gir nemlig flere alternativer som øker kontosikkerheten en hel del, og de gir også mer detaljerte kontroller som øker brukervennligheten.

Kraftige, raske fortrinn med Office 365 og Microsoft Teams

Så la oss snakke om hva vi kan gjøre for Microsofts samarbeidsplattform, Office 365. Den inkluderer Microsoft Teams. Microsoft tilbyr faktisk for øyeblikket en utvidet prøveperiode for å støtte fjernarbeidere som bruker Microsoft Teams. Siden disse arbeidsbelastningene er koblet til Azure AD, vil kontrollene vi nevnte ovenfor, også gjelde her.

Våre Enterprise Cybersecurity-arkitekter Mark Simos og Matt Kemelhar har stått for innspillene til Office 365-sikkerhetsveikartet. Dette veikartet inneholder en prioritert oversikt over anbefalte sikkerhetskonfigurasjoner og -praksiser og viser deg tydelig hvor du bør fokusere.

Vi ønsker selvsagt å oppnå så mye som mulig på lang sikt, men her finner du tips til det du bør gjøre først: 30 dager – kraftige, raske fortrinn.

Microsoft Sikkerhetsvurdering

Når det gjelder sikkerhet, er det stadig vanskeligere å vite hva man bør gjøre i første eller neste omgang. Det er mye å ta hensyn til når det gjelder informasjonsbeskyttelse, sikkerhetsadministrasjon, sikkerhetsovervåking osv. – og vi anbefaler ingen å ta snarveier på disse områdene.

Det er her Microsoft Sikkerhetsvurdering kommer deg til unnsetning.

Ved å følge sikkerhetsvurderingens anbefalinger kan du beskytte organisasjonen mot trusler. Du kan overvåke og arbeide med sikkerheten til Microsoft 365-identiteter, -data, -apper, -enheter og -infrastruktur fra et sentralisert dashbord i Microsoft 365-sikkerhetssenteret.

Sikkerhetsvurdering hjelper deg å forbedre sikkerheten på en strukturert måte ved å gi innsyn og levere handlingsrettede anbefalinger. Administrasjon av sikkerhetsholdningen er et sammensatt tema for enhver organisasjon. Og hvis du ønsker å tilrettelegge for en kontinuerlig forbedring av sikkerhetsstatusen (og det vil du selvsagt!) – må du sikre at den er godt fundert i organisasjonen.

Så selv om denne artikkelen begynte med anbefalinger om hvordan du dekker grunnleggende behov raskt, er det alltid mer å gjøre. Microsoft Sikkerhetsvurdering er et utmerket verktøy du kan bruke til å jobbe med organisasjons sikkerhetsstatus. Det er et supert sted å starte.

Finn ut mer om flerfaktorgodkjenning

Som nevnt ovenfor, er flerfaktorgodkjenning en sentral del av sikkerhetspuslespillet. Ved å kreve flere former for ID-verifisering når du logger på en app, kan flerfaktorgodkjenning umiddelbart bidra til å beskytte bedriften din mot sikkerhetsbrudd. Og med Azure AD kan du aktivere flerfaktorgodkjenning uten ekstra kostnader.

Klikk her for å finne ut mer om å øke sikkerheten med flerfaktorgodkjenning.

Legg til rette for fjernarbeid med nulltillitssikkerhet

Stadig flere ansatte jobber eksternt, og det er derfor viktig å forstå hvordan «nulltillitssikkerhet» fungerer og hvordan bedrifter kan bygge skystrategier rundt det.

Med en nulltillitsmodell antar du at det vil forekomme sikkerhetsbrudd – i stedet for å ta for gitt at alt bak firmaets brannmur er trygt – og du verifiserer alle forespørsler som om de kommer fra et åpent nettverk. Uansett hvor forespørselen kommer fra, eller hvilken ressurs det bes om tilgang til, vil nulltillitsmodellen lære deg følgende: «Stol aldri på noen, verifiser alltid.»

Klikk her for å lære mer om nulltillitssikkerhet.

Aktiver multifaktor autentifikasjon gratis

Hjelp til med å gjøre organisasjonen din tryggere med ett tastetrykk

Oppdag flere relaterte artikler per bransje:

Detaljhandel

  • GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    Finn ut hvordan vi kan hjelpe deg å oppfylle GDPR-kravene med dagens tilgjengelige løsninger: Vurder din gjeldende risikoprofil «Hvordan finner jeg ut hvilke forskrifter jeg allerede overholder, og hva jeg må fokusere på videre?» Dette er et av de vanligste spørsmålene om GDPR fra retail. Det er også et av de vanskeligste spørsmålene å svare på, […]

  • HeadBrands er klar for fremtiden med Microsoft 365 Business

    HeadBrands er klar for fremtiden med Microsoft 365 Business

    Siden etableringen i 2010 har HeadBrands opplevd rask vekst og er nå Skandinavias ledende forhandler av frisørprodukter. HeadBrands trengte en moderne IT-løsning for å øke produktiviteten og forbedre samarbeidet, både internt og eksternt. Svaret på utfordringen var å bytte ut de fleste tidligere tjenester med Microsoft 365 Business: en helt ny løsning som kombinerer det […]

Helseomsorg

  • Datadrevet helse-Norge

    Datadrevet helse-Norge

    Fredag 22. januar, hadde vi en direktesendt event om bruken av Power BI i helseregionene- og foretakene, og hvordan din organisasjon kan dele innsikt på en sikker måte på tvers av applikasjoner og samhandlingsverktøy.   Denne bloggposten inkluderer presentasjonene fra foredragsholderne og spørsmålene fra eventet. Foredragsholderne og presentasjoner:   Helseregionene: «PowerBI i Helse Sør-Øst» av Lars Rønning – Analysesjef i Helse Sør-Øst «Datadrevet helse-Norge – bruk av […]

  • Two female healthcare professionals looking at a tablet

    Virtual Care webinar

    En diskusjon om Virtual Care-løsningene som er muliggjort av Microsoft Teams – vekket til live av en casestudie i Italia.

Industri

Offentlig sektor

  • Sikker datalagring på norsk jord

    Sikker datalagring på norsk jord

    Høsten 2019 åpner Microsoft to nye datasenterregioner i Norge. Datasentrene tilbyr skytjenester til offentlige og private aktører med behov for og krav til lagring av data på norsk jord. Informasjonssikkerhet er helt nødvendig for alle verdiskapende aktører i vårt moderne samfunn. Når stadig flere avgjørelser baseres på en voksende mengde tilgjengelig informasjon, må vi kunne […]

  • Microsoft Norges respons til COVID-19

    Microsoft Norges respons til COVID-19

    Sist oppdatert: 16. mars 2020 Microsoft har en global tilnærming til beredskapsplaner og planlegging av krisehåndtering, som inkluderer både forutsette og uforutsette hendelser. Tilnærmingen inkluderer en handlingsplan ved pandemier. Våre handlingsplaner aktiveres over hele verden, og i tillegg til bistandsmidler til Kina og Puget Sound Community, har vi forpliktet oss til å levere produkter, tjenester […]

Utdanning

Oppdag flere relaterte artikler per dossier:

Digital Transformation

  • Digitalkultur

    Digitalkultur er nøkkelen til innsikt fra førstelinjen

    Digital endring handler like mye om mennesker som om teknologi. For å utvikle nye forretningsmodeller trenger vi fri flyt av ideer og innsikt. Da må hele organisasjonen kunne samle og dele kritisk innsikt, og alle – fra toppledelsen til førstelinjen i bedriften – må ta teknologien i bruk. De fleste som jobber i førstelinjen snakker […]

Kundehistorier

  • Fitness24Seven

    Fitness24Seven: viser muskler med intelligent kommunikasjon

    Fitness24Seven er et av Europas raskest voksende fitness-merkevarer. Men selskapet oppdaget at de måtte styrke kontakten mellom spredte team og forbedre informasjonsdelingen. Som Stefan Hult, seniorrådgiver hos Stratiteq, forteller: "Hver avdeling var i sin egen lille verden. Det manglet en overordnet kontaktløsning som bandt de ulike avdelingene sammen." Løsningen: Enkelhet og fleksibilitet har vært to […]

Presse

  • Microsoft Norges respons til COVID-19

    Microsoft Norges respons til COVID-19

    Sist oppdatert: 16. mars 2020 Microsoft har en global tilnærming til beredskapsplaner og planlegging av krisehåndtering, som inkluderer både forutsette og uforutsette hendelser. Tilnærmingen inkluderer en handlingsplan ved pandemier. Våre handlingsplaner aktiveres over hele verden, og i tillegg til bistandsmidler til Kina og Puget Sound Community, har vi forpliktet oss til å levere produkter, tjenester […]

Sikkerhet og personvern

Tips

  • Fem måter å holde ansatte engasjerte og produktive på

    Fem måter å holde ansatte engasjerte og produktive på

    De ansatte er bedriftens kraftigste konkurransefortrinn. Tar du de rette valgene for å få fullt utbytte av denne verdien – eller i det hele tatt beholde den? Hjelp de ansatte med å holde seg engasjerte, fornøyde og produktive Kun 13 % av dagens globale arbeidsstyrke er svært engasjert og svært fornøyd med sin arbeidsplass. Av de […]