en gruppe mennesker som ser på en bærbar PC

Sikre bedriften din når ansatte jobber hjemmefra 

Dag Nyrud

Dag Nyrud

Direktør for Modern Workplace

Lesetid, 5 min.

Nå for tiden er det kanskje ikke cybersikkerhet vi prioriterer høyest. Men organisasjoner over hele verden bør vite om truslene som følger med å gå over fra tradisjonelt kontorarbeid til fjernarbeid.

Når vi ønsker å komme raskt i gang med skysamarbeidstjenester for å hjelpe de ansatte med å jobbe hjemmefra, er det lett å glemme sikkerhetstruslene som kan følge med denne overgangen. Appene du har valgt, kan ha begrensede sikkerhetskontroller.

Hvordan du kan øke sikkerheten i dag

Uten ekstra sikkerhetskontroller er du avhengig av bevisste brukere for å forhindre alvorlige feiltrinn og avmålrettet overvåking med de logger som er tilgjengelige. Dette er ingen ideell situasjon.

Men i Microsoft-skyen passer Azure Active Directory (Azure AD) på alt som handler om skysikkerhet. Og det gir mening å fokusere innsatsen først her, selv om samarbeidstjenesten du vil tilby brukerne dine, ikke er fra Microsoft. Når du har opprett sikker tilgang, vil den løsningen du har valgt, bestemme hvilke kontroller som er tilgjengelige. Derfor er det viktig å være klar over hva som finnes i verktøykassen.

I denne artikkelen nevner vi noen av sikkerhetskontrollene som er tilgjengelige for våre kunder. Alt har som mål å øke sikkerheten raskt – og redusere innvirkningen det har på produktiviteten.

Sikkerhetsstandarder – Azure Active Directory

For Azure AD har vi nylig introdusert sikkerhetsstandarder. Disse anser vi som både de mest grunnleggende og viktigste kontrollene å vurdere. Disse standardene hjelper deg håndheve flerfaktorgodkjenning (MFA) for administrative kontoer, og så gi deg valget om du vil aktivere Microsoft Authenticator-mobilappen for brukerne. Merk at den ikke gir mange valg, så den vil enten være på eller av (alt etter hva brukeren ønsker). Men du kan gi brukerne valget «Husk enheten min» for å redusere antall ganger de blir bedt om å utføre en totrinns godkjenning.

Hvis du vil se hvordan konfigurasjonen og brukeropplevelsen ser ut før du begynner å konfigurere, kan du se denne videoen som en av mine kolleger har laget.

et skjermbilde

Azure security

Sikkerhetsstandarder i Azure AD gjør det lettere å være sikker og beskytte organisasjonen din fordi de inneholder forhåndskonfigurerte sikkerhetsinnstillinger mot vanlige angrep.

Dette er konfigurerbare kontroller på plattformen vår som gjelder kontoer og identiteter. Les om den delte ansvarsmodellen for å lære hvilke sikkerhetsrutiner som håndteres av Microsoft som skyleverandør, og hvilke rutiner du må ta deg av selv.

Hvis det ikke er noe mer du kan gjøre, er det ovennevnte et godt startpunkt. Hvis organisasjonen din har tilgang til Premium-funksjoner i Azure AD, råder vi deg sterkt til å bruke disse. De gir nemlig flere alternativer som øker kontosikkerheten en hel del, og de gir også mer detaljerte kontroller som øker brukervennligheten.

Kraftige, raske fortrinn med Office 365 og Microsoft Teams

Så la oss snakke om hva vi kan gjøre for Microsofts samarbeidsplattform, Office 365. Den inkluderer Microsoft Teams. Microsoft tilbyr faktisk for øyeblikket en utvidet prøveperiode for å støtte fjernarbeidere som bruker Microsoft Teams. Siden disse arbeidsbelastningene er koblet til Azure AD, vil kontrollene vi nevnte ovenfor, også gjelde her.

Våre Enterprise Cybersecurity-arkitekter Mark Simos og Matt Kemelhar har stått for innspillene til Office 365-sikkerhetsveikartet. Dette veikartet inneholder en prioritert oversikt over anbefalte sikkerhetskonfigurasjoner og -praksiser og viser deg tydelig hvor du bør fokusere.

Vi ønsker selvsagt å oppnå så mye som mulig på lang sikt, men her finner du tips til det du bør gjøre først: 30 dager – kraftige, raske fortrinn.

Microsoft Sikkerhetsvurdering

Når det gjelder sikkerhet, er det stadig vanskeligere å vite hva man bør gjøre i første eller neste omgang. Det er mye å ta hensyn til når det gjelder informasjonsbeskyttelse, sikkerhetsadministrasjon, sikkerhetsovervåking osv. – og vi anbefaler ingen å ta snarveier på disse områdene.

Det er her Microsoft Sikkerhetsvurdering kommer deg til unnsetning.

Ved å følge sikkerhetsvurderingens anbefalinger kan du beskytte organisasjonen mot trusler. Du kan overvåke og arbeide med sikkerheten til Microsoft 365-identiteter, -data, -apper, -enheter og -infrastruktur fra et sentralisert dashbord i Microsoft 365-sikkerhetssenteret.

Sikkerhetsvurdering hjelper deg å forbedre sikkerheten på en strukturert måte ved å gi innsyn og levere handlingsrettede anbefalinger. Administrasjon av sikkerhetsholdningen er et sammensatt tema for enhver organisasjon. Og hvis du ønsker å tilrettelegge for en kontinuerlig forbedring av sikkerhetsstatusen (og det vil du selvsagt!) – må du sikre at den er godt fundert i organisasjonen.

Så selv om denne artikkelen begynte med anbefalinger om hvordan du dekker grunnleggende behov raskt, er det alltid mer å gjøre. Microsoft Sikkerhetsvurdering er et utmerket verktøy du kan bruke til å jobbe med organisasjons sikkerhetsstatus. Det er et supert sted å starte.

Finn ut mer om flerfaktorgodkjenning

Som nevnt ovenfor, er flerfaktorgodkjenning en sentral del av sikkerhetspuslespillet. Ved å kreve flere former for ID-verifisering når du logger på en app, kan flerfaktorgodkjenning umiddelbart bidra til å beskytte bedriften din mot sikkerhetsbrudd. Og med Azure AD kan du aktivere flerfaktorgodkjenning uten ekstra kostnader.

Klikk her for å finne ut mer om å øke sikkerheten med flerfaktorgodkjenning.

Legg til rette for fjernarbeid med nulltillitssikkerhet

Stadig flere ansatte jobber eksternt, og det er derfor viktig å forstå hvordan «nulltillitssikkerhet» fungerer og hvordan bedrifter kan bygge skystrategier rundt det.

Med en nulltillitsmodell antar du at det vil forekomme sikkerhetsbrudd – i stedet for å ta for gitt at alt bak firmaets brannmur er trygt – og du verifiserer alle forespørsler som om de kommer fra et åpent nettverk. Uansett hvor forespørselen kommer fra, eller hvilken ressurs det bes om tilgang til, vil nulltillitsmodellen lære deg følgende: «Stol aldri på noen, verifiser alltid.»

Klikk her for å lære mer om nulltillitssikkerhet.

Aktiver multifaktor autentifikasjon gratis

Hjelp til med å gjøre organisasjonen din tryggere med ett tastetrykk

Oppdag flere relaterte artikler per bransje:

Detaljhandel

  • HeadBrands er klar for fremtiden med Microsoft 365 Business

    HeadBrands er klar for fremtiden med Microsoft 365 Business

    Siden etableringen i 2010 har HeadBrands opplevd rask vekst og er nå Skandinavias ledende forhandler av frisørprodukter. HeadBrands trengte en moderne IT-løsning for å øke produktiviteten og forbedre samarbeidet, både internt og eksternt. Svaret på utfordringen var å bytte ut de fleste tidligere tjenester med Microsoft 365 Business: en helt ny løsning som kombinerer det […]

  • GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    Finn ut hvordan vi kan hjelpe deg å oppfylle GDPR-kravene med dagens tilgjengelige løsninger: Vurder din gjeldende risikoprofil «Hvordan finner jeg ut hvilke forskrifter jeg allerede overholder, og hva jeg må fokusere på videre?» Dette er et av de vanligste spørsmålene om GDPR fra retail. Det er også et av de vanskeligste spørsmålene å svare på, […]

Finans og forsikring

  • Norwegian Fintech Cloud Community

    Norwegian Fintech Cloud Community

    On March 21st, we held the first ever Norwegian Fintech Cloud Community in our offices in Oslo! Thank you to both technical/developer leads and business leaders for joining us for this day of inspirational talks by other financial organisations and cloud experts from Microsoft, as they shared best practices in building solutions in the cloud. […]

Helseomsorg

  • Microsoft Cloud for Health – the need of the hour

    Microsoft Cloud for Health – the need of the hour

    The year that has just been, is the year that challenged human interaction to a great length. A chat over a cup of coffee, evening dine-out with families and friends, a warm hug or a reassuring handshake: the year 2020 challenged the goodness of an endearing touch. However, 2020 was also the year of human […]

  • logo

    Derfor er tillit den viktigste ingrediensen i digital transformasjon innen helsesektoren.

    Telefonen min hadde nesten ringt ustanselig i ukevis, og nå ringte den igjen. «Veronica», sa stemmen i den andre enden, «vi har fått en idé!» Jeg hørte straks hvem det var. Jeg har kjent Carlo Tacchetti nesten like lenge som jeg har jobbet hos Microsoft. Han er professor ved universitetet Vita-Salute San Raffaele og direktør […]

Industri

  • Har du kontroll på hvor informasjonen flyter og hvem som har tilgang til den?

    Har du kontroll på hvor informasjonen flyter og hvem som har tilgang til den?

    Vi deler informasjon og data mye mer enn tidligere, og dette krever god kontroll på hvor informasjonen flyter, hvem som har tilgang og hvor lenge den lagres. Konsekvensene av det motsatte vil du unngå. Måten vi jobber på har endret seg, og regelverket for hvordan sensitiv data skal sikres har blitt strengere. Dette stiller krav […]

  • Fremtidens arbeidsplass: Hvordan åpne for bedre kommunikasjon i ny arbeidshverdag

    Fremtidens arbeidsplass: Hvordan åpne for bedre kommunikasjon i ny arbeidshverdag

    Organisasjoner og bedrifter har det siste året vært gjennom massive endringer. De aller fleste av oss må tenkte nytt for å vokse, kunne tilby bedre kundeopplevelser og ikke minst engasjere ansatte i en ny arbeidshverdag.   I webinaret ‘Fremtidens arbeidsplass: Hvordan åpne for bedre kommunikasjon i en ny arbeidshverdag’ ser vi på hvordan samarbeid, produktivitet og innovasjon på arbeidsplassen har […]

Offentlig sektor

  • Sikker datalagring på norsk jord

    Sikker datalagring på norsk jord

    Høsten 2019 åpner Microsoft to nye datasenterregioner i Norge. Datasentrene tilbyr skytjenester til offentlige og private aktører med behov for og krav til lagring av data på norsk jord. Informasjonssikkerhet er helt nødvendig for alle verdiskapende aktører i vårt moderne samfunn. Når stadig flere avgjørelser baseres på en voksende mengde tilgjengelig informasjon, må vi kunne […]

  • Ineco

    Ineco forbedrer produktiviteten hos de ansatte med moderne verktøy og kunstig intelligens

    Å streve med programvare bidrar ikke til at folk får gjort mer. Det samme gjelder for fildeling og samarbeid om dokumenter. Hvis dette er vanskelig, går det ut over produktiviteten. Ineco, et spansk selskap innen offentlig sektor, har innsett dette. De gikk inn for å endre måten de ansatte samhandler med teknologi og hverandre på. […]

Utdanning

Oppdag flere relaterte artikler per dossier:

Digital Transformation

  • Datadrevet helse-Norge

    Datadrevet helse-Norge

    Fredag 22. januar, hadde vi en direktesendt event om bruken av Power BI i helseregionene- og foretakene, og hvordan din organisasjon kan dele innsikt på en sikker måte på tvers av applikasjoner og samhandlingsverktøy.   Denne bloggposten inkluderer presentasjonene fra foredragsholderne og spørsmålene fra eventet. Foredragsholderne og presentasjoner:   Helseregionene: «PowerBI i Helse Sør-Øst» av Lars Rønning – Analysesjef i Helse Sør-Øst «Datadrevet helse-Norge – bruk av […]

Kundehistorier

  • Helsetjenester hjemmefra

    Helsetjenester hjemmefra

    Verden har opplevd en bratt læringskurve de siste ukene, særlig innenfor helsesektoren. Hva kan vi lære av førstelinjearbeiderne fra denne perioden, og hvordan vil fremtidens helsevesen se ut? Vi tror teknologi vil bli en av bærebjelkene i fremtidens helse og omsorgssektor En tredjedel av alle europeere lever med en kronisk sykdom*, og for disse er […]

Presse

  • Microsoft Norges respons til COVID-19

    Microsoft Norges respons til COVID-19

    Sist oppdatert: 16. mars 2020 Microsoft har en global tilnærming til beredskapsplaner og planlegging av krisehåndtering, som inkluderer både forutsette og uforutsette hendelser. Tilnærmingen inkluderer en handlingsplan ved pandemier. Våre handlingsplaner aktiveres over hele verden, og i tillegg til bistandsmidler til Kina og Puget Sound Community, har vi forpliktet oss til å levere produkter, tjenester […]

Sikkerhet og personvern

  • Kvinne i telefonen som sitter i en taxi

    Hvordan står det til med datasikkerheten i bedriften?

    Det spiller ingen rolle om du er et børsnotert storselskap eller et lokalt bakeri: Moderne nettangrep truer organisasjoner av alle størrelser, innenfor alle sektorer. Og det kan være dyrt å komme seg på beina igjen. Angrep skader ofte merkevarens rykte og fører til betydelige avbrudd i produktiviteten, og derfor er det svært viktig å beskytte […]

Tips

  • Hvordan små og mellomstore bedrifter kan jobbe hjemmefra med Teams

    Hvordan små og mellomstore bedrifter kan jobbe hjemmefra med Teams

    Som følge av COVID-19 har regjeringer verden over satt inn strenge tiltak for å forhindre smittefare. For mange land og lokalsamfunn inkluderer dette blant annet at bedrifter, hvor en stor del av virksomheten innebærer direkte kontakt med mennesker, midlertidig er nødt til å stenge inntil utbruddet er under kontroll. Dette rammer små og mellomstore bedrifter […]