en gruppe mennesker som ser på en bærbar PC

Sikre bedriften din når ansatte jobber hjemmefra 

Dag Nyrud

Dag Nyrud

Direktør for Modern Workplace

Lesetid, 5 min.

Nå for tiden er det kanskje ikke cybersikkerhet vi prioriterer høyest. Men organisasjoner over hele verden bør vite om truslene som følger med å gå over fra tradisjonelt kontorarbeid til fjernarbeid.

Når vi ønsker å komme raskt i gang med skysamarbeidstjenester for å hjelpe de ansatte med å jobbe hjemmefra, er det lett å glemme sikkerhetstruslene som kan følge med denne overgangen. Appene du har valgt, kan ha begrensede sikkerhetskontroller.

Hvordan du kan øke sikkerheten i dag

Uten ekstra sikkerhetskontroller er du avhengig av bevisste brukere for å forhindre alvorlige feiltrinn og avmålrettet overvåking med de logger som er tilgjengelige. Dette er ingen ideell situasjon.

Men i Microsoft-skyen passer Azure Active Directory (Azure AD) på alt som handler om skysikkerhet. Og det gir mening å fokusere innsatsen først her, selv om samarbeidstjenesten du vil tilby brukerne dine, ikke er fra Microsoft. Når du har opprett sikker tilgang, vil den løsningen du har valgt, bestemme hvilke kontroller som er tilgjengelige. Derfor er det viktig å være klar over hva som finnes i verktøykassen.

I denne artikkelen nevner vi noen av sikkerhetskontrollene som er tilgjengelige for våre kunder. Alt har som mål å øke sikkerheten raskt – og redusere innvirkningen det har på produktiviteten.

Sikkerhetsstandarder – Azure Active Directory

For Azure AD har vi nylig introdusert sikkerhetsstandarder. Disse anser vi som både de mest grunnleggende og viktigste kontrollene å vurdere. Disse standardene hjelper deg håndheve flerfaktorgodkjenning (MFA) for administrative kontoer, og så gi deg valget om du vil aktivere Microsoft Authenticator-mobilappen for brukerne. Merk at den ikke gir mange valg, så den vil enten være på eller av (alt etter hva brukeren ønsker). Men du kan gi brukerne valget «Husk enheten min» for å redusere antall ganger de blir bedt om å utføre en totrinns godkjenning.

Hvis du vil se hvordan konfigurasjonen og brukeropplevelsen ser ut før du begynner å konfigurere, kan du se denne videoen som en av mine kolleger har laget.

et skjermbilde

Azure security

Sikkerhetsstandarder i Azure AD gjør det lettere å være sikker og beskytte organisasjonen din fordi de inneholder forhåndskonfigurerte sikkerhetsinnstillinger mot vanlige angrep.

Dette er konfigurerbare kontroller på plattformen vår som gjelder kontoer og identiteter. Les om den delte ansvarsmodellen for å lære hvilke sikkerhetsrutiner som håndteres av Microsoft som skyleverandør, og hvilke rutiner du må ta deg av selv.

Hvis det ikke er noe mer du kan gjøre, er det ovennevnte et godt startpunkt. Hvis organisasjonen din har tilgang til Premium-funksjoner i Azure AD, råder vi deg sterkt til å bruke disse. De gir nemlig flere alternativer som øker kontosikkerheten en hel del, og de gir også mer detaljerte kontroller som øker brukervennligheten.

Kraftige, raske fortrinn med Office 365 og Microsoft Teams

Så la oss snakke om hva vi kan gjøre for Microsofts samarbeidsplattform, Office 365. Den inkluderer Microsoft Teams. Microsoft tilbyr faktisk for øyeblikket en utvidet prøveperiode for å støtte fjernarbeidere som bruker Microsoft Teams. Siden disse arbeidsbelastningene er koblet til Azure AD, vil kontrollene vi nevnte ovenfor, også gjelde her.

Våre Enterprise Cybersecurity-arkitekter Mark Simos og Matt Kemelhar har stått for innspillene til Office 365-sikkerhetsveikartet. Dette veikartet inneholder en prioritert oversikt over anbefalte sikkerhetskonfigurasjoner og -praksiser og viser deg tydelig hvor du bør fokusere.

Vi ønsker selvsagt å oppnå så mye som mulig på lang sikt, men her finner du tips til det du bør gjøre først: 30 dager – kraftige, raske fortrinn.

Microsoft Sikkerhetsvurdering

Når det gjelder sikkerhet, er det stadig vanskeligere å vite hva man bør gjøre i første eller neste omgang. Det er mye å ta hensyn til når det gjelder informasjonsbeskyttelse, sikkerhetsadministrasjon, sikkerhetsovervåking osv. – og vi anbefaler ingen å ta snarveier på disse områdene.

Det er her Microsoft Sikkerhetsvurdering kommer deg til unnsetning.

Ved å følge sikkerhetsvurderingens anbefalinger kan du beskytte organisasjonen mot trusler. Du kan overvåke og arbeide med sikkerheten til Microsoft 365-identiteter, -data, -apper, -enheter og -infrastruktur fra et sentralisert dashbord i Microsoft 365-sikkerhetssenteret.

Sikkerhetsvurdering hjelper deg å forbedre sikkerheten på en strukturert måte ved å gi innsyn og levere handlingsrettede anbefalinger. Administrasjon av sikkerhetsholdningen er et sammensatt tema for enhver organisasjon. Og hvis du ønsker å tilrettelegge for en kontinuerlig forbedring av sikkerhetsstatusen (og det vil du selvsagt!) – må du sikre at den er godt fundert i organisasjonen.

Så selv om denne artikkelen begynte med anbefalinger om hvordan du dekker grunnleggende behov raskt, er det alltid mer å gjøre. Microsoft Sikkerhetsvurdering er et utmerket verktøy du kan bruke til å jobbe med organisasjons sikkerhetsstatus. Det er et supert sted å starte.

Finn ut mer om flerfaktorgodkjenning

Som nevnt ovenfor, er flerfaktorgodkjenning en sentral del av sikkerhetspuslespillet. Ved å kreve flere former for ID-verifisering når du logger på en app, kan flerfaktorgodkjenning umiddelbart bidra til å beskytte bedriften din mot sikkerhetsbrudd. Og med Azure AD kan du aktivere flerfaktorgodkjenning uten ekstra kostnader.

Klikk her for å finne ut mer om å øke sikkerheten med flerfaktorgodkjenning.

Legg til rette for fjernarbeid med nulltillitssikkerhet

Stadig flere ansatte jobber eksternt, og det er derfor viktig å forstå hvordan «nulltillitssikkerhet» fungerer og hvordan bedrifter kan bygge skystrategier rundt det.

Med en nulltillitsmodell antar du at det vil forekomme sikkerhetsbrudd – i stedet for å ta for gitt at alt bak firmaets brannmur er trygt – og du verifiserer alle forespørsler som om de kommer fra et åpent nettverk. Uansett hvor forespørselen kommer fra, eller hvilken ressurs det bes om tilgang til, vil nulltillitsmodellen lære deg følgende: «Stol aldri på noen, verifiser alltid.»

Klikk her for å lære mer om nulltillitssikkerhet.

Oppdag flere relaterte artikler per bransje:

Detaljhandel

  • GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    GDPR og detaljhandel: Fire GDPR-krav og hvordan Microsoft kan hjelpe

    Finn ut hvordan vi kan hjelpe deg å oppfylle GDPR-kravene med dagens tilgjengelige løsninger: Vurder din gjeldende risikoprofil «Hvordan finner jeg ut hvilke forskrifter jeg allerede overholder, og hva jeg må fokusere på videre?» Dette er et av de vanligste spørsmålene om GDPR fra retail. Det er også et av de vanskeligste spørsmålene å svare på, […]

  • REMA 1000 tar styring over skykostnadene

    REMA 1000 tar styring over skykostnadene

    Dagligvarekjeden har knukket koden –slik sørger de for å alltid få mest mulig ut av prisen de betaler for skyressursene sine. REMA 1000 er tydelige på hva vi kan forvente av dem som lavpriskjede: «alltid lave priser», fordi «det er sluttsummen på kassalappen som teller».  For å etterleve løftet til kundene, er kostnadsbevissthet en sentral […]

Finans og forsikring

  • Arrangerte Hackathon for fremtidens lavkodeløsninger i Sparebank 1  

    Arrangerte Hackathon for fremtidens lavkodeløsninger i Sparebank 1  

    Da Sparebank 1 Utvikling inviterte til Power Platform-Hackathon, samlet fem av landets fremste ekspertmiljøer innen Microsoft-plattformer seg for å knive om førsteplassene.    – – – –   Blant disse var Sopra Steria, KPMG, EVIDI, Bouvet og Cefyr.    – Dette har vært kjempemoro og en helt ny måte å utveksle lærdom mellom kunde og leverandør, sier Pål-André […]

  • tech workers in bank

    Slik implementeres Copilot i bankbransjen

    DNB og SpareBank 1 delte av sine erfaringer og produktivitetsgevinster med Copilot: – For flere føles det ut som de jukser på jobben, sier prosjektleder.  Å lykkes med Copilot krever noe ganske annet enn å implementere ny programvare eller en applikasjon på arbeidsplassen. Den kunstig intelligente assistenten fra Microsoft representerer en helt annen måte å […]

Government

  • KI på kontoret: Personlig produktivitet og effektivisering i Oslo kommune

    KI på kontoret: Personlig produktivitet og effektivisering i Oslo kommune

    Nå ser en av Norges største arbeidsplasser mot kunstig intelligens for å gjøre ansatte mer effektive – og for å levere bedre tjenester til Oslos innbyggere:   En by er et sofistikert maskineri. Alt fra helsetilbud og renovasjonssystemer til kollektivtransport er brikker i et enormt puslespill som må passe for at hjulene skal gå rundt.   Det […]

Helseomsorg

  • A woman working in healthcare talking to another woman

    Teams i helse, pleie og omsorg

    Vi har sett mange gode brukerscenarier i forbindelse med Microsoft Teams for kontorarbeidere. Men… visste du at ansatte i helse, pleie og omsorg også får nytte og verdi fra bruk av Microsoft Teams?   I webinaret Teams i helse, pleie og omsorg fikk vi høre fra Aukra kommune og København kommune om hvordan de bruker Microsoft Teams i […]

  • Microsoft Cloud for Health – the need of the hour

    Microsoft Cloud for Health – the need of the hour

    The year that has just been, is the year that challenged human interaction to a great length. A chat over a cup of coffee, evening dine-out with families and friends, a warm hug or a reassuring handshake: the year 2020 challenged the goodness of an endearing touch. However, 2020 was also the year of human […]

Industri

  • Etex

    Etex bruker moderne verktøy for å samle bedriften og styrke kundefokuset

    Når det gjelder konstruksjon, må alle komponentene settes sammen på riktig måte og i riktig rekkefølge for at produktet skal bli optimalt. Etex er et belgisk selskap som produserer byggeløsninger, og de har fokus på dette hver dag. De ønsket å finne en måte å forbedre produktiviteten og det interne samarbeidet på. Med over 15 000 […]

  • en person som sitter ved et skrivebord med en bærbar PC på et bord

    Hvordan tilrettelegge for dine ansatte i usikre tider

    Microsofts Max Tchapeyou tilbyr et veldig personlig synspunkt, med henvisning til de seks måtene han har funnet for å jobbe mer effektivt – og positivt – med teamet sitt.

Offentlig sektor

Utdanning

  • Universitetets GDPR-guide

    Universitetets GDPR-guide

    Etter 25. mai* må du forholde deg til EUs regler rundt General Data Protection Regulation (GDPR). For å forstå hvordan ditt universitet skal klare dette, kan du ta en titt på denne e-boken og andre ressurser som kan være nyttig for deg og ditt universitet. Universitetets reise Universitetet samler inn navn, adresser, fødselsdatoer og mer […]

  • en mann som sitter på et skrivebord og jobber på en bærbar datamaskin

    Ni tips til deg som ønsker å lykkes med fjernundervisning

    Koen Timmers, Microsoft Expert Educator-stipendiat og foreleser i informatikk, forklarer hvordan teknologi kan støtte inspirerende online utdanning.

Oppdag flere relaterte artikler per dossier:

Digital Transformation

  • Iceland runs on Trust

    Hvordan skyen hjalp en liten nasjon med å realisere store ambisjoner

    I desember 2015 startet den islandske regjeringen en gjennomgang av den digitale infrastrukturen. Med mer enn 100 forskjellige leverandører som administreres av over 100 IT-ledere i hver offentlig institusjon, var oppdraget klart: å forenkle driften og effektivisere IT for over 20 000 brukere. Løsningen: Etter to og et halvt år ble en beslutning tatt: For første […]

Kundehistorier

  • Innovasjon i kommune-Norge ved hjelp av PowerApps

    Innovasjon i kommune-Norge ved hjelp av PowerApps

    Har du opplevd situasjoner hvor en oppgave må gjøres, men hvor dere har manglet et system som muliggjør dette på en enkel, oversiktlig og rask måte? Microsoft sin løsning PowerApps kan løse nettopp dette problemet. Før var den eneste måten å erstatte tunge manuelle prosesser og fagsystemer å gå til store offentlige anskaffelser eller lange […]

Presse

  • Microsoft Norges respons til COVID-19

    Microsoft Norges respons til COVID-19

    Sist oppdatert: 16. mars 2020 Microsoft har en global tilnærming til beredskapsplaner og planlegging av krisehåndtering, som inkluderer både forutsette og uforutsette hendelser. Tilnærmingen inkluderer en handlingsplan ved pandemier. Våre handlingsplaner aktiveres over hele verden, og i tillegg til bistandsmidler til Kina og Puget Sound Community, har vi forpliktet oss til å levere produkter, tjenester […]

Sikkerhet og personvern

Tips

  • Effektiv blandet læring med Microsoft Teams

    Effektiv blandet læring med Microsoft Teams

    COVID-19 har hatt stor innvirkning på dagene til millioner av lærere og elever over hele verden. Microsoft Education-teamet har vært opptatt av å hjelpe alle med å holde kontakten og holde engasjementet oppe gjennom fjernundervisning. Og nå, når land etter land begynner å komme ut av krisen, hjelper Microsoft skoler med å gå over til […]