{"id":351199,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-dette-er-alvorlig-og-det-er-sikkerhetsvurderingen-din-ogsa\/"},"modified":"2020-03-27T09:23:46","modified_gmt":"2020-03-27T08:23:46","slug":"fa2-dette-er-alvorlig-og-det-er-sikkerhetsvurderingen-din-ogsa","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/nb-no\/work-productivity-nb-no\/na\/fa2-dette-er-alvorlig-og-det-er-sikkerhetsvurderingen-din-ogsa\/","title":{"rendered":"Sikre bedriften din n\u00e5r ansatte jobber hjemmefra\u00a0"},"content":{"rendered":"<p class=\"intro\">N\u00e5 for tiden er det kanskje ikke cybersikkerhet vi prioriterer h\u00f8yest. Men organisasjoner over hele verden b\u00f8r vite om truslene som f\u00f8lger med \u00e5 g\u00e5 over fra tradisjonelt kontorarbeid til fjernarbeid.<\/p>\n<p>N\u00e5r vi \u00f8nsker \u00e5 komme raskt i gang med skysamarbeidstjenester for \u00e5 hjelpe de ansatte med \u00e5 jobbe hjemmefra, er det lett \u00e5 glemme sikkerhetstruslene som kan f\u00f8lge med denne overgangen. Appene du har valgt, kan ha begrensede sikkerhetskontroller.<\/p>\n<h2>Hvordan du kan \u00f8ke sikkerheten i dag<\/h2>\n<p>Uten ekstra sikkerhetskontroller er du avhengig av bevisste brukere for \u00e5 forhindre alvorlige feiltrinn og av<a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">m\u00e5lrettet overv\u00e5king med de logger som er tilgjengelige<\/a>. Dette er ingen ideell situasjon.<\/p>\n<p>Men i Microsoft-skyen passer Azure Active Directory (Azure AD) p\u00e5 alt som handler om skysikkerhet. Og det gir mening \u00e5 fokusere innsatsen f\u00f8rst her, selv om samarbeidstjenesten du vil tilby brukerne dine, ikke er fra Microsoft. N\u00e5r du har opprett sikker tilgang, vil den l\u00f8sningen du har valgt, bestemme hvilke kontroller som er tilgjengelige. Derfor er det viktig \u00e5 v\u00e6re klar over hva som finnes i verkt\u00f8ykassen.<\/p>\n<p>I denne artikkelen nevner vi noen av sikkerhetskontrollene som er tilgjengelige for v\u00e5re kunder. Alt har som m\u00e5l \u00e5 \u00f8ke sikkerheten raskt \u2013 og redusere innvirkningen det har p\u00e5 produktiviteten.<\/p>\n<h2>Sikkerhetsstandarder \u2013 Azure Active Directory<\/h2>\n<p>For Azure AD har vi nylig <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">introdusert sikkerhetsstandarder<\/a>. Disse anser vi som b\u00e5de de mest grunnleggende og viktigste kontrollene \u00e5 vurdere. Disse standardene hjelper deg h\u00e5ndheve <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">flerfaktorgodkjenning<\/a> (MFA) for administrative kontoer, og s\u00e5 gi deg valget om du vil aktivere Microsoft Authenticator-mobilappen for brukerne. Merk at den ikke gir mange valg, s\u00e5 den vil enten v\u00e6re p\u00e5 eller av (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">alt etter hva brukeren \u00f8nsker<\/a>). Men du kan gi brukerne valget \u00abHusk enheten min\u00bb for \u00e5 redusere antall ganger de blir bedt om \u00e5 utf\u00f8re en totrinns godkjenning.<\/p>\n<p>Hvis du vil se hvordan konfigurasjonen og brukeropplevelsen ser ut f\u00f8r du begynner \u00e5 konfigurere, kan du <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">se denne videoen som en av mine kolleger har laget<\/a>.<\/p>\n<div id=\"attachment_341967\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341967\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"et skjermbilde\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341967\" class=\"wp-caption-text\">Azure security<\/p><\/div>\n<p>Sikkerhetsstandarder i Azure AD gj\u00f8r det lettere \u00e5 v\u00e6re sikker og beskytte organisasjonen din fordi de inneholder forh\u00e5ndskonfigurerte sikkerhetsinnstillinger mot vanlige angrep.<\/p>\n<p>Dette er konfigurerbare kontroller p\u00e5 plattformen v\u00e5r som gjelder kontoer og identiteter. Les om den <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">delte ansvarsmodellen<\/a> for \u00e5 l\u00e6re hvilke sikkerhetsrutiner som h\u00e5ndteres av Microsoft som skyleverand\u00f8r, og hvilke rutiner du m\u00e5 ta deg av selv.<\/p>\n<p>Hvis det ikke er noe mer du kan gj\u00f8re, er det ovennevnte et godt startpunkt. Hvis organisasjonen din har tilgang til Premium-funksjoner i Azure AD, r\u00e5der vi deg sterkt til \u00e5 bruke disse. De gir nemlig flere alternativer som \u00f8ker kontosikkerheten en hel del, og de gir ogs\u00e5 mer detaljerte kontroller som \u00f8ker brukervennligheten.<\/p>\n<h2>Kraftige, raske fortrinn med Office 365 og Microsoft Teams<\/h2>\n<p>S\u00e5 la oss snakke om hva vi kan gj\u00f8re for Microsofts samarbeidsplattform, Office 365. Den inkluderer Microsoft Teams. Microsoft tilbyr faktisk for \u00f8yeblikket en <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">utvidet pr\u00f8veperiode<\/a> for <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">\u00e5 st\u00f8tte fjernarbeidere som bruker Microsoft Teams<\/a>. Siden disse arbeidsbelastningene er koblet til Azure AD, vil kontrollene vi nevnte ovenfor, ogs\u00e5 gjelde her.<\/p>\n<p>V\u00e5re Enterprise Cybersecurity-arkitekter Mark Simos og Matt Kemelhar har st\u00e5tt for innspillene til Office 365-sikkerhetsveikartet. Dette veikartet inneholder en prioritert oversikt over anbefalte sikkerhetskonfigurasjoner og -praksiser og viser deg tydelig hvor du b\u00f8r fokusere.<\/p>\n<p>Vi \u00f8nsker selvsagt \u00e5 oppn\u00e5 s\u00e5 mye som mulig p\u00e5 lang sikt, men her finner du tips til det du b\u00f8r gj\u00f8re f\u00f8rst:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 dager \u2013 kraftige, raske fortrinn<\/a>.<\/p>\n<h2>Microsoft Sikkerhetsvurdering<\/h2>\n<p>N\u00e5r det gjelder sikkerhet, er det stadig vanskeligere \u00e5 vite hva man b\u00f8r gj\u00f8re i f\u00f8rste eller neste omgang. Det er mye \u00e5 ta hensyn til n\u00e5r det gjelder informasjonsbeskyttelse, sikkerhetsadministrasjon, sikkerhetsoverv\u00e5king osv. \u2013 og vi anbefaler ingen \u00e5 ta snarveier p\u00e5 disse omr\u00e5dene.<\/p>\n<p>Det er her <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Sikkerhetsvurdering<\/a> kommer deg til unnsetning.<\/p>\n<p>Ved \u00e5 f\u00f8lge sikkerhetsvurderingens anbefalinger kan du beskytte organisasjonen mot trusler. Du kan overv\u00e5ke og arbeide med sikkerheten til Microsoft 365-identiteter, -data, -apper, -enheter og -infrastruktur fra et sentralisert dashbord i Microsoft 365-sikkerhetssenteret.<\/p>\n<p>Sikkerhetsvurdering hjelper deg \u00e5 forbedre sikkerheten p\u00e5 en strukturert m\u00e5te ved \u00e5 gi innsyn og levere handlingsrettede anbefalinger. Administrasjon av sikkerhetsholdningen er et sammensatt tema for enhver organisasjon. Og hvis du \u00f8nsker \u00e5 tilrettelegge for en kontinuerlig forbedring av sikkerhetsstatusen (og det vil du selvsagt!) \u2013 m\u00e5 du sikre at den er <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">godt fundert i organisasjonen<\/a>.<\/p>\n<p>S\u00e5 selv om denne artikkelen begynte med anbefalinger om hvordan du dekker grunnleggende behov raskt, er det alltid mer \u00e5 gj\u00f8re. Microsoft Sikkerhetsvurdering er et utmerket verkt\u00f8y du kan bruke til \u00e5 jobbe med organisasjons sikkerhetsstatus. Det er et supert sted \u00e5 starte.<\/p>\n<h2>Finn ut mer om flerfaktorgodkjenning<\/h2>\n<p>Som nevnt ovenfor, er flerfaktorgodkjenning en sentral del av sikkerhetspuslespillet. Ved \u00e5 kreve flere former for ID-verifisering n\u00e5r du logger p\u00e5 en app, kan flerfaktorgodkjenning umiddelbart bidra til \u00e5 beskytte bedriften din mot sikkerhetsbrudd. Og med Azure AD kan du aktivere flerfaktorgodkjenning uten ekstra kostnader.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Klikk her<\/a> for \u00e5 finne ut mer om \u00e5 \u00f8ke sikkerheten med flerfaktorgodkjenning.<\/p>\n<h2>Legg til rette for fjernarbeid med nulltillitssikkerhet<\/h2>\n<p>Stadig flere ansatte jobber eksternt, og det er derfor viktig \u00e5 forst\u00e5 hvordan \u00abnulltillitssikkerhet\u00bb fungerer og hvordan bedrifter kan bygge skystrategier rundt det.<\/p>\n<p>Med en <a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">nulltillitsmodell<\/a> antar du at det vil forekomme sikkerhetsbrudd \u2013 i stedet for \u00e5 ta for gitt at alt bak firmaets brannmur er trygt \u2013 og du verifiserer alle foresp\u00f8rsler som om de kommer fra et \u00e5pent nettverk. Uansett hvor foresp\u00f8rselen kommer fra, eller hvilken ressurs det bes om tilgang til, vil nulltillitsmodellen l\u00e6re deg f\u00f8lgende: \u00abStol aldri p\u00e5 noen, verifiser alltid.\u00bb<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Klikk her<\/a> for \u00e5 l\u00e6re mer om nulltillitssikkerhet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e5 for tiden er det kanskje ikke cybersikkerhet vi prioriterer h\u00f8yest. Men organisasjoner over hele verden b\u00f8r vite om truslene som f\u00f8lger med \u00e5 g\u00e5 over fra tradisjonelt kontorarbeid til fjernarbeid. N\u00e5r vi \u00f8nsker \u00e5 komme raskt i gang med skysamarbeidstjenester for \u00e5 hjelpe de ansatte med \u00e5 jobbe hjemmefra, er det lett \u00e5 glemme [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302213,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1836],"class_list":["post-351199","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-nb-no","specials-work-productivity-nb-no","stories-how-can-i-work-secure-nb-no","stories-working-secure-nb-no","businessPriorities-modern-workplace-nb-no"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/posts\/351199"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/comments?post=351199"}],"version-history":[{"count":0,"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/posts\/351199\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/media\/302213"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/media?parent=351199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nb-no\/wp-json\/wp\/v2\/categories?post=351199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}