Microsoft 365 w firmie – 12 ustawień bezpieczeństwa na start

Microsoft 365 jest dziś centrum pracy wielu firm. Problem pojawia się wtedy, gdy konfiguracja bezpieczeństwa zostaje na ustawieniach domyślnych. Poniżej 12 ustawień, które warto wdrożyć na start.

12 ustawień bezpieczeństwa M365 dla firmy

  1. Wymuś MFA dla wszystkich kont użytkowników.
  2. Zablokuj starsze protokoły uwierzytelniania (legacy auth).
  3. Włącz polityki Conditional Access.
  4. Włącz alerty logowania nietypowego.
  5. Zabezpiecz konta administracyjne osobnymi zasadami.
  6. Skonfiguruj polityki DLP dla danych wrażliwych.
  7. Włącz ochronę antyphishingową w Exchange Online.
  8. Skonfiguruj SPF, DKIM i DMARC dla domeny.
  9. Włącz retencję i wersjonowanie dokumentów.
  10. Ogranicz współdzielenie zewnętrzne w SharePoint/OneDrive.
  11. Skonfiguruj procedurę backupu danych M365.
  12. Ustal proces przeglądu uprawnień co kwartał.

Najczęstsze błędy we wdrożeniach

  • MFA tylko dla części użytkowników.
  • Brak monitoringu logowań i alertów.
  • Brak polityki dostępu dla urządzeń prywatnych.
  • Za szerokie uprawnienia administratorów.

Jak podejść do wdrożenia krok po kroku

  • Tydzień 1: MFA, legacy auth, konta admin.
  • Tydzień 2: poczta (SPF/DKIM/DMARC), antyphishing, alerty.
  • Tydzień 3: DLP, retencja, przegląd uprawnień i dokumentacja.

Co dalej?

Jeśli chcesz sprawdzić konfigurację Microsoft 365 w swojej firmie, zamów audyt IT lub skontaktuj się przez kontakt.

Powiązane: Polityka haseł i MFA | Outsourcing IT Poznań