Identitatea este primul perimetru

Pentru o echipă care lucrează din mai multe locuri, contul Microsoft 365 este cheia către e-mail, documente și conversații. Autentificarea multifactor trebuie aplicată consecvent, iar metodele de recuperare trebuie controlate.

Conturile administrative nu ar trebui folosite pentru e-mailul zilnic. Păstrează rolurile privilegiate la minimum și verifică periodic cine le deține.

  • MFA aplicat tuturor utilizatorilor
  • Conturi administrative separate
  • Blocarea protocoalelor vechi unde nu sunt necesare
  • Alerte pentru autentificări și modificări cu risc

Intrarea și plecarea angajaților

Un proces simplu de onboarding creează contul, licența și accesul pe baza rolului. Offboarding-ul trebuie să blocheze accesul, să păstreze datele conform politicii și să transfere responsabilitățile.

Listele și grupurile reduc acordarea manuală de drepturi. Când rolul unei persoane se schimbă, accesul vechi trebuie revizuit, nu doar adăugat cel nou.

Partajarea și colaborarea

SharePoint, Teams și OneDrive sunt utile tocmai pentru că partajarea este simplă. Fără reguli, însă, apar linkuri publice, invitați uitați și documente fără proprietar.

Stabilește cine poate crea echipe, când este permisă partajarea externă și cum sunt revizuiți invitații. Documentele companiei trebuie păstrate în spații deținute de companie, nu doar în zona personală a unui angajat.

  • Proprietari pentru fiecare echipă și site
  • Termene pentru revizuirea invitaților
  • Reguli pentru linkurile externe
  • Clasificarea documentelor cu acces limitat

Dispozitive, date și vizibilitate

Un cont securizat folosit de pe un dispozitiv compromis rămâne un risc. Decide ce dispozitive pot accesa datele și ce condiții trebuie să îndeplinească.

Revizuiește și opțiunile de păstrare și recuperare. Funcțiile native ajută, dar trebuie comparate cu perioadele de retenție și scenariile de ștergere sau criptare relevante companiei.