Microsoftin 365 on yksi suosituimmista pilvipalveluista maailmassa ja se mahdollistaa merkittäviä parannuksia yrityksen tekniseen tietoturvaan. Tässä blogissa kerron mitä tietoturvaominaisuuksia olisi tärkeä ottaa käyttöön Microsoft 365 -palvelussa.
Microsoft 365 Business -lisenssit
Microsoft 365 tuo edullisesti modernit pilvipohjaiset työkalut käyttöösi. Seuraava askel on kohottaa Microsoft 365 pilviympäristön ja samalla koko organisaation tietoturvaa. Suosittelen kaikille pienille ja keskisuurille yrityksille Microsoftin 365 Business Premium lisenssiä (12/2020 hinta 16,90€ per käyttäjä/kk). Tämä mahdollistaa huipputason tietoturvaominaisuudet todella edulliseen hintaan. Muista Business lisensseistä ei löydy samoja tietoturvaominaisuuksia.
Microsoft 365 Business Standard
Microsoft 365 Business Standard -paketti lyhyesti
- Sisältää tärkeimmät pilvipalvelut kuten sähköpostin, Teamsin, Sharepointin ja OneDriven
- Sisältää tietokoneelle asennettavan Office -ohjelmiston
- Basic Audit
- Mobile Device Management (MDM)
**Huom! Microsoft 365 Business Standard ei sisällä** merkittävimpiä tietoturvaa kohottavia ominaisuuksia
Microsoft 365 Business Premium
Pakettiin kuuluu edellä mainittujen lisäksi:
- Windows Defender tietoturvaohjelma, joka korvaa esim. F-Securen tietoturvaohjelmiston.
- MFA eli vahvatunnistautuminen. Käyttäjätunnuksen ja salasanan lisäksi voidaan pyytää lisävahvistus vaikkapa tekstiviestikoodilla.
- Conditional Access yhdessä MFA:n kanssa mahdollistaa sen, että Microsoft 365 -palvelu tunnistaa sinun turvalliset päätelaitteesi, verkot sekä tilanteet ja vähentää lisätunnistautumisen kyselyä nostamalla samalla tietoturvan tasoa.
- Intune ja Autopilot mahdollistaa keskitetyn laitteiden hallinnan ja mm. tietoturva-asetusten jalkauttamisen automaattisesti. Voit seurata laitteiden tilaa reaaliaikaisesti ja vaikkapa etätyhjentää laitteen yhdellä klikkauksella.
- Azure Information Protection muuttaa tiedon suojaamisen ajattelun verkoista, verkkolevyistä ja laitteista tiedoston suojaamisen tasolle. Word-tiedosto voidaan suojata avautuvaksi vain esimerkiksi johtoryhmälle. Define Tomorrow kirjoitti hyvän artikkeli aiheesta.

- Basic Office Message Encryption mahdollistaa turvapostin eli salatut sähköpostiviestit.
- Advanced Threat Protection parantaa mm. sähköpostin skannaamisen ja tietoturvan tasoa varoittaen mm. vaarallisista linkeistä ja kalastelusviesteistä.
- Azure Active Directory Premium parantaa mm. Eri tapahtumien kirjaamista lokiin laajemmin. Valitettavasti kirjautumisakitiviteettiloki tulee vasta AD Premiumin mukana ja kattaa vain viimeisimmän 30 päivän tiedot. Etevä suosittelee vahvasti erillistä lokien arkistointipalvelua.
Miksi tietoturvaominaisuudet eivät ole jo oletuksena päällä?
Monet ominaisuudet vaativat orgasanisaatio kohtaista päättämistä (miten meillä toimitaan) ja asettamista jokaisen uniikkiin ympäristöön sekä toimintatapaan. Ei ole käytännössä mahdollista, että Microsoft laittaisi automaattisesti kaikkia toimintoja päälle.
Tietoturvatoimintojen käyttäminen vaatii aina projektiluonteista käyttöönottoa. Aikaa toimintojen aktivoimiseen voi mennä vartista useampaan päivään. Pelkästään MFA:n käyttöönotto voi aiheuttaa käyttökatkoksia työskentelylle, jos sitä ei ole suunniteltu oikein. Hyvin suunniteltuna käyttäjien työskentely jatkuu normaalisti jopa helpottaen ja nopeuttaen työntekoa.
Kyberturvallisuuskeskus on tehnyt kattavan ohjeistuksen Microsoft 365:n tietoturvan kohottamisesta. PDF löytyy täältä.
Onko teillä Microsoft 365 käytössä, mutta et ole varma tietoturvan tasosta?
Ei hätää! Ota Microsoftin 365 ja kaikki tutut Office-ohjelmat ja pilvipalveluiden tuomat arjen hyödyt käyttöösi jo tänään. Meidän tehtävämme on auttaa ottamaan myös tietoturvaratkaisut käyttöön. Ole yhteydessä Etevän myyntiin niin kerromme miten voimme nostaa organisaationne tietoturvan tasoa!
Voit lukea lisää Etevän Microsoft 365 -palveluista täältä!