Microsoft 365 из коробки достаточно безопасен, чтобы пройти демонстрацию продавца, и недостаточно — для реальной компании. Пять настроек занимают полдня и снимают большую часть риска.
1. Двухфакторный вход для всех, включая директора
Почтовые ящики с одним паролем — самый частый способ, которым взламывают небольшие компании. Включите двухфакторную проверку для каждой учётной записи, а не только для технических. Обычное возражение — «это неудобно»; обычная альтернатива — объяснять клиентам, почему с вашего адреса ушли счета с чужими банковскими реквизитами.
2. Запретите или проверьте правила пересылки
Классическая атака: злоумышленник попадает в ящик, создаёт тихое правило, которое пересылает всё на внешний адрес, и ждёт появления счёта. Отключите автоматическую пересылку наружу и проверьте существующие правила — это занимает минуты и почти никогда не делается.
3. Проверьте, кто может отправлять от чьего имени
У общих ящиков вроде info@ или accounts@ права годами накапливаются. Люди уходят — доступ остаётся. Пересматривайте список дважды в год.
4. Включите журнал аудита до того, как он понадобится
Если учётную запись взломали, первый вопрос — что и когда открывали. Без журналирования ответа не даст никто. Оно бесплатно и в части планов выключено по умолчанию.
5. Опишите, что происходит в первый и в последний день
Заведите письменный порядок для нового сотрудника и для уходящего: учётные записи, лицензии, права на ящики, доступ с устройств. Большинство утечек случается в промежутке между уходом человека и снятием его доступа.
Чего мы не делаем
Мы не консультанты по комплаенсу. Мы настраиваем платформу, держим в порядке учётные записи и устройства и понятно объясняем, что делает каждая настройка; ответственность за ваши данные и процессы остаётся за вами. Эта граница проведена сознательно — именно поэтому наши цены остаются фиксированными.
Поддержка Microsoft 365 · Кибербезопасность и резервные копии