Augmenter la protection contre les menaces pour Microsoft 365 pour les PME

Consultez tout notre contenu pour les petites entreprises sur l’aide aux petites entreprises & l’apprentissage.

S’applique à

  • Microsoft 365 Business Basic
  • Microsoft 365 Business Standard
  • Microsoft 365 Business Premium

Consultez l'aide de Microsoft 365 petite entreprise sur YouTube.

Cet article suggère des tâches principales pour les petites entreprises afin d’augmenter la protection disponible contre l’hameçonnage, les programmes malveillants et d’autres menaces avec un abonnement Microsoft 365. Ces recommandations conviennent également aux organisations qui ont un besoin accru de sécurité, comme les cabinets d’avocats et les cliniques de soins de santé.

Avant de commencer, notez votre niveau de sécurisation Microsoft actuel. L’objectif n’est pas d’atteindre le score maximal, mais d’être conscient des opportunités de protéger vos petits organization qui n’affectent pas négativement la productivité de vos utilisateurs. Microsoft Secure Score analyse la sécurité de votre organization en fonction de vos activités régulières et de vos paramètres de sécurité, et attribue un score. Pour augmenter votre score, effectuez les actions recommandées dans cet article.

Pour plus d’informations, consultez Microsoft Secure Score.

Pour plus d’informations sur la sécurisation des données et des appareils gérés dans Microsoft 365 Business Premium, consultez Comment sécuriser vos données professionnelles avec Microsoft 365 pour les entreprises.

Principales tâches pour vous assurer que votre abonnement est sécurisé

Étape Tâche Description
1 Utilisez l’authentification multifacteur. L’authentification multifacteur (MFA), également appelée vérification en deux étapes, nécessite que les membres de votre organization utilisent un code ou une application d’authentification sur leur téléphone pour se connecter à Microsoft 365. Il s’agit d’une première étape essentielle pour protéger vos données métier. L’utilisation de l’authentification multifacteur peut empêcher les pirates informatiques qui apprennent votre mot de passe de prendre le relais.

Consultez Paramètres de sécurité par défaut et authentification multifacteur.
2 Protégez vos comptes d’administrateur. Les comptes d’administrateur (également appelés administrateurs) disposent de privilèges élevés, ce qui rend ces comptes plus vulnérables aux cyberattaques. Vous devez configurer et gérer le nombre approprié de comptes d’administrateur et d’utilisateur pour votre entreprise. Nous vous recommandons également d’adhérer au principe de sécurité des informations du privilège minimum, ce qui signifie que les utilisateurs et les applications doivent avoir accès uniquement aux données et aux opérations dont ils ont besoin pour effectuer leur travail.

Consultez Protéger vos comptes d’administrateur.
3 Utiliser des stratégies de sécurité prédéfinies Votre abonnement inclut des stratégies de sécurité prédéfinies qui utilisent les paramètres recommandés pour la protection anti-courrier indésirable, anti-programme malveillant et anti-hameçonnage. Définissez vos stratégies dans le portail Microsoft Defender sur au moins Protection Standard.

Consultez Protéger contre les programmes malveillants et autres cybermenaces.
4 Protégez tous les appareils. Chaque appareil est une avenue d’attaque possible dans votre réseau et doit être configuré correctement, même les appareils qui sont détenus personnellement, mais également utilisés pour le travail.

Veuillez consulter les articles suivants :
- Aider les utilisateurs à configurer l’authentification multifacteur sur leurs appareils
- Protéger les ordinateurs Windows et Mac non gérés
- Configurer des appareils gérés (nécessite Microsoft 365 Business Premium ou Microsoft Defender pour entreprises)
5 Ajustez les paramètres de partage pour les fichiers et dossiers SharePoint et OneDrive. Les paramètres de partage par défaut pour SharePoint et OneDrive sont définis sur le niveau le plus permissif, qui peut être un niveau plus permissif que ce que vous devez utiliser. Nous vous recommandons d’examiner et, si nécessaire, de modifier les paramètres pour mieux protéger votre entreprise. Accordez aux membres de votre organization uniquement l’accès dont ils ont besoin pour effectuer leur travail.

Voir Définir les paramètres de partage pour les fichiers et dossiers SharePoint et OneDrive.

Comment sécuriser vos données métier avec Microsoft 365 pour les entreprises