Zwiększ ochronę przed zagrożeniami dla platformy Microsoft 365 dla firm

Zapoznaj się z całą zawartością naszej małej firmy w witrynie Small Business help & learning.

Dotyczy

  • Microsoft 365 dla Firm w warstwie Podstawowa
  • Microsoft 365 Business Standard
  • Microsoft 365 Business Premium

Zapoznaj się z Pomoc techniczna platformy Microsoft 365 dla małego biznesu w serwisie YouTube.

W tym artykule sugerowano najważniejsze zadania dla małych firm w celu zwiększenia ochrony przed wyłudzaniem informacji, złośliwym oprogramowaniem i innymi zagrożeniami w ramach subskrypcji platformy Microsoft 365. Zalecenia te są również odpowiednie dla organizacji o zwiększonym zapotrzebowaniu na bezpieczeństwo, takich jak kancelarie i kliniki opieki zdrowotnej.

Przed rozpoczęciem zanotuj bieżący wskaźnik bezpieczeństwa firmy Microsoft. Celem nie jest osiągnięcie maksymalnego wyniku, ale świadomość możliwości ochrony małej organizacji, które nie wpływają negatywnie na produktywność użytkowników. Wskaźnik bezpieczeństwa firmy Microsoft analizuje zabezpieczenia organizacji na podstawie regularnych działań i ustawień zabezpieczeń oraz przypisuje ocenę. Aby zwiększyć wynik, wykonaj czynności zalecane w tym artykule.

Aby uzyskać więcej informacji, zobacz Microsoft Secure Score (Wskaźnik bezpieczeństwa firmy Microsoft).

Aby uzyskać dodatkowe informacje na temat zabezpieczania danych i zarządzanych urządzeń w Microsoft 365 Business Premium, zobacz Jak zabezpieczyć dane biznesowe przy użyciu platformy Microsoft 365 dla firm.

Najważniejsze zadania, aby upewnić się, że subskrypcja jest bezpieczna

Krok Zadanie Opis
1 Użyj uwierzytelniania wieloskładnikowego. Uwierzytelnianie wieloskładnikowe (MFA), znane również jako weryfikacja dwuetapowa, wymaga od członków organizacji korzystania z kodu lub aplikacji uwierzytelniania na telefonie w celu zalogowania się do platformy Microsoft 365. Jest to pierwszy krytyczny krok do ochrony danych biznesowych. Korzystanie z uwierzytelniania wieloskładnikowego może uniemożliwić hakerom, którzy poznają Twoje hasło, przejęcie konta.

Zobacz Ustawienia domyślne zabezpieczeń i uwierzytelnianie wieloskładnikowe.
2 Chroń konta administratorów. Konta administratorów (nazywane również administratorami) mają podwyższone uprawnienia, dzięki czemu te konta są bardziej podatne na cyberataki. Musisz skonfigurować odpowiednią liczbę kont administratorów i użytkowników dla swojej firmy oraz zarządzać nimi. Zalecamy również przestrzeganie zasady zabezpieczeń informacji o najniższych uprawnieniach, co oznacza, że użytkownikom i aplikacjom należy przyznać dostęp tylko do danych i operacji wymaganych do wykonywania swoich zadań.

Zobacz Ochrona kont administratorów.
3 Używanie wstępnie ustawionych zasad zabezpieczeń Twoja subskrypcja obejmuje wstępnie ustawione zasady zabezpieczeń , które używają zalecanych ustawień ochrony przed spamem, ochroną przed złośliwym oprogramowaniem i ochroną przed wyłudzaniem informacji. Ustaw zasady w portalu Microsoft Defender na co najmniej standardową ochronę.

Zobacz Ochrona przed złośliwym oprogramowaniem i innymi zagrożeniami cybernetycznymi.
4 Chroń wszystkie urządzenia. Każde urządzenie jest możliwą drogą ataku do sieci i musi być prawidłowo skonfigurowane, nawet urządzenia należące do użytkownika, ale również używane do pracy.

Zobacz następujące artykuły:
- Pomoc użytkownikom w konfigurowaniu uwierzytelniania wieloskładnikowego na swoich urządzeniach
- Ochrona niezarządzanych komputerów z systemem Windows i Mac
- Konfigurowanie urządzeń zarządzanych (wymaga Microsoft 365 Business Premium lub Microsoft Defender dla Firm)
5 Dostosuj ustawienia udostępniania plików i folderów programu SharePoint i oneDrive. Domyślne ustawienia udostępniania dla programów SharePoint i OneDrive są ustawione na najbardziej permisywny poziom, który może być bardziej permisywny niż powinien być używany. Zalecamy przejrzenie i w razie potrzeby zmiany ustawień w celu lepszej ochrony firmy. Przyznaj członkowi organizacji tylko dostęp potrzebny do wykonywania swoich zadań.

Zobacz Ustawianie ustawień udostępniania plików i folderów programu SharePoint i usługi OneDrive.

Jak zabezpieczyć dane biznesowe przy użyciu platformy Microsoft 365 dla firm