1. Identiteitsbeveiliging / MFA.
  2. Installeer de nieuwste patches en updates van software en systemen
  3. Wijzig gebruikersnamen en wachtwoorden regelmatig
  4. Bouw realtime rapporten van security risico's
  5. Creeer geautomatiseerde en intelligente waarschuwingen
  6. Installeer antivirussoftware of alle eindpunten
  7. Beveilig privéapparaten en zakelijke apparaten (+ telefoons)
  8. Evalueer regelmatig welke gebruikers toegang tot data, apparaten en netwerken hebben
  9. Volg, verander en blokkeer toegang voor tijdelijke projecten en wanneer medewerkers het bedrijf verlaten
  10. Gebruik oplossingen voor informatiebescherming (informatiebeheer) om je data overal te beschermen, ongeacht de manier van verwerking.

1. Identiteitsbescherming

1.2 miljoen Office 365 accounts (per maand) worden gehackt. Dit vertegenwoordigd maar 0,5% van alle accounts op je omgeving. Bron: theregister-co-uk

In cijfers:

0,5% van de accounts op: 100
dat is 1 account op: 200
2 accounts op: 400
4 accounts op: 800

Multi-factor authentication voorkomt 99,9% van alle aanvallen

99,9% van alle breached accounts hebben geen MFA

2. Patching & updates

Patching & updates Windows 10

3. Wijzig wachtwoorden regelmatig

4. Bouw realtime rapporten van security risico's

Image result for risky sign-ins
Security Operations MDATP

5. Creeer geautomatiseerde en intelligente waarschuwingen

Cloud App Security automation

6. Installeer antivirussoftware of alle eindpunten

Antivirus MDATP

7. Beveilig privéapparaten en zakelijke apparaten (+ mobiele telefoons)

MAM Mobile Application Management demo

8) Evalueer regelmatig welke gebruikers toegang tot data, apparaten en netwerken hebben

Cloud App Security real dashboard

9. Volg, verander en blokkeer toegang voor tijdelijke projecten en wanneer medewerkers het bedrijf verlaten

10. Gebruik oplossingen voor informatiebescherming om je data overal te beschermen.

Unified Admin. Unified Microsoft Information Protection Policy
Retention Labeling Microsoft 365

Conclusies

Het is niet makkelijk om security prioriteiten te zetten. Ik zou altijd beginnen met MFA en identiteitsbeveiliging. Daarna document en toestelbeveiling.

Als je identiteit niet veilig is heeft het geen zin om information protection te doen. Want een 'hacker' logt in met je account en kan zo je documenten raadplegen.

Microsoft SecureScore

Lees ook

Windows 11 installeren met de installatie-assistent van Microsoft
Hoe kan je naar Spotify luisteren via elke webbrowser
Dit zijn de 10 succesfactoren bij het inrichten van Microsoft Teams