En tjänst från LUMRA

Så fungerar PIANOLA.

Microsoft 365 har hundratals inställningar som avgör hur skyddade era konton, mejl och filer faktiskt är. Ingen har det som uppgift att titta på dem löpande. Inte ni. Oftast inte er IT-partner heller, för det ingår sällan i driftavtalet. Det är där de flesta intrång börjar.

PIANOLA är ett oberoende extra lager som går igenom inställningarna varje dygn, visar vad som är fel i klartext och ger er chansen att rätta det medan det fortfarande är billigt.

Microsoft-verifierad utgivare · LUMRAIT AB

Problemet

Hundratals inställningar som ingen tittar på löpande

Inställningarna sattes en gång. Sedan förändras miljön varje vecka: en gäst blir kvar när projektet är slut, en app behåller behörigheter den inte längre behöver, en regel skickar tyst kopior av er mejl utåt. Ingenting ser trasigt ut.

Så här slutar det när småsakerna får ligga kvar:

  • Fakturabedrägeri via kapad mejl (BEC). Någon läser med i en pågående konversation och byter kontonummer på en faktura. Pengarna går till fel konto och ingen märker det förrän leverantören ringer. FBI IC3 Internet Crime Report 2023: 21 489 rapporter, cirka 2,9 miljarder USD.
  • Miljökapning. En stulen inloggning räcker för att ta över hela miljön, låsa ute er och kräva pengar. MGM Resorts, SEC 8-K, september 2023.
  • Datastöld via appbehörigheter. Filer och mejl hämtas ut genom behörigheter som redan fanns, utan att något lösenord knäcks. Cyber Safety Review Board om Storm-0558, april 2024.

Alla tre börjar i inställningar som ingen tittat på. Det är dem PIANOLA går igenom varje dygn.

Så kommer PIANOLA in

Ett oberoende extra lager som går igenom inställningarna varje dygn

PIANOLA ansluts som en app i er Microsoft 365 med läsbehörighet. Det tar en kvart och ingenting installeras. Första ronden går samma dag.

1

Kontroll

121 kontroller varje dygn. Ett Riskindex där 100 är bäst.

2

Förändring

Vad ändrades sedan igår: en ny app, en ny administratör, en ny gäst, en ändrad policy.

3

Beslut

De tre viktigaste sakerna i klartext: vad det gäller, varför det spelar roll och hur ni rättar det.

4

Åtgärd

Ni eller er IT-partner gör jobbet. Vill ni att PIANOLA genomför (PRO och PREMIUM+) godkänner ni varje åtgärd, med 24 timmars återställningsmöjlighet. Avstängt som standard.

5

Bevis

Allt dokumenteras: vad som hittades, vad som beslutades och vem som godkände. Underlag för ledning, revisor, försäkringsbolag och storkund.

PIANOLA är rådgivande och går en rond varje dygn. Ni får insyn och tydliga rekommendationer, men PIANOLA övervakar inte miljön i realtid dygnet runt.

Resultatet

Svensons Hälsocenter anslöt en tisdag kväll

Friskvårdsanläggning i Borås med Microsoft 365 Business Premium. Första ronden gick samma kväll. Alla siffror är mätta i miljön, inte uppskattade.

PIANOLA Riskindex, tre dygn

2 sep 3 sep 4 sep 37 83 82

PIANOLA Riskindex, 100 är bäst, vid anslutningen, efter första dygnets härdning och dygnet därpå.

Det här gjordes bland annat första dygnet

  • MFA för alla användare via villkorad åtkomst
  • Äldre mejlprotokoll utan MFA-stöd stängdes
  • Extern delning och vidarebefordran begränsades
  • Bortglömd tredjepartsapp med skrivrättigheter till katalogen togs bort
  • Nödkonton dokumenterades med larm vid inloggning

Microsoft Secure Score

46 % 82 %

Microsofts eget mått på miljöns skydd, mätt före respektive efter första dygnets härdning.

Genomförda kontroller sedan anslutningen

308

En genomlysning fångar ett ögonblick. Ronden skapar kontinuitet.

Svensons Hälsocenter

Svensons Hälsocenter, Borås. Ansluten till PIANOLA sedan 1 september 2026.

Värdet

Färre vägar in. Och något att visa upp när någon frågar.

Brister rättas medan de är billiga, inte efter ett intrång. Ledningen får en månadsrapport, IT en teknisk rapport och NIS2-bevisrapporten ingår i alla nivåer. Det visar ni styrelsen, revisorn, försäkringsbolaget eller en storkund.

Ärligt om gränserna

Var ronden slutar

PIANOLA är byggt för Microsoft 365. Det betyder också att vi inte påstår oss mäta allt. Här går gränsen.

Ronden kontrollerar

  • Identitet och inloggning i Entra ID
  • Mejlflöde och skydd i Exchange Online
  • Delning i SharePoint och OneDrive
  • Teams och externa kontakter
  • Appbehörigheter och administratörsroller
  • Säkerhetskonfiguration och licenser

Ronden kontrollerar inte

  • Fysisk säkerhet och lokaler
  • Lokala nätverk och servrar
  • System utanför Microsoft 365
  • Hur vana era medarbetare är vid nätfiske

Vi tror mer på 121 relevanta kontroller än på ett löfte om att mäta allt. Det ni får veta av PIANOLA är mätt, inte uppskattat.

För IT · Säkerhetsområdena

Det här kontrollerar PIANOLA i er Microsoft 365-miljö, varje dygn

121 kontroller i åtta domäner. Här är kategorierna PIANOLA mäter på, dag för dag.

Identitet och åtkomst

5 områden

Vem som kan logga in, hur stark inloggningen är och vem som har för mycket behörighet.

Villkorad åtkomst

3 områden

Vilka regler som styr åtkomsten idag och var de lämnar en väg förbi.

Mejl och domänsäkerhet

4 områden

Om någon kan skicka mejl i ert namn och om era mejl är skyddade på vägen.

Data och delning

3 områden

Vad som är delat utanför bolaget och vad som blir sökbart när Copilot slås på.

Enheter och Intune

2 områden

Vilka enheter som möter era krav och vad som händer med åtkomsten när någon slutar.

Tredjepartsappar

4 områden

Vilka appar som har åtkomst till er miljö och hur mycket de får göra.

Detektion och beteende

6 områden

Vad som avviker från hur er miljö normalt används och vad som förändrats sedan igår.

Översikt och mätning

7 områden

Hur läget utvecklas över tid och vad ni kan visa upp när någon frågar.

Ramverk

En kontroll, sex ramverksspråk

Samma kontroller på sex ramverks språk: NIS2, CIS, NIST, ISO 27001, DORA och GDPR artikel 32. Den tekniska Microsoft 365-delen, inte en fullständig revision.

Copilot-beredskap

Är er miljö redo för Microsoft Copilot?

Copilot gör allt en användare kan nå sökbart. PIANOLA visar i förväg vad som är värt att städa. Läs mer om Copilot och delning.

PIANOLA mappar mot

NIS2 (EU 2022/2555) CIS Controls v8 NIST CSF 2.0 ISO 27001:2022 DORA (EU 2022/2554) GDPR (art. 32)

Förfrågan

Se vad vi hittar hos er

Vi ansluter med läsbehörighet och första ronden går redan samma dag. Därefter varje dygn. Skriv några rader om er miljö så hör vi av oss.

Vi använder uppgifterna enbart för att kontakta er. Ingen marknadsföring.