Verkligheten i Microsoft 365
Ni tror ni har koll. Men hur vet ni egentligen?
Verksamheter som har anlitat IT-konsulter, kört Secure Score-tipsen och sagt "Microsoft sköter detta" tror oftast att de är säkra. PIANOLA är de extra glasögonen som visar vad som faktiskt pågår, kontinuerligt och inte vid revision.
En genomlysning är en stillbild. En dag senare har någon ändrat en policy, beviljat en ny app eller bjudit in en gäst, och bilden stämmer inte längre. Dokumentation utan löpande uppdatering åldras lika snabbt. Säkerhet rör sig hela tiden, och PIANOLA håller bilden levande.
Vad ledningen ofta tror
- "Vi har ju MFA på"
- "Microsoft sköter cybersäkerhet"
- "Vår IT-konsult har koll"
- "Vi gör en revision en gång om året"
Vad PIANOLA mäter
- MFA krävs ibland inte ens för admins
- Microsoft levererar verktyg, inte konfiguration
- Konsulten såg läget i mars, inte idag
- Drift sker varje vecka, inte vid revision
Exempelbild
Riskindex via PIANOLA · 4 miljöer
Stenåsens Vård & Omsorg
48
Trodde de hade MFA på alla. Sant: ingen enforced policy, externa länkar utan kontroll, 12 gäster ej granskade på 8 månader.
Akut åtgärd
Hade investerat i E5-licens. Sant: MFA inte enforced på admins, OAuth-samtycke öppet, 3 svaga DMARC-policys.
Förbättringsområde
Anlitade IT-konsult för säkerhetspass i mars. Sant: 3 öppna åtgärder kring delning och appsamtycke har dykt upp sedan dess.
Stabilt med drift kvar
Arbetar systematiskt med säkerhet och kör PIANOLA löpande. Mindre justeringar i dokumentation och kvartalsgranskning kvar.
Bra grund
Riskindex 0–100. Färgen säger var ledningen bör titta först. Företagsnamnen är fiktiva men siffrorna och bristerna är typiska för verksamheter som inte mäter kontinuerligt. PIANOLA är de extra glasögonen, varje vecka och inte vid revision.