Exobe_DI_v21
Microsoft 365 är den självklara samarbetsplattformen för majoriteten av landets företag och organisationer. Men trots det har förvånansvärt många inte kontroll över säkerhetsinställningarna, vilket kan leda till både allvarliga säkerhetsincidenter och förtroendekriser som skadar verksamheten.

Microsoft 365 och andra molntjänster uppdateras ständigt med nya funktioner, verktyg och inställningar. Enkelt och bekvämt för användarna – konstant säkerhetsrisk för verksamheterna. Enligt en färsk rapport från Radar Group (Radar Cybersäkerhetsrapport 2025, del 1 av 3) bidrar felkonfigurerade system till nära en fjärdedel av alla cybersäkerhetsincidenter.

– Många tror att om man en gång har gått igenom alla säkerhetsinställningar, så är man skyddad. Men i verkligheten förändras förutsättningarna löpande. Nya funktioner kan vara aktiva som standard, och om man inte gör aktiva val kring hur de ska hanteras kan det få konsekvenser. Även om du gjorde allting rätt från början, är det inte säkert att det räcker idag, säger Magnus Björk, säkerhetsexpert på Exobe.

radar_graf

Små uppdateringar kan ge stora konsekvenser.
Den stora utmaningen är att säkerhetsrelaterade inställningar ofta sprids ut över många delar av Microsofts ekosystem, från mejltjänster och fillagring till samarbetsytor och externa delningar. Om någon börjar använda en ny funktion som inte är korrekt konfigurerad, kan det leda till att känslig information delas fel, eller att en extern användare får tillgång till interna resurser. Och ofta är det små, till synes obetydliga inställningar som får stora konsekvenser.

– Microsoft släpper flera hundra uppdateringar per år. Många har liten påverkan, men andra kan innebära helt nya risker. Att manuellt hålla koll på allt detta är orealistiskt för de flesta organisationer, säger Björk.

Som en PT för IT-säkerhet.
En annan orsak till att felkonfigurationer uppstår är att det kan vara otydligt vem som ansvarar för säkerheten. I tidigare lösningar hade man ofta angivna personer som ansvarade för brandväggar, servrar, databaser och liknande. Men i dagens molntjänster är det mesta helt integrerat, vilket gör att ansvaret riskerar att falla mellan stolarna.

Enligt Magnus Björk behöver man se IT-säkerheten som en kontinuerlig process där man arbetar proaktivt och systematiskt. Och vid behov tar hjälp av en extern partner som kan tillföra ett utifrån-perspektiv för att stötta den egna organisationen. Magnus jämför med den PT-hjälp som många tar på gymmet.

– PT:n gör inte armhävningarna åt dig, men hen kan stötta med anpassad vägledning, lägga upp en plan och se till att träningspassen faktiskt blir av. Det är likadant med god IT-säkerhet. Utan rätt stöd från en sparringpartner är det lätt att andra sysslor tar överhanden och att resultaten uteblir. Frågan är om man har råd att ta den risken när det handlar om företagets säkerhet?

Relaterade inlägg

Vill du vara säker på att inte missa något

Som du märker brinner vi för att dela med oss av våra erfarenheter, nyttiga lärdomar och spaningar ut i exosfären. Se till att följa vårt nyhetsbrev eller vårt flöde på Linkedin så du inte missar något.

Hidden

Denna webbplats använder cookies

Cookies ("kakor") består av små textfiler. Dessa innehåller data som lagras på din enhet. För att kunna placera vissa typer av cookies behöver vi inhämta ditt samtycke. Vi på Exobe AB, orgnr. 556769-5605 använder oss av följande slags cookies. För att läsa mer om vilka cookies vi använder och lagringstid, klicka här för att komma till vår cookiepolicy.

Hantera dina cookieinställningar

Nödvändiga cookies

Nödvändiga cookies är cookies som måste placeras för att grundläggande funktioner på webbplatsen ska kunna fungera. Grundläggande funktioner är exempelvis cookies som behövs för att du ska kunna använda menyer och navigera på sajten.

Funktionella cookies

Funktionella cookies behöver placeras för att webbplatsen ska kunna prestera som du förväntar dig, exempelvis så att den känner av vilket språk som du föredrar, för att känna av om du är inloggad, för att hålla webbplatsen säker, komma ihåg inloggningsuppgifter eller för att kunna sortera produkter på webbplatsen utefter dina preferenser.

Cookies för statistik

För att kunna veta hur du interagerar med webbplatsen placerar vi cookies för att föra statistik. Dessa cookies anonymiserar personuppgifter.

Cookies för personlig anpassning

För att ge dig en bättre upplevelse placerar vi cookies för dina preferenser

Cookies för annonsmätning

För att kunna erbjuda bättre service och upplevelse placerar vi cookies för att kunna anpassa marknadsföring till dig. Ett annat syfte med denna behandling är att kunna marknadsföra produkter eller tjänster till dig, ge anpassade erbjudanden eller marknadsföra och ge rekommendationer kring nya koncept utifrån vad du har köpt tidigare.

Cookies för personlig annonsmätning

För att kunna visa relevant reklam placerar vi cookies för att anpassa innehållet för dig

Cookies för anpassade annonser

För att visa relevanta och personliga annonser placerar vi cookies för att tillhandahålla unika erbjudanden som är skräddarsydda efter din användardata