Exobe_DI_v21
Microsoft 365 är den självklara samarbetsplattformen för majoriteten av landets företag och organisationer. Men trots det har förvånansvärt många inte kontroll över säkerhetsinställningarna, vilket kan leda till både allvarliga säkerhetsincidenter och förtroendekriser som skadar verksamheten.

Microsoft 365 och andra molntjänster uppdateras ständigt med nya funktioner, verktyg och inställningar. Enkelt och bekvämt för användarna – konstant säkerhetsrisk för verksamheterna. Enligt en färsk rapport från Radar Group (Radar Cybersäkerhetsrapport 2025, del 1 av 3) bidrar felkonfigurerade system till nära en fjärdedel av alla cybersäkerhetsincidenter.

– Många tror att om man en gång har gått igenom alla säkerhetsinställningar, så är man skyddad. Men i verkligheten förändras förutsättningarna löpande. Nya funktioner kan vara aktiva som standard, och om man inte gör aktiva val kring hur de ska hanteras kan det få konsekvenser. Även om du gjorde allting rätt från början, är det inte säkert att det räcker idag, säger Magnus Björk, säkerhetsexpert på Exobe.

radar_graf

Små uppdateringar kan ge stora konsekvenser.
Den stora utmaningen är att säkerhetsrelaterade inställningar ofta sprids ut över många delar av Microsofts ekosystem, från mejltjänster och fillagring till samarbetsytor och externa delningar. Om någon börjar använda en ny funktion som inte är korrekt konfigurerad, kan det leda till att känslig information delas fel, eller att en extern användare får tillgång till interna resurser. Och ofta är det små, till synes obetydliga inställningar som får stora konsekvenser.

– Microsoft släpper flera hundra uppdateringar per år. Många har liten påverkan, men andra kan innebära helt nya risker. Att manuellt hålla koll på allt detta är orealistiskt för de flesta organisationer, säger Björk.

Som en PT för IT-säkerhet.
En annan orsak till att felkonfigurationer uppstår är att det kan vara otydligt vem som ansvarar för säkerheten. I tidigare lösningar hade man ofta angivna personer som ansvarade för brandväggar, servrar, databaser och liknande. Men i dagens molntjänster är det mesta helt integrerat, vilket gör att ansvaret riskerar att falla mellan stolarna.

Enligt Magnus Björk behöver man se IT-säkerheten som en kontinuerlig process där man arbetar proaktivt och systematiskt. Och vid behov tar hjälp av en extern partner som kan tillföra ett utifrån-perspektiv för att stötta den egna organisationen. Magnus jämför med den PT-hjälp som många tar på gymmet.

– PT:n gör inte armhävningarna åt dig, men hen kan stötta med anpassad vägledning, lägga upp en plan och se till att träningspassen faktiskt blir av. Det är likadant med god IT-säkerhet. Utan rätt stöd från en sparringpartner är det lätt att andra sysslor tar överhanden och att resultaten uteblir. Frågan är om man har råd att ta den risken när det handlar om företagets säkerhet?

Relaterade inlägg

Vill du vara säker på att inte missa något

Som du märker brinner vi för att dela med oss av våra erfarenheter, nyttiga lärdomar och spaningar ut i exosfären. Se till att följa vårt nyhetsbrev eller vårt flöde på Linkedin så du inte missar något.

Detta fält är dolt när formuläret visas

This website uses cookies

Cookies ("cookies") consist of small text files. The text files contain data which is stored on your device. To be able to place some type of cookies we need your consent. We at Exobe AB, corporate identity number 556769-5605 use these types of cookies. To read more about which cookies we use and storage duration, click here to get to our cookiepolicy.

Manage your cookie-settings

Necessary cookies

Necessary cookies are cookies that need to be placed for fundamental functions on the website to work. Fundamental functions are for instance cookies that are needed for you to use menus and navigate the website.

Functional cookies

Functional cookies need to be placed for the website to perform in the way that you expect. For instance to remember which language you prefer, to know if you are logged in, to keep the website secure, remember login credentials or to enable sorting of products on the website in the way that you prefer.

Statistical cookies

To know how you interact with the website we place cookies to collect statistics. These cookies anonymize personal data.

Personalization cookies

In order to provide a better experiance we place cookies for your preferances

Ad measurement cookies

To be able to provide a better service and experience we place cookies to tailor marketing for you. Another purpose for this placement is to market products or services to you, give tailored offers or market and give recommendations on new concepts based on what you have bought from us previously.

Ad measurement user cookies

In order to show relevant ads we place cookies to tailor ads for you

Personalized ads cookies

To show relevant and personal ads we place cookies to provide unique offers that are tailored to your user data