Microsoft 365 is veilig als je het goed instelt. En daar gaat het vaak mis: de standaardinstellingen zijn gericht op gemak, niet op maximale veiligheid. Deze vijf instellingen maken het grootste verschil, en je kunt ze vandaag nog (laten) controleren.

1. Tweestapsverificatie (MFA) voor iedereen

De belangrijkste maatregel van allemaal. Met MFA is een gestolen wachtwoord alleen niet genoeg om in te loggen. Microsoft geeft aan dat dit veruit de meeste accountovernames voorkomt. Verplicht het voor álle gebruikers ook (juist!) voor de directie.

2. Een apart beheerdersaccount

Werk nooit dagelijks in een account met beheerdersrechten. Maak een apart admin-account dat alleen wordt gebruikt voor beheer, en geef gewone werkaccounts alleen de rechten die ze nodig hebben.

3. Bewust omgaan met extern delen

Standaard kan er vaak ruimhartig gedeeld worden met externen. Handig, maar bepaal bewust: wie mag bestanden buiten de organisatie delen, en verlopen die deellinks automatisch? Zo voorkom je dat bedrijfsdata jaren later nog ergens rondzwerft.

4. E-mailbescherming voor je eigen domein

Met de juiste instellingen (SPF, DKIM en DMARC) voorkom je dat criminelen namens jóuw domein mails versturen naar je klanten. Goed voor je veiligheid én voor de afleverbaarheid van je eigen mail.

5. Heldere rechtenstructuur

Wie kan bij welke mappen in SharePoint en Teams? Een logische structuur met duidelijke rechten voorkomt datalekken én zoekwerk. Vuistregel: iedereen ziet wat nodig is voor het werk, en niet meer dan dat.

Laten controleren?

Bij elke Microsoft 365-inrichting van Leijder IT zijn deze instellingen standaard onderdeel van de basis. Bestaande omgeving laten checken? Dat kan ook plan een vrijblijvend gesprek en we lopen het samen na.

more similar articles