Yrityksesi tietoturva muuttuu, vaikka et muuttaisi mitään
Moni ajattelee, että Microsoft 365 -ympäristön tietoturva muuttuu vain silloin, kun organisaatio tekee itse muutoksia. Käytännössä näin ei kuitenkaan ole.
Microsoft kehittää palvelua jatkuvasti, uusia ominaisuuksia julkaistaan, käyttäjien roolit vaihtuvat, käyttöoikeuksia kertyy ja ympäristöön liitetään uusia sovelluksia. Samalla myös hyökkäystavat muuttuvat. Tietoturvan tila elää, vaikka et itse tekisi asetuksiin muutoksia.
Kertaluonteinen tarkistus ei riitä
Monessa yrityksessä Microsoft 365 -ympäristö tarkistetaan käyttöönottovaiheessa tai yksittäisen auditoinnin yhteydessä. Se antaa hyvän kuvan tilanteesta juuri sillä hetkellä, mutta ei kerro, miltä ympäristö näyttää kuukausien päästä.
Tietoturva ei ole pysyvä tila, vaan jatkuvasti muuttuva kokonaisuus. Siksi myös suojausasetuksia ja riskejä kannattaa seurata säännöllisesti eikä vain silloin, kun organisaatiossa tehdään isoja muutoksia.
Jatkuva seuranta auttaa havaitsemaan riskit ajoissa
Kun Microsoft 365 -ympäristöä valvotaan jatkuvasti, uudet riskit ja poikkeamat havaitaan huomattavasti aikaisemmin. Samalla nähdään, mitkä muutokset vaativat toimenpiteitä ja mitkä eivät.
Jatkuva näkyvyys helpottaa myös tietoturvan kehittämistä pitkällä aikavälillä. Sen sijaan, että ongelmia selvitetään vasta hyökkäyksen tai tietoturvapoikkeaman jälkeen, riskeihin voidaan puuttua ennen kuin ne ehtivät aiheuttaa haittaa.
Tietoturvan ylläpitoa kannattaakin ajatella jatkuvana prosessina eikä kertaluonteisena projektina.
Olemme kirjoittaneet aiheesta laajemmin Vahdin blogissa: Microsoft 365 -tietoturva muuttuu silloinkin, kun et muuta mitään.
Linkki Vahti.ai:n blogiin: LUE BLOGI




























