კორპორატიული ფოსტა ყველაზე ხშირი სამიზნეა. MFA, ძველი ავთენტიფიკაციის გათიშვა, ადმინ-ანგარიშები, ფოსტის გადამისამართება და Backup — რა უნდა შეამოწმოთ.
Microsoft 365 — ელ-ფოსტა, Teams, OneDrive, SharePoint — ხშირად კომპანიის ყველა მნიშვნელოვან ინფორმაციას ინახავს. ერთ გატეხილ ანგარიშს შეიძლება მოყვეს ფიშინგი თქვენი კლიენტების მიმართ ან ყალბი ინვოისი. ქვემოთ — ძირითადი პარამეტრები, რომლებიც ყოველ კომპანიაში უნდა შეამოწმდეს.
1. MFA — ყველა მომხმარებელს
ორფაქტორული ავთენტიფიკაცია ჩართეთ ყველა ანგარიშზე, არა მხოლოდ ხელმძღვანელებზე. SMS-ის ნაცვლად უკეთესია Microsoft Authenticator-ის აპლიკაცია.
2. ძველი (legacy) ავთენტიფიკაციის გათიშვა
ძველი ფოსტის პროტოკოლები MFA-ს გვერდ აუვლიან. თუ ისინი საჭირო არ არის, გათიშეთ — თორემ MFA-ს სრულ დაცვას არ მიიღებთ.
3. ცალკე ადმინისტრატორის ანგარიშები
- ადმინისტრატორის ანგარიშით ნუ იმუშავებთ ყოველდღიურად — ფოსტისთვის და ინტერნეტისთვის ცალკე, ჩვეულებრივი ანგარიში;
- ადმინ-უფლებები — რაც შეიძლება ნაკლებ ადამიანს;
- ადმინ-ანგარიშზე — ყველაზე ძლიერი MFA.
4. Conditional Access (თუ ლიცენზია იძლევა)
თუ თქვენი ლიცენზია Conditional Access-ს მოიცავს, შეგიძლიათ შესვლა შეზღუდოთ ქვეყნების, მოწყობილობების ან რისკის დონის მიხედვით. დაიწყეთ მარტივ წესებით და ტესტირეთ, რომ თანამშრომლების მუშაობა არ შეფერხდეს.
5. ფოსტის ავტომატური გადამისამართების კონტროლი
თავდამსხმელები ხშირად ფარულ წესს ქმნიან, რომელიც ფოსტას გარე მისამართზე გადაგზავნის. აკრძალეთ ან აკონტროლეთ გარე მისამართებზე ავტომატური გადამისამართება და ჩართეთ შეტყობინება ახალ წესებზე.
6. ფიშინგისგან დაცვა
ჩართეთ ხელმისაწვდომი დაცვა ფიშინგისგან, სპამისგან და მავნე დანართებისგან და მონიშნეთ გარე გამგზავნის წერილები. ტექნიკურ დაცვას დაამატეთ თანამშრომლების ინფორმირება ფიშინგის შესახებ.
7. Backup — ქლაუდ ≠ Backup
Microsoft სერვისის ხელმისაწვდომობაზე აგებს პასუხს, მაგრამ თქვენი მონაცემების დაცვა — ნაწილობრივ თქვენი პასუხისმგებლობაა (shared responsibility). წაშლილი ფაილი, ransomware-ით დაშიფრული OneDrive ან წასული თანამშრომლის ფოსტა — ამ შემთხვევებისთვის Microsoft 365-ის ცალკე Backup სჭირდება.
💡 რჩევა: თანამშრომლის წასვლისას ანგარიშს ნუ წაშლით იმავე დღეს — ჯერ დაბლოკეთ შესვლა, შეინახეთ ფოსტა და ფაილები და მხოლოდ შემდეგ მართეთ ლიცენზია.
მოკლე საკონტროლო სია
- MFA — ყველა ანგარიშზე;
- ძველი ავთენტიფიკაცია — გათიშული;
- ადმინ-ანგარიშები — ცალკე და მინიმალური რაოდენობით;
- გარე გადამისამართება — კონტროლის ქვეშ;
- Microsoft 365-ის Backup — ჩართული და შემოწმებული.