Las 10 prácticas recomendadas para garantizar la seguridad de Microsoft Office 365

Microsoft Office 365 es una de las suites ofimáticas más populares entre empresas de todos los tamaños y de diversos sectores. Lamentablemente, esta popularidad también atrae a los ciberdelincuentes, que suelen tener como destino las aplicaciones de Office. De hecho, en el periodo comprendido hasta octubre de 2022, más del 70 % de los ataques registrados se aprovecharon vulnerabilidades de la suite de Microsoft, según las estadísticas de Kaspersky de 2022.

Las organizaciones con un plan de Microsoft 365 pueden aprovechar las funciones de seguridad de Office 365 e implementar varias medidas de protección para salvaguardar sus datos. Esta entrada recoge las 10 prácticas recomendadas para proteger mejor la cuenta de Microsoft Office 365 de su organización. Siga leyendo para descubrir cómo puede configurar diferentes herramientas de Office 365 para contrarrestar las amenazas internas y externas.

Backup de Microsoft 365

Backup de Microsoft 365

Utiliza la solución NAKIVO para hacer backup de los datos de Microsoft 365 en Exchange Online, Teams, OneDrive y SharePoint Online, con el fin de garantizar flujos de trabajo ininterrumpidos y un tiempo de inactividad nulo.

1. Activar la autenticación multifactorial

La autenticación multifactorial (MFA), también conocida como verificación en dos pasos, proporciona una capa adicional de seguridad al exigir a los usuarios que introduzcan un código recibido en sus teléfonos para iniciar sesión en las aplicaciones de Office 365. En Office 365, la MFA forma parte de la marco de autenticación moderno que garantiza un acceso seguro a los recursos de Microsoft.

La MFA se considera una de las formas más sencillas y, a la vez, más eficaces de mejorar la seguridad en toda su organización. Los piratas informáticos no pueden acceder a su cuenta aunque conozcan el nombre de usuario y la contraseña.

En las suscripciones recientes a un plan de Microsoft 365, la MFA debería activarse automáticamente. Puede elegir uno de los dos métodos de verificación disponibles:

  • la aplicación Microsoft Authenticator : Descargue Microsoft Authenticator de forma gratuita en un dispositivo móvil y añada su cuenta. Cada vez que los usuarios inician sesión, reciben una notificación a la que deben responder para autenticar el proceso de inicio de sesión.
  • Mensaje SMS : Microsoft envía un SMS que contiene un código de verificación de 6 dígitos que los usuarios deben introducir junto con sus credenciales para verificar su identidad.

2. Forme a los empleados de su organización

El error humano es la causa más frecuente de filtraciones de datos dentro de una organización. Los usuarios que no están bien familiarizados con las prácticas recomendadas de ciberseguridad pueden ser fácilmente engañados para que abran correos electrónicos fraudulentos, hagan clic en enlaces de phishing o descarguen archivos adjuntos maliciosos.

Se recomienda encarecidamente a las empresas que creen una sólida cultura de concienciación sobre la seguridad, manteniendo a sus empleados bien informados sobre las amenazas y vulnerabilidades más comunes. Para ello, es necesario adoptar las siguientes medidas:

  • Impartir formación de concienciación : Formar a los empleados recién contratados sobre las consecuencias perjudiciales de las técnicas de ingeniería social y los ataques de phishing. Los usuarios deben aprender a crear contraseñas seguras y comprender los diferentes aspectos de la seguridad del correo electrónico de Office 365.
  • Mantener a los empleados al día : Las ciberamenazas evolucionan continuamente y se vuelven cada vez más sofisticadas, por lo que hay que recordar constantemente a los usuarios que se mantengan alerta y denuncien cualquier actividad sospechosa. La mejor forma de hacerlo es enviar con frecuencia correos electrónicos sobre las prácticas recomendadas de ciberseguridad y organizar sesiones de formación periódicas.

3. Gestionar las cuentas de usuario y los permisos

En lo que respecta al control de permisos, es necesario adherirse al principio del privilegio mínimo. Esto significa que a los usuarios solo se les concede acceso a los datos que necesitan para realizar sus tareas. Los administradores también pueden utilizar controles de accesos basados en roles (RBAC) dentro de Office 365 y configurar la sincronización con Azure Active Directory (AD) para gestionar usuarios, asignar roles específicos y conceder acceso a determinadas aplicaciones.

Hay que tener en cuenta que las cuentas de administrador de Microsoft 365 son un objetivo prioritario para los ciberdelincuentes, ya que cuentan con privilegios elevados y pueden acceder a datos valiosos, lo que pone en riesgo a todo el inquilino de Office 365. Los administradores deben utilizar sus cuentas solo cuando sea necesario e iniciar sesión en una cuenta independiente para realizar tareas habituales que no sean de administración.

4. Configurar Microsoft Defender para Office 365

Microsoft Defender proporciona tecnologías avanzadas que protegen a su organización frente a diversas amenazas que plantean las aplicaciones de colaboración, los mensajes de correo electrónico y los enlaces. Todas las suscripciones a Microsoft 365 incluyen políticas de seguridad preestablecidas para Office 365 que emplean los ajustes recomendados para proteger a los usuarios y las cargas de trabajo de su entorno.

También puede configurar manualmente funciones importantes de Microsoft Defender, como:

  • Protección contra el phishing : Modifique la política predeterminada contra el phishing en Microsoft Defender para Office 365 o cree una nueva para evitar que los ciberdelincuentes obtengan información confidencial mediante técnicas de phishing. Las funciones de inteligencia artificial integrada crean una base de datos a partir de los hábitos de comunicación del usuario para mejorar la detección de contenido malicioso y proteger los correos electrónicos y los dominios de su organización contra la suplantación de identidad y la falsificación.
  • Protección contra el malware : Microsoft Defender utiliza una protección multicapa para realizar la detección automática de diferentes tipos de malware entrante o saliente, como el spyware y los virus. Y lo que es más importante, esta función ofrece un protección contra el ransomware fiable y respuestas en tiempo real en caso de que se detecte una amenaza.
  • Anexos seguros : La herramienta «Anexos seguros» ofrece una capa adicional de seguridad al comprobar los archivos que ya han sido analizados por la función de protección contra el malware. Los documentos enviados por correo electrónico u otras aplicaciones de colaboración (OneDrive, Teams y SharePoint) se comprueban antes de llegar a su destino, lo que reduce el riesgo de infección por ransomware.
  • Enlaces seguros : Puede mejorar la protección del correo electrónico de Office 365 configurando «Enlaces seguros» para habilitar la verificación en el momento del clic de todas las URL enviadas en mensajes de correo electrónico.

5. Usar Microsoft Purview Information Protection

Asegurar una gobernanza óptima de los datos es una parte esencial para mantener segura la planificación de Microsoft 365 de su organización. El centro de Protección Informativa de Purview garantiza la seguridad y el cumplimiento de Office 365 proporcionando numerosas herramientas que le permiten descubrir, clasificar y proteger datos en tránsito o en reposo, incluyendo:

  • Protección de Información de Azure : Etiquete y clasifique los datos confidenciales, de modo que pueda aplicar automáticamente las medidas de protección necesarias y asegurarse de que sólo usuarios autorizados puedan acceder a ellos.
  • Prevención de Pérdida de Datos (DLP): Al habilitar las políticas de DLP, limita la pérdida de datos bloqueando datos clasificados y previniendo la exposición intencional o accidental de información confidencial.
  • Cifrado de datos : Microsoft proporciona cifrado de doble clave, lo que significa que sus datos están protegidos de usuarios no autorizados. Sólo su organización puede descifrar los datos ya que posee ambas claves de cifrado.
  • Gestión de Derechos de Información (IRM): Puede prevenir que la información en las listas y bibliotecas de SharePoint sea compartida con usuarios externos aplicando un bloqueo. Basado en las políticas que especifique, sólo personas autorizadas pueden visualizar y usar estos archivos.

6. Deshabilitar el Reenvío Automático para el Correo Electrónico

En caso de que su plan de Microsoft 365 sea comprometido, los atacantes pueden acceder a todas sus aplicaciones, incluyendo su entorno de Exchange Online. Esto les permite eliminar mensajes, modificar reglas de correo electrónico y reenviar automáticamente todos sus correos electrónicos a una dirección externa.nnAfortunadamente, puede prevenir este problema deshabilitando la funcionalidad de reenvío automático desde el centro de administración de Microsoft 365. Siga los pasos a continuación para aprender cómo:

  1. Vaya a centro de administración de Microsoft 365 y seleccione Exchange > flujo de correo .
  2. En la pestaña reglas , haga clic en + y luego elija crear una nueva regla .
  3. Seleccione Más opciones en la ventana emergente y llene la sección Nombre .
  4. Abra el menú desplegable de aplicar esta regla si y luego seleccione el emisor > es externo/interno .
  5. Elija Dentro de la organización y haga clic en OK .
  6. Seleccione añadir condición y abra el menú desplegable, luego elija Las propiedades del mensaje > incluyen el tipo de mensaje .
  7. Abra seleccionar tipo de mensaje y seleccione Reenvío automático y luego haga clic en Aceptar .
  8. Abre el Haga lo siguiente desplegable, elija Bloquear el mensaje , luego rechace el mensaje e incluya una explicación .
  9. Agregue su texto de mensaje en especifique motivo de rechazo y haga clic en Aceptar . Este mensaje de explicación aparece cuando se intenta el reenvío automático.
  10. Haga clic en Guardar al final de la página.

Si todo lo demás falla, tenga la seguridad de que sabe cómo Recuperar correos electrónicos eliminados en Office 365 en la mayoría de los casos.

7. Proteja Todos los Dispositivos

Todos los dispositivos, incluso los personales utilizados para fines laborales, como teléfonos inteligentes y tabletas, son una puerta de entrada potencial para que los ciberdelincuentes se infiltren en su organización. Se recomienda que los configure correctamente para garantizar que tengan protección adecuada.

Microsoft ofrece «Basic Mobility and Seguridad» lo que le permite gestionar y proteger los dispositivos móviles de los usuarios. Los administradores pueden imponer políticas de seguridad, establecer permisos de acceso o incluso borrar toda la memoria de un dispositivo si es necesario.

8. Supervise y Audite Sus Políticas de Seguridad

Las amenazas evolucionan continuamente, por lo que es importante revisar y actualizar regularmente sus políticas de seguridad para alinearlas con las necesidades de su organización. También debería habilitar auditorías e informes para rastrear la actividad de los usuarios dentro de su entorno.

Además, se aconseja activar notificaciones para identificar y enfrentar las amenazas lo más rápido posible. La seguridad de Microsoft 365 le permite crear políticas de alertas que lo mantienen informado sobre vulnerabilidades potenciales y cambios repentinos en sus sistemas. Puede rastrear y gestionar alertas desencadenadas por actividades relacionadas con la prevención de pérdida de datos, flujo de correo, permisos, gestión de amenazas o gobierno de la información.

9. Revise Su Puntuación de Seguridad en Microsoft

El Puntuación de seguridad de Microsoft (MSS) le proporciona una vista general del estado de seguridad de su organización. Puede usar este panel para monitorear métricas sobre la postura de seguridad de su entorno y verificar las acciones sugeridas que puede llevar a cabo para mejorar esta puntuación y mantener los datos en la nube de su organización seguros.

MSS ofrece mediciones en tiempo real, que cambian en caso de que active o desactive configuraciones de seguridad de Office 365 o instale soluciones de protección de datos de terceros. La herramienta evalúa constantemente su estado y ofrece recomendaciones según corresponda.

Una puntuación por debajo del 30% indica que su entorno es altamente vulnerable a las amenazas. En este caso, debes tomar medidas inmediatas y aplicar las prácticas recomendadas de seguridad para alcanzar o superar el umbral recomendado del 80 %. Es posible alcanzar una puntuación del 100 % cuando Microsoft 365 Defender está activo junto con una solución de seguridad de terceros.

10. Instala una solución de copia de seguridad de terceros

Incluso con todas las funciones de seguridad que ofrecen los planes de Microsoft 365, es posible que sigas estando expuesto a riesgos. Nuevos ataques maliciosos indetectables pueden seguir infiltrándose en su entorno de Microsoft 365 y poner en peligro a su organización. Para evitar daños tanto económicos como de reputación después de intentar recuperar sus datos tras un ataque, instale una solución de copia de seguridad de terceros como NAKIVO Backup & Replication, que ofrece backups rápidos de Microsoft 365.

Según el modelo de responsabilidad compartida de Microsoft, la organización que utiliza las aplicaciones para generar y almacenar datos en Office 365 es la única responsable de la seguridad de sus datos. Debe implementar los mecanismos de seguridad necesarios, así como una estrategia de copia de seguridad con una solución de terceros para garantizar la recuperación pase lo que pase. La solución de NAKIVO ofrece funciones para realizar copias de seguridad rápidas de los datos de Microsoft Office 365 y la recuperación instantánea de cualquier elemento allí donde se necesite.

Prueba NAKIVO Backup & Replication

Prueba NAKIVO Backup & Replication

Solicita una versión de prueba gratuita para descubrir todas las funciones de protección de datos de la solución. 15 días gratis. Sin limitaciones de funciones ni de capacidad. No es necesario facilitar ningún dato de tarjeta de crédito.

Artículos recomendados