10 procedure consigliate per garantire la sicurezza di Microsoft Office 365
Microsoft Office 365 è una delle suite di produttività più diffuse tra le aziende di ogni dimensione e in vari settori. Purtroppo, questa popolarità attira anche i criminali informatici, che solitamente prendono di mira le applicazioni di Office. Infatti, nel periodo fino a ottobre 2022, oltre il 70% degli attacchi registrati ha sfruttato le vulnerabilità presenti nella suite Microsoft, secondo le statistiche del 2022 di Kaspersky.
Le organizzazioni che dispongono di un piano Microsoft 365 possono sfruttare le funzioni di sicurezza di Office 365 e implementare diverse misure di protezione per salvaguardare i propri dati. Questo articolo illustra le 10 procedure consigliate per proteggere al meglio l’account Microsoft Office 365 della vostra organizzazione. Continuate a leggere per scoprire come configurare i diversi strumenti di Office 365 per contrastare le minacce interne ed esterne.
1. Abilitare l’autenticazione a più fattori
L’autenticazione a più fattori (MFA), nota anche come verifica in due passaggi, offre un ulteriore livello di sicurezza richiedendo agli utenti di inserire un codice ricevuto sul proprio telefono per accedere alle applicazioni di Office 365. In Office 365, la MFA fa parte del framework di autenticazione moderno che garantisce un accesso sicuro alle risorse Microsoft.
L’autenticazione a più fattori (MFA) è considerata uno dei modi più semplici ma allo stesso tempo più efficaci per migliorare la sicurezza in tutta l’organizzazione. Gli hacker non possono accedere al tuo account anche se conoscono il nome utente e la password.
Per gli abbonamenti recenti a un piano Microsoft 365, l’autenticazione a più fattori (MFA) dovrebbe essere abilitata automaticamente. Puoi scegliere uno dei due metodi di verifica disponibili:
- app Microsoft Authenticator : scarica gratuitamente Microsoft Authenticator su un dispositivo mobile e aggiungi il tuo account. Ogni volta che gli utenti effettuano l’accesso, ricevono una notifica alla quale devono rispondere per autenticare la procedura di accesso.
- Messaggio SMS : Microsoft invia un SMS contenente un codice di verifica a 6 cifre che gli utenti devono inserire insieme alle proprie credenziali per verificare la propria identità.
2. Formare i dipendenti della propria organizzazione
L’errore umano è la causa principale delle violazioni dei dati all’interno di un’organizzazione. Gli utenti che non hanno una buona conoscenza delle procedure consigliate per la sicurezza informatica possono essere facilmente indotti ad aprire e-mail fraudolente, a cliccare su link di phishing o a scaricare allegati dannosi.
Si raccomanda vivamente alle aziende di creare una solida cultura della consapevolezza in materia di sicurezza, tenendo i propri dipendenti ben informati sulle minacce e le vulnerabilità più comuni. A tal fine, è necessario adottare le seguenti misure:
- Organizzare corsi di formazione sulla consapevolezza : Istruire i neoassunti sulle conseguenze dannose delle tecniche di ingegneria sociale e degli attacchi di phishing. Gli utenti dovrebbero imparare a creare password complesse e comprendere i diversi aspetti della sicurezza delle e-mail in Office 365.
- Tenere aggiornati i dipendenti : Le minacce informatiche diventano sempre più sofisticate, motivo per cui è necessario ricordare costantemente agli utenti di rimanere vigili e segnalare attività sospette. Il modo migliore per farlo è inviare frequentemente e-mail sulle procedure consigliate di sicurezza informatica e svolgere sessioni di formazione regolari.
3. Gestisci gli account utente e le autorizzazioni
Per quanto riguarda il controllo delle autorizzazioni, è necessario attenersi al principio del privilegio minimo. Ciò significa che agli utenti viene concesso l’accesso solo ai dati di cui hanno bisogno per svolgere le proprie attività. Gli amministratori possono inoltre utilizzare il Controllo degli accessi basato sui ruoli (RBAC) all’interno di Office 365 e di configurare la sincronizzazione con Azure Active Directory (AD) per gestire gli utenti, assegnare ruoli specifici e concedere l’accesso a determinate applicazioni.
È importante tenere presente che gli account amministrativi di Microsoft 365 rappresentano un obiettivo primario per i criminali informatici, poiché dispongono di privilegi elevati e possono accedere a dati preziosi, mettendo così a rischio l’intero tenant di Office 365. Gli amministratori dovrebbero utilizzare i propri account solo quando necessario ed effettuare l’accesso a un account separato per svolgere le normali attività non amministrative.
4. Configurare Microsoft Defender per Office 365
Microsoft Defender offre tecnologie avanzate che proteggono la vostra organizzazione dalle varie minacce rappresentate dalle applicazioni di collaborazione, dai messaggi e-mail e dai collegamenti. Tutti gli abbonamenti a Microsoft 365 includono criteri di sicurezza predefiniti per Office 365 che utilizzano le impostazioni consigliate per proteggere gli utenti e i carichi di lavoro nel vostro ambiente.
È inoltre possibile configurare manualmente importanti funzionalità di Microsoft Defender, quali:
- Protezione anti-phishing : Modificare il criterio anti-phishing predefinito in Microsoft Defender per Office 365 o crearne uno nuovo per impedire ai criminali informatici di acquisire informazioni sensibili tramite schemi di phishing. La funzionalità di intelligenza artificiale integrata crea un database basato sulle abitudini di comunicazione dell’utente per migliorare il rilevamento di contenuti dannosi e proteggere gli indirizzi e-mail e i domini della propria organizzazione da furti d’identità e spoofing.
- Protezione anti-malware : Microsoft Defender utilizza una protezione a più livelli per effettuare il rilevamento automatico di diversi tipi di malware in entrata o in uscita, come spyware e virus. Ancora più importante, questa funzione offre un’ protezione contro il ransomware affidabile e risposte in tempo reale nel caso in cui venga rilevata una minaccia.
- Allegati sicuri : Lo strumento “Allegati sicuri” offre un ulteriore livello di sicurezza controllando i file già sottoposti a scansione dalla funzione di protezione anti-malware. I documenti inviati tramite e-mail o altre app di collaborazione (OneDrive, Teams e SharePoint) vengono controllati prima di raggiungere la loro destinazione, riducendo così il rischio di infezione da ransomware.
- Collegamenti sicuri : È possibile migliorare la protezione della posta elettronica di Office 365 configurando “Collegamenti sicuri” per abilitare la verifica al momento del clic per tutti gli URL inviati nei messaggi e-mail.
5. Utilizza Microsoft Purview Information Protection
Garantire una governance ottimale dei dati è fondamentale per mantenere sicuro il piano Microsoft 365 della tua organizzazione. Il centro Purview Information Protection garantisce la sicurezza e la conformità di Office 365 fornendo numerosi strumenti che consentono di rilevare, classificare e proteggere i dati in transito o inattivi, tra cui:
- Azure Information Protection : Etichetta e classifica i dati sensibili in modo da poter applicare automaticamente le misure di protezione necessarie e garantire che solo gli utenti autorizzati possano accedervi.
- Prevenzione della perdita di dati (DLP): Abilitando i criteri DLP, è possibile limitare la perdita di dati bloccando i dati classificati e impedendo l’esposizione intenzionale o accidentale delle informazioni sensibili.
- Crittografia dei dati : Microsoft offre la crittografia a doppia chiave, il che significa che i dati sono protetti da utenti non autorizzati. Solo l’organizzazione può effettuare la decrittografia dei dati poiché detiene entrambe le chiavi di crittografia.
- Gestione dei diritti sulle informazioni (IRM): È possibile impedire che le informazioni presenti negli elenchi e nelle raccolte di SharePoint vengano condivise con utenti esterni applicando un blocco. In base ai criteri specificati, solo le persone autorizzate possono visualizzare e utilizzare questi file.
6. Disattivare l’inoltro automatico delle e-mail
Nel caso in cui il proprio piano Microsoft 365 venga compromesso, gli aggressori possono ottenere l’accesso a tutte le applicazioni, compreso l’ambiente Exchange Online. Ciò consente loro di eliminare messaggi, modificare le regole di posta elettronica e inoltrare automaticamente tutte le tue e-mail a un indirizzo esterno.
Fortunatamente, puoi prevenire questo problema disabilitando la funzionalità di inoltro automatico dal Centro di amministrazione di Microsoft 365. Segui i passaggi riportati di seguito per scoprire come:
- Vai su Centro di amministrazione di Microsoft 365 e seleziona Exchange > flusso di posta .
- Nella scheda regole , fai clic su + quindi scegli crea nuova regola .
- Seleziona Altre opzioni nella finestra a comparsa e compila la sezione Nome .
- Apri il menu a tendina Applica questa regola se e seleziona Il mittente > è esterno/interno .
- Scegli All’interno dell’organizzazione e clicca su OK .
- Seleziona Aggiungi condizione e apri il menu a tendina, quindi scegli Le proprietà del messaggio > includono il tipo di messaggio .
- Apri seleziona il tipo di messaggio e seleziona Inoltro automatico quindi fai clic su OK .
- Apri il menu a discesa Esegui quanto segue , scegli Blocca il messaggio , quindi rifiuta il messaggio e includi una spiegazione .
- Aggiungi il testo del messaggio in specifica il motivo del rifiuto e fai clic su OK . Questo messaggio di spiegazione viene visualizzato quando si tenta l’inoltro automatico.
- Fai clic su Salva nella parte inferiore della pagina.
Se tutto il resto non funziona, stai tranquillo: nella maggior parte dei casi sai come ripristinare le e-mail eliminate in Office 365.
7. Proteggi tutti i dispositivi
Tutti i dispositivi, anche quelli personali utilizzati per motivi di lavoro, come smartphone e tablet, rappresentano un potenziale punto di accesso per i criminali informatici che tentano di infiltrarsi nella tua organizzazione. È consigliabile configurarli correttamente per assicurarsi che dispongano di una protezione adeguata.
Microsoft offre soluzioni di base per la mobilità e la sicurezza che consente di gestire e proteggere i dispositivi mobili degli utenti. Gli amministratori possono applicare criteri di sicurezza, impostare autorizzazioni di accesso o persino cancellare l’intera memoria di un dispositivo, se necessario.
8. Monitora e verifica i tuoi criteri di sicurezza
Le minacce sono in continua evoluzione, per questo è importante esaminare e aggiornare regolarmente i criteri di sicurezza in modo che siano in linea con le esigenze della tua organizzazione. Dovresti inoltre abilitare il controllo e la generazione di report per monitorare le attività degli utenti nel tuo ambiente.
Inoltre, è consigliabile attivare le notifiche per identificare e affrontare le minacce il più rapidamente possibile. La sicurezza di Microsoft 365 consente di creare criteri di avviso che ti tengono informato su potenziali vulnerabilità e cambiamenti improvvisi nei tuoi sistemi. Puoi monitorare e gestire gli avvisi attivati da attività correlate alla prevenzione della perdita dei dati, al flusso di posta, alle autorizzazioni, alla gestione delle minacce o alla governance delle informazioni.
9. Controlla il tuo Microsoft Secure Score
Il Microsoft Secure Score (MSS) offre una panoramica completa dello stato di sicurezza della tua organizzazione. Puoi usare questo dashboard per monitorare le metriche relative al livello di sicurezza del tuo ambiente e verificare le azioni suggerite che puoi eseguire per migliorare questo punteggio e mantenere al sicuro i dati della tua organizzazione nel cloud.
MSS offre misurazioni in tempo reale, che cambiano nel caso in cui si attivino o disattivino le impostazioni di sicurezza di Office 365 o si installino soluzioni di protezione dei dati di terze parti. Lo strumento valuta costantemente il tuo stato e offre raccomandazioni di conseguenza.
Un punteggio inferiore al 30% indica che il tuo ambiente è altamente vulnerabile alle minacce. In questo caso, è necessario intervenire immediatamente e applicare le procedure consigliate di sicurezza per raggiungere o superare la soglia raccomandata dell’80%. È possibile ottenere un punteggio del 100% quando Microsoft 365 Defender è attivo/a in combinazione con una soluzione di sicurezza di terze parti.
10. Implementare una soluzione di backup di terze parti
Anche con tutte le funzioni di sicurezza fornite nei piani Microsoft 365, potresti comunque essere a rischio. Nuovi attacchi dannosi non rilevabili possono comunque infiltrarsi nel vostro ambiente Microsoft 365 e compromettere la vostra organizzazione. Per evitare danni sia finanziari che reputazionali mentre cercate di ripristinare i vostri dati dopo un attacco, implementate una soluzione di backup di terze parti come NAKIVO Backup & Replication, che offre un backup incrementale veloce per Microsoft 365.
Secondo il Modello di Responsabilità Condivisa di Microsoft, l’organizzazione che utilizza le applicazioni per generare e archiviare dati in Office 365 è l’unica responsabile della sicurezza dei propri dati. È necessario implementare i meccanismi di sicurezza necessari, nonché una strategia di backup con una soluzione di terze parti per garantire il ripristino in qualsiasi circostanza. La soluzione NAKIVO offre funzionalità per backup rapidi dei dati di Microsoft Office 365 e il ripristino istantaneo di qualsiasi elemento dove necessario.