Bezplatný checklist
Microsoft 365 v škole: rýchla bezpečnostná kontrola
Najväčšie problémy v školskom Microsoft 365 zvyčajne nevzniknú z jednej zlej voľby, ale z rokov drobných výnimiek a neudržiavaných účtov.
Prejdite body postupne. Neisté alebo nezdokumentované položky si označte ako úlohu; pri administrátorských zmenách nerobte zásahy bez zálohy a plánu návratu.
1Administrátori
Poznáte všetky účty s vysokými administrátorskými rolami.
Administrátori majú samostatný admin účet oddelený od bežnej pošty.
MFA je povinné pre privilegované účty.
Existuje aspoň druhý dôveryhodný administrátor alebo núdzový postup.
2Životný cyklus používateľov
Nástup zamestnanca alebo žiaka má jednotný postup.
Odchádzajúce účty sa blokujú a odoberajú sa relácie a oprávnenia.
Staré, testovacie a nepoužívané účty sa pravidelne kontrolujú.
Je jasné, ako dlho sa po odchode uchovávajú dáta.
3Zdieľanie a dáta
Je známe, kde je povolené externé zdieľanie.
Citlivé skupiny a tímy majú určených vlastníkov.
Kontrolujú sa anonymné odkazy a verejne zdieľané súbory.
Je jasné, ktoré dáta sa zálohujú mimo Microsoft 365.
4Zariadenia a prihlásenia
Spravované zariadenia majú definované minimálne bezpečnostné nastavenia.
Sledujú sa neobvyklé alebo rizikové prihlásenia podľa dostupných licencií.
Je známy postup pri strate zariadenia alebo kompromitovanom účte.
Nepoužívané staré metódy prihlásenia a výnimky sú pravidelne kontrolované.
5Dokumentácia a licencie
Administrátorské role a výnimky sú zdokumentované.
Licencie sa pravidelne čistia a prideľujú podľa reálneho využitia.
Recovery kontakty a vlastníctvo tenantu patria škole, nie súkromnej osobe alebo dodávateľovi.
Kritické zmeny majú záznam, vlastníka a možnosť návratu.