Pilvipalvelun tietoturva kuntoon Elmon kanssa
Onko yrityksenne käytössä Microsoftin M365-työkalut? Niin on monella muullakin, itse asiassa suurimmalla osalla kaikista suomalaisista yrityksistä. Organisaatioissa saatetaan virheellisesti ajatellaan, että palvelun yleisyys ja Microsoftin markkinajohtaja-asema suojaavat tietoturvauhilta. “Kyllähän Microsoftin tietoturvan on oltava kovaa luokkaa?”
Mahdollisuudet parempaan tietoturvatasoon ovat kyllä olemassa; eri juttu on, onko edistyneet tietoturva-asetukset otettu käyttöön. Siksi Microsoft 365 on monen yrityksen tietoturvan ja tietoturvaan liittyvien uhkien keskiössä.
Mistä M365:n tietoturvaongelmat syntyvät?
Pakasta vedetyt eli pohjakonfiguraatioiden mukaan käyttöön otetut Microsoft-lisenssit ovat konfiguroitu siitä näkökulmasta, että ne mahdollistavat käyttäjän saataville suurimman osan pilvipalvelun ominaisuuksista ilman erityisosaamista vaativia lisätöitä. Kääntöpuolena on, etteivät asetukset ole tällöin tietoturvan kannalta optimoituja.
Miten M365-tietoturvaa kannattaa parantaa?
Kaikille palveluun liitetyille käyttäjille ja lisensseille kannattaa tehdä heti ensi alkuun tietoturvan kovennuksia. Koventaminen tarkoittaa menetelmiä ja toimenpiteitä, joilla turvallisuuteen liittyviä ominaisuuksia, toimintoja ja asetuksia muutetaan tai niiden käyttö estetään siten, että teknisen tietoturvan taso paranee.
Heikkeneekö käytettävyys, jos tietoturvaa kovennetaan?
Kovennukset voivat vaatia hieman enemmän vaivaa loppukäyttäjältä – esimerkiksi kaksivaiheisen tunnistuksen tai salasanapäivitysten muodossa – mutta kääntöpuolena on parempi tietoturva ja tätä kautta yrityksen koko liiketoiminnan turvaaminen. Siksi on suositeltavaa tehdä vähintään Elmon suosittelemat minimitason kovennukset pohjakonfigurointeihin.
Elmolta valmiiksi mietityt M365-tietoturva-asetukset
Elmo on kokenut tietoturva-ammattilainen ja M365-ympäristön kehittäjä. Olemme määritelleet yleiset suositukset parametrisoinneista, jotka jokaisen organisaation kannattaa ottaa käyttöön M365-ympäristöön.
Kokonaiskuva tietoturva-asioissa kannattaa kuitenkin aina miettiä yrityksen tarpeista ja liiketoiminnasta käsin. Erityisen tietoturvakriittiset alat vaativat luonnollisesti tiukempia tietoturvamäärityksiä.
Organisaatiokohtainen suunnitelma toteutetaan Elmon M365-pilviasiantuntijoiden johdolla.
Varaa aika suoraan asiantuntijallemme
Autamme jäsentämään organisaationne nykytilannetta ja tunnistamaan ratkaisut, jotka tukevat sujuvaa arkea, tietoturvaa ja kasvua.

06.03.2026 / Ajankohtaista
Elmo ja Insta aloittavat kotimaisen 24/7 SOC-palvelun yhteistyön Kyberturvauhkien kasvu ja digitaalisen toimintaympäristön monimutkaistuminen lisäävät tarvetta jatkuvalle tietoturvan valvonnalle. Hallinnoidusta…
Lue lisää >

20.05.2025 / Ajankohtaista
Sinä nukut, me hoidamme Liiketoiminnan jatkuvuuden kannalta yritysten on varmistettava kaksi asiaa: Ensinnäkin se, ettei poikkeamatilanteita pääse syntymään – ja…
Lue lisää >

06.05.2025 / Referenssit
ISO/IEC 27001: Elmo parantaa Beweshipin tietoturva- ja riskienhallintakäytäntöjä Oy Beweship Ab on toisessa polvessa toimiva suomalainen perheyritys, joka tarjoaa monipuolisia…
Lue lisää >