Micronet

Microsoft 365: 10 sikkerhetshull vi finner hos nye kunder

Når vi tar over et Microsoft 365-miljø, starter vi alltid med en sikkerhetsgjennomgang. De samme ti hullene går igjen hos nesten alle. Ingen av dem skyldes dårlige folk. De skyldes at ingen har hatt ansvar for å se på det.

Oppdatert 2. september 2026

De ti kontrollpunktene

  • MFA er ikke aktivert for alle brukere, eller bare med SMS.
  • Gamle brukerkontoer er fortsatt aktive, ofte med tilgang til e-post.
  • For mange personer har globale administratorrettigheter.
  • Bedriften mangler backup av Microsoft 365 og tror Microsoft tar det.
  • E-post kan videresendes automatisk til eksterne adresser.
  • SharePoint og OneDrive tillater deling med «alle med lenken».
  • SPF, DKIM og DMARC er ikke riktig satt opp, så andre kan sende som dere.
  • Eldre påloggingsprotokoller som IMAP og POP er fortsatt åpne og omgår MFA.
  • Ingen har ansvar for å følge opp sikkerhetsvarsler fra Microsoft.
  • Gjestekontoer mangler utløpsdato og gjennomgang.

Hvorfor oppstår hullene?

Microsoft 365 er stort og endres hele tiden. Uten tydelig eierskap til sikkerhetsinnstillinger, brukere og varsler blir gamle tilganger og standardvalg stående. Det som ble satt opp for å få noe til å virke i 2019, virker fortsatt, for alle.

Start med en avgrenset gjennomgang

Kontroller først administratorroller, MFA, gamle brukere, ekstern deling og backup. Det dekker de fem farligste. Dokumenter avvikene, prioriter etter risiko, og gi noen ansvaret for å følge opp. Micronets sikkerhetsgjennomgang gjør akkurat dette, og leverer en prioritert liste på én side.

Vil dere gå fra kunnskap til en konkret plan?

Bestill en sikkerhetsgjennomgang, eller les hvordan Micronet gjennomfører et kontrollert bytte av IT-leverandør.