Enora Cyber · Security Assessment

Virksomheten AS

Sikkerhetsgjennomgang av Microsoft 365-miljøetRapport 2026-09-12

Denne siden er skrevet for ledelsen. Del 2 lenger ned er for den som drifter IT. 1 av 26 spørsmål i skjemaet er ubesvart. Rapporten dekker det tekniske; svarer dere, fylles resten inn.

Nivå
Må sikres
Score 27 av 100
Må sikres
Bør styrkes
Godt i gang
Godt beskyttet

Grunnleggende beskyttelse mangler

Slik miljøet står i dag kan én stjålet konto eller én vellykket phishing-mail gi en angriper det de trenger. Det gode er at de viktigste tiltakene er raske og ofte gratis. Start med de tre øverst på siden.

2 røde flagg, krever handling i dag: fjernskrivebord (RDP) mot internett; lekkasje knyttet til privilegert konto.
Score per område
Tre tiltak først
1 Lekkasje knyttet til privilegert konto RØDT FLAGGLiten innsats
1 administratorkonto har passord i kjente lekkasjer (kari.nordmann@virksomheten.no).
I dag: bytt passord og tilbakestill MFA på administratorkontoene som er i lekkasjer, og gjennomgå påloggingslogg og innboksregler. Deretter: egne administratorkontoer uten postboks, som aldri brukes til registrering i eksterne tjenester.
HIB-003 · P1
2 Fjernskrivebord (RDP) mot internett RØDT FLAGGMiddels innsats
Fjernskrivebord (RDP, port 3389) er åpent mot internett på 1 adresse (185.20.113.44).
Steng fjernskrivebord (port 3389) mot internett i dag. Fjerntilgang skal gå via VPN med MFA eller en skybasert løsning.
EXT-006 · P1
3 Backup av Microsoft 365-data Liten innsats
Dere har ingen egen backup av e-post, OneDrive, SharePoint eller Teams; dere har oppgitt backup av fagsystemer (leverandøren tar backup) og lokale servere, som dekker andre systemer enn Microsoft 365.
Innfør backup av Microsoft 365 (tredjepartsløsning eller Microsoft 365 Backup). Kostnaden er typisk noen titalls kroner per bruker i måneden, og oppsettet tar en dag.
KON-001 · P1

Slik står dere

Virksomheten har gjort noe av det viktigste riktig: alle administratorer har MFA, revisjonsloggen er på, og lisensen (Business Premium) inneholder det meste av beskyttelsen dere trenger. Det er et godt utgangspunkt, fordi de fleste tiltakene i denne rapporten handler om å skru på det dere allerede har, ikke om å kjøpe nytt.

Det som haster er to forhold. En administratorkonto har passord i omløp fra en kjent lekkasje, og fjernskrivebord står åpent mot internett på en av adressene deres. Hver for seg er de vanlige årsaker til løsepengevirus i norske SMB-er. Sammen gir de en angriper både nøkkel og dør. Rett etter kommer backup: i dag finnes det ingen kopi av e-post og dokumenter utenfor Microsofts egen papirkurv, så et vellykket angrep blir også et permanent tap.

Blir dette stående, er det ikke et spørsmål om dere blir forsøkt angrepet, men om når forsøket lykkes. De tre tiltakene øverst tar til sammen en arbeidsdag og koster lite. Etter det er dere i en helt annen posisjon, og resten av rapporten kan tas i rolig tempo.