Microsoft 365 sigurnost za tvrtke u Hrvatskoj.
Uređujemo pristupe, email autentikaciju, Exchange Online, SharePoint, OneDrive, Teams, backup i sigurnosne procedure bez pretpostavke da je zadana konfiguracija dovoljna.
Zašto Microsoft 365 treba čuvati kao poslovni sustav, a ne samo kao inbox?
Jedan kompromitiran Microsoft 365 račun može otvoriti email, kontakte, kalendar, Teams razgovore, SharePoint dokumente, OneDrive datoteke i pravila prosljeđivanja. Zato sigurnost M365-a ne smije stati na uključivanju jedne MFA postavke.
Vi-Di.me provjerava identitet, email tokove, domenu, dijeljenje, administratorske račune, backup i procedure oporavka. Cilj je smanjiti realni rizik, dokumentirati promjene i postaviti ritam mjesečne provjere.
Koje su najčešće slabosti Microsoft 365 okruženja?
Četiri se ponavljaju gotovo u svakom tenantu: administratorski računi bez snažne autentikacije, nevidljiva pravila prosljeđivanja pošte, dijeljenje u SharePointu i OneDriveu bez granica te retencija koja se vodi kao backup, a nikad nije testirana kroz stvarni oporavak.
Administratori bez snažne autentikacije
Admin račun bez phishing-otporne metode prijave predstavlja veći rizik od običnog korisničkog računa.
Nevidljiva pravila prosljeđivanja
Napadači nakon kompromitacije često postave forwarding ili inbox pravila kako bi pratili komunikaciju bez vidljivog alarma.
SharePoint i OneDrive dijeljenje bez granica
Preširoko eksterno dijeljenje često ostane iz starog projekta, bivšeg zaposlenika ili kratkoročnog izuzetka.
Retencija bez stvarnog restore plana
Microsoft 365 retencija nije isto što i sigurnosna kopija s testiranim oporavkom nakon brisanja, ransomwarea ili ljudske greške.
Što točno uređujemo u Microsoft 365?
Četiri područja: identitet i pristup, Exchange i email domenu, dijeljenje u SharePointu, OneDriveu i Teamsu te backup i oporavak — svako s dokumentiranim postavkama prije i poslije.
Identitet i pristup
MFA/passkeys, administratorski računi, sigurnosne grupe, napušteni korisnici i osnovna politika pristupa prema licencama koje klijent ima.
Exchange i email domena
SPF, DKIM, DMARC, inbound/outbound tokovi, impersonation rizik, forwarding pravila i osnovni tragovi sumnjive aktivnosti.
SharePoint, OneDrive i Teams
Dijeljenje prema van, linkovi, vlasništvo nad dokumentima, stari projekti i način na koji se datoteke stvarno koriste.
Backup i oporavak
Planiramo ili uvodimo backup za Exchange, OneDrive, SharePoint i Teams te definiramo tko može pokrenuti restore i kako se testira.
Kako izgleda M365 sigurnosna provedba?
Mapiramo tenant, korisnike, domene, admin račune, kritične timove i podatke.
Utvrdimo što se može riješiti postojećim licencama, a gdje je smisleno uvesti dodatni sigurnosni sloj.
Uvodimo promjene fazno: prvo identitet i email, zatim dijeljenje, backup, edukacije i izvještavanje.
Predamo kratku dokumentaciju postavki, rizika, izuzetaka i preporučenog mjesečnog ritma provjere.
Koje tehnologije povezujemo s Microsoft 365 sigurnošću?
Prvo ono što već plaćate — Microsoft Entra i Defender for Office 365 — a tek gdje postojeće licence ne pokrivaju rizik dolaze Hornetsecurity za zaštitu i backup, PowerDMARC za nadzor autentikacije domene te Yubico za phishing-otpornu prijavu na povlaštene račune.
Microsoft Entra i Defender for Office 365
MFA, passkeys, email autentikacija, anti-phishing politike i zaštita prema licencama koje okruženje podržava.
Što još pročitati o Microsoft 365 i email sigurnosti?
Glavni hub kibernetičke sigurnosti
Širi pregled rizika, kontrola, partnera i provjerenih izvora za hrvatske tvrtke.
OtvoriEmail sigurnost i DMARC
SPF, DKIM, DMARC, spoofing, MTA-STS, TLS-RPT i sigurnost poslovne domene.
OtvoriDMARC vodič za Hrvatsku
Praktično objašnjenje DMARC-a i postupnog prelaska prema strožoj politici.
OtvoriKibernetička sigurnost Hrvatska 2026
Aktualni incidenti, granice javnih informacija i praktične kontrole koje tvrtka treba provjeriti.
OtvoriMicrosoft 365 sigurnost za tvrtke
Detaljan blog vodič o M365 hardeningu, emailu, backup-u i incidentima.
OtvoriMicrosoft 365 backup i ransomware oporavak
Retencija, backup i restore testovi za Exchange, OneDrive, SharePoint i Teams.
OtvoriGDPR — tehničke i organizacijske mjere
Evidencija obrade, enkripcija, kontrola pristupa, backup i procedura kod povrede podataka.
OtvoriPhishing edukacija zaposlenika
Kratke edukacije, simulacije i BEC primjeri, uz procedure prijave i izvještaje za upravu.
OtvoriNa čemu temeljimo tvrdnje?
Email sender guidelines
Email authentication in cloud organizations
How to use DMARC for email
RFC 8461: SMTP MTA Strict Transport Security
RFC 8460: SMTP TLS Reporting
Passkeys
Plan a phishing-resistant passwordless authentication deployment
Microsoft 365 Backup overview
Proofpoint Completes Acquisition of Hornetsecurity
Security Awareness Service
365 Total Backup
Što nas najčešće pitaju?
Je li Microsoft 365 siguran sam po sebi?
Microsoft 365 ima snažne sigurnosne mogućnosti, ali stvarna sigurnost ovisi o konfiguraciji, licencama, korisničkim navikama, backup-u i procedurama. Zato radimo audit i faznu provedbu.
Trebaju li svi korisnici passkeys ili hardverske ključeve?
Ne nužno. Za administratore, direktore i financije preporučujemo snažnije metode gdje je moguće. Za ostatak tima se uvodi razuman standard prema riziku i podržanim uređajima.
Je li Microsoft retencija zamjena za backup?
Ne uvijek. Retencija i backup imaju različite uloge. Kod poslovnog oporavka važno je znati što se može vratiti, iz kojeg perioda, tko to smije napraviti i je li restore testiran.
Kako izgleda prvi korak u Microsoft 365 sigurnosti?
Krenemo s kratkim auditom tenanta, domene i backup stanja, pa predložimo faze koje imaju najveći sigurnosni učinak za Vašu tvrtku.