Projekt - Sikkerhed omkring Microsoft 365

I den kommende tid øges sikkerheden på ikke-administrative pc’er, private pc’er og mobile enheder, når du skal tilgå din Microsoft 365 arbejdskonto. Bl.a. ved at aktivere to-faktor-login og blokere for anvendelse af ikke-godkendte apps.

Projektets formål

Formålet er at skabe samme sikkerhed omkring Microsoft 365 på private pc’er, ikke-administrative pc’er samt mobile enheder, som vi har på de administrative pc’er. 

Projektets baggrund

Microsoft 365 anvendes til flere forskellige formål i Viborg Kommune og indeholder dermed også forskellige typer af data, bl.a. data om borgere og virksomheder, hvilket stiller krav til sikkerheden - også når dataene tilgås fra private enheder og mobile enheder. Adgangsstyring på disse enheder er pt. ikke en mulighed. I stedet kan sikkerheden øges ved at aktivere to-faktor-login og blokere for anvendelse af ikke-godkendte apps, hvilket giver større vished for at det er en autoriseret bruger, der tilgår dataene. 

Projektets forløb

Projektet er delt op i flere faser, som beskrevet nedenfor. For alle faser gælder følgende: Aktivering af sikkerheden vil blive gennemført i ringe, hvilket betyder, at du ikke nødvendigvis vil opleve aktiveringen samtidig med dine kolleger. 

Fase 1 - private pc'er og ikke-administrative pc'er

I denne fase øges sikkerheden ved at aktivere to-faktor-login, når du tilgår din Microsoft 365 arbejdskonto fra privat pc og ikke-administrativ pc’er.  

Et par dage før, vi aktiverer to-faktor-login for dig, vil du modtage en mail med information om: 

  • To-faktor-login 
  • Dato for aktiveringen af to-faktor-login 
  • Vejledninger 

Mandag d. 1. februar 2021 vil den første gruppe af medarbejdere modtage ovennævnte mail. 

I de efterfølgende uger igangsættes ovenstående for flere og flere medarbejdere. 

Løsningen vil blive testet af en pilot-gruppe. 

Fase 2 - mobile enheder

I denne fase øges sikkerheden ved at aktivere to-faktor-login første gang, du skal tilgå din Microsoft 365 arbejdskonto via mobile enheder. Desuden vil det fremover kun være muligt at tilgå din Microsoft 365 arbejdskonto via godkendte Microsoft 365 apps på mobile enheder – det betyder, at indbyggede apps ikke længere kan anvendes til din arbejds-konto. 

Ca. en uge før vi aktiverer to-faktor-login og blokerer for anvendelse af ikke-godkendte apps på dine mobile enheder, vil du modtage en mail med information om: 

  • To-faktor-login 
  • Dato for aktiveringen
  • Vejledninger 

 

Det forventes at den første gruppe af medarbejdere modtager ovennævnte mail i uge 34. 

I de efterfølgende uger igangsættes aktiveringen for flere og flere medarbejdere. 

Løsningen er testet af en pilot-gruppe.