Prüfpflichten des DSB bei Microsoft 365 (Teil 4): Das Admin Center Sicherheit
Berechtigungen im Admin Center Sicherheit prüfen
Als Erstes können Sie unter „Berechtigungen“ prüfen, ob Benutzerinnen und Benutzer für bestimmte Aufgaben im Tätigkeitsbereich „Sicherheit und Compliance“ eine Berechtigung erhalten haben.
Je nachdem, wie viele Personen in Ihren Organisationen arbeiten und wie die Aufgaben verteilt sind, können Sie Berechtigungen individuell zuweisen (lassen).
Der Compliance Data Administrator
Da es über 40 unterschiedliche Berechtigungen gibt, würde eine detaillierte Betrachtung den Rahmen dieses Artikels sprengen. Sie sollten jedoch den Compliance Data Administrator kennen. Diese Rolle umfasst die wichtigsten Berechtigungen für Compliance-Aufgaben. Damit können Sie z.B. Einstellungen vornehmen
- zur Geräteverwaltung,
- zum Datenschutz,
- zur Prävention,
- zu Information bei Datenverlusten sowie
- zu Protokollierungen und Berichten.
Sorgfältige DSB überprüfen, ob die vergebenen Berechtigungen für die jeweiligen Benutzer erforderlich sind.
Warnungen nutzen
Wäre es nicht schön, wenn das Administrationspersonal rechtzeitig informiert würde, bevor eine Datenpanne auftritt? MS 365 bietet unter „Warnungen“ die Möglichkeit, Richtlinien einzurichten, die bei bestimmten Ereignissen warnen.
- So können Sie sich bzw. das Administrationspersonal z.B. über Änderungen an bestimmten Administrationskonten informieren lassen oder über Malware- oder Phishing-Versuche.
…