Natrag na blog
Microsoft 365 • 3 min čitanja10. lipnja 2026.

Microsoft 365 sigurnost: 5 postavki koje većina tvrtki nikad ne uključi

Plaćate Microsoft 365, ali koristite li njegovu zaštitu? MFA, uvjetni pristup i anti-phishing postavke koje zatvaraju najčešće rupe.

Microsoft 365 dolazi s ozbiljnim sigurnosnim alatima. Problem? Većina njih je isključena dok ih netko svjesno ne uključi. Plaćate zaštitu koju ne koristite, a napadači to znaju.

1. Višefaktorska autentikacija (MFA), bez iznimke

Ukradena lozinka i danas je ulaz broj jedan u poslovne sustave. Phishing stranica koja izgleda kao Microsoftova prijava, zaposlenik u žurbi, i lozinka je vani. MFA znači da lozinka sama više nije dovoljna: bez potvrde na mobitelu napadač ostaje pred vratima. Microsoftovi vlastiti podaci godinama pokazuju isto, MFA zaustavlja ogromnu većinu napada na korisničke račune. Ako uključite samo jednu stvar s ovog popisa, neka bude ova. I da: "bez iznimke" uključuje direktora. Pogotovo direktora.

2. Uvjetni pristup

Zašto bi se netko na vaš sustav prijavljivao u tri ujutro s drugog kontinenta? Uvjetni pristup (Conditional Access) postavlja pravila: prijave iz neočekivanih zemalja, s nepoznatih uređaja ili "nemogućih putovanja" automatski se blokiraju ili traže dodatnu provjeru.

3. Anti-phishing zaštita

Standardni filtar neželjene pošte nije isto što i zaštita od ciljanog phishinga. Postavke poput zaštite od lažnog predstavljanja (netko se predstavlja kao vaš direktor s adrese koja se razlikuje u jednom slovu) i provjere poveznica u trenutku klika drastično smanjuju šanse da prijevara uopće dođe do zaposlenika.

4. Pravila za vanjsko prosljeđivanje

Klasičan trik nakon provale u poštanski sandučić: napadač postavi tiho pravilo koje kopiju svake poruke šalje na njegovu adresu, i mjesecima čita vašu korespondenciju, čekajući pravi trenutak za prijevaru s lažnim računom. Automatsko vanjsko prosljeđivanje treba biti zabranjeno na razini organizacije, a postojeća pravila redovito provjeravana.

5. Nadzor i upozorenja

Sve gore navedeno vrijedi malo ako nitko ne gleda upozorenja. Definirajte tko prima sigurnosne obavijesti i što se s njima radi. Sumnjiva prijava koju nitko nije pogledao tri tjedna. To je incident koji se mogao spriječiti.

Dobra vijest: ništa od ovoga ne zahtijeva novu licencu ni novi hardver. Radi se o konfiguraciji onoga što već plaćate. Sat-dva stručnog posla, a razina zaštite raste višestruko.

Kontaktirajte nas
MSS IT | Microsoft 365 sigurnost: 5 postavki koje većina tvrtki nikad ne uključi