Środowisko pracy i współpracy dla firm oparte jest w większości o technologie Microsoft. Aplikacje (Outlook, Word, Excel), usługi (OneDrive, SharePoint), narzędzia do komunikacji (Teams, Exchange Online) i system operacyjny na komputerach to ekosystem Microsoft.
Transformacja do chmury Microsoft 365 Business pozwala korzystać z najlepszej technologii z całkowitym pominięciem własnej infrastruktury. Firma nie potrzebuje własnych serwerów, macierzy dyskowych ani zaawansowanych komponentów sieci. Praca z każdego miejsce i na każdym urządzeniu stała się rzeczywistością.
Korzystanie z chmury Microsoft 365 jest wygodne i opłacalne, ale wymaga stosowania się do bieżących rekomendacji w zakresie cyberbezpieczeństwa. Wymagania dotyczące zabezpieczeń zmieniają się w czasie, ponieważ ewoluują techniki ataków i wzrasta ryzyko, na które narażone są przedsiębiorstwa.
Koszt związany z naruszenia zabezpieczeń i wyciekiem danych jest zawsze wyższy niż nakłady, które należy ponieść na wdrożenie technologii zabezpieczeń przed naruszeniem.
Małe i Średnie Przedsiębiorstwa najczęściej nie dysponują wewnętrznymi kompetencjami technicznymi pozwalającymi na skuteczną ochronę. Dlatego RedFlag oferuje usługę wdrożenia, administracji i zabezpieczenia dla środowiska Microsoft 365.
RedFlag posiada następujące kompetencje i certyfikacje Microsoft:
RedFlag CyberONE to standaryzowana usługa świadczona dla subskrypcji Microsoft 365 Business Premium lub subskrypcji równoważnych. Zawiera zakres czynności wdrożeniowych i administracyjnych, które dla Klienta realizuje RedFlag, zgodnie z najlepszymi praktykami branżowymi i rekomendacjami Microsoft.
Wszystkie czynności objęte są stałą miesięczną opłatą. Minimalny okres zobowiązania 12 miesięcy.
Klient otrzymuje jedną platformę do zarządzania użytkownikami, urządzeniami Windows i danymi. Pozwala to na najlepszy poziom kontroli i standaryzację ustawień i konfiguracji w całym przedsiębiorstwie. Wszystkie dane firmy przetwarzane są w ramach własnej instancji (dzierżawy) Microsoft w chmurze. Pracownicy posiadają jeden login i jedno hasło (z uwierzytelnianiem wieloskładnikowym), które wykorzystywane jest do logowania na komputerach, tabletach, telefonach, aplikacjach i usługach dostępnych przez przeglądarkę.
RedFlag korzysta z metodologii Zero Trust Security – modelu ograniczonego zaufania.
CloudAdmin to zarządzanie aspektami i możliwościami technologicznymi zawartymi w subskrypcji Microsoft 365 Business Premium i dotyczy wszystkich ustawień i technologii dostępnych w ramach tej subskrypcji.
Konfiguracja Microsof 365
Usługa nie wymaga fizycznej obecności u Klienta. Wszystkie działania są podejmowane zdalnie. Głównym narzędziem komunikacji jest Microsoft Teams. Usługa nie wymaga dodatkowych licencji do zdalnej konsoli i przejęcia interfejsu graficznego użytkownika. Wykorzystywana jest funkcja Windows 10/11 Szybka Pomoc.
Po wywiadzie z Klientem RedFlag przygotuje indywidualny plan wdrożenia, uwzględniający sytuację wyjściową.
Klient otrzymuje bieżący wgląd do wszystkich ustawień i konfiguracji w portalach: intune.microsoft.com / admin.microsoft.com / portal.azure.com.
Spodziewany poziom zgodności z zaleceniami dotyczącymi zabezpieczeń wg CISA (Cybersecurity and Infrastructure Security Agency USA z 2022-10 - Microsoft Azure Active Directory M365 Minimum Viable Secure Configuration Baseline) zakłada spełnienie wszystkich wymagań, które są realne dla licenjic Premium. Nierealne to te, na których realizację nie pozwala funkcjonalność techniczna zawarta w licencji.
Referencja: https://www.redflag.tech/wpisy/zalecane-ustawienia-zabezpieczen-dla-azure-ad-i-microsoft-365-wg-cisa
Żadna technologia ani żadna konfiguracja usług w chmurze nie gwarantuje 100% bezpieczeństwa i nie oferuje 100% zabezpieczeń.
RedFlag wymaga podpisania umowy obowiązującej Klienta i RedFlag przez 12 miesięcy.
RedFlag dostarcza umowę o poufności oraz umowę RODO - powierzenia przetwarzania danych osobowych.
Podmiotem przetwarzającym staje się również Microsoft (czasami także dystrybutor subskrypcji).
Microsoft gwarantuje przetwarzanie zgodne z RODO i przechowywanie danych w ramach obszaru Unii Europejskiej.
Klient zobowiązuje się do przestrzegania umów Microsoft. Bieżący wykaz i kopię treści tych umów Klient otrzymuje od RedFlag jako część umowy CloudAdmin.
Microsoft składa następujące zobowiązania w zakresie prywatności danych: "W umowach firma Microsoft oświadcza, że może dokonać tylko dwóch czynności w odniesieniu do danych Klienta: świadczyć usługi żądane przez Klienta i przestrzegać zobowiązań prawnych. Żaden inny dostęp lub wykorzystanie treści Klienta nie jest dozwolone. Firma Microsoft używa danych diagnostycznych, aby zapewnić a) bezpieczeństwo i aktualność systemu Windows 365 (oraz platformy Microsoft 365); b) wykrywanie, diagnozowanie i rozwiązywanie problemów; c) wprowadzać ulepszenia produktów. Te dane diagnostyczne nie obejmują jednak nazwy użytkownika ani adresu e-mail, ani zawartości jego aplikacji i plików."