5 個必做措施
- 啟用多重驗證(MFA)
為所有 Microsoft 365 使用者,尤其是 CEO、財務及管理員帳戶,啟用 Microsoft Authenticator。Microsoft Entra 的「安全性預設值」可快速要求使用者使用 MFA。 - 不要共用帳戶
每位員工使用自己的帳戶,並只給予工作所需的最低權限。 - 保護管理員帳戶
管理員應使用獨立帳戶處理管理工作,不要用管理員帳戶收發日常電郵。 - 檢查可疑登入
定期查看異常地點、陌生裝置、新增的轉寄規則及不明應用程式授權。 - 離職立即停權
員工離職或轉職時,立即停用帳戶、撤銷登入工作階段及收回裝置。
員工要注意
- 不要在可疑登入頁面輸入密碼或 MFA 驗證碼。
- 不要批准自己沒有發起的 Authenticator 登入通知。
- 不要使用公司密碼註冊其他網站。
- 發現異常時,立即通知公司及本公司等外部網絡安全支援團隊。
如果帳戶已被盜
- 立即停用或鎖定帳戶。
- 撤銷所有登入工作階段及可疑應用程式授權。
- 重設密碼及 MFA。
- 檢查電郵轉寄規則、登入紀錄及雲端檔案活動。
- 通知銀行、客戶及本公司,特別是帳戶曾發出付款指示時。
最重要的三件事:啟用 MFA、限制管理員權限,以及每天監察異常登入。