Sammanfattning: Microsoft 365 är navet i många organisationers vardag. Men identitet, e-post, delning, behörigheter och loggning behöver konfigureras rätt för att ge ett bra skydd. Kristensson i Skåne hjälper företag i Malmö, Lund, Helsingborg och övriga Skåne med IT-konsultation och säkerhetsorienterad genomgång av Microsoft 365.
För många organisationer i Skåne är Microsoft 365 en självklar del av vardagen. E-post, Teams, SharePoint, OneDrive, Entra ID, Intune och Defender används varje dag av ledning, medarbetare, konsulter och externa samarbetspartners.
Det gör Microsoft 365 till en central del av verksamhetens IT-miljö. Men det gör också miljön till en naturlig måltavla.
Microsoft beskriver i sin Digital Defense Report 2025 att cyberangrepp i hög grad drivs av ekonomiska motiv som utpressning, ransomware och datastöld, och lyfter samtidigt identitet som ett centralt angreppsområde. För organisationer som använder Microsoft 365 blir därför frågor som multifaktorautentisering, villkorad åtkomst, e-postskydd, loggning och behörighetsstyrning mycket mer än tekniska detaljer.
De är en del av organisationens grundläggande motståndskraft.
När behövs en IT-konsult med säkerhetsfokus?
Många söker efter en IT-konsult i Malmö, Lund eller Helsingborg när något konkret behöver lösas: en migrering, en ny Microsoft 365-miljö, ett licensbyte, support, Intune, Teams, e-post eller användarhantering.
Det är ofta en bra start. Men det räcker sällan att Microsoft 365 bara fungerar.
Miljön behöver också vara rimligt säker, spårbar och möjlig att följa upp.
Vanliga frågor vi möter är:
- Har alla användare MFA på rätt sätt?
- Är administratörskonton tillräckligt skyddade?
- Finns villkorad åtkomst för rätt användare, appar och risknivåer?
- Är externa delningar i SharePoint och OneDrive kontrollerade?
- Är e-postskydd, anti-phishing och domänskydd korrekt konfigurerat?
- Finns loggning som går att använda vid incidenter?
- Har organisationen koll på vilka appar och integrationer som har åtkomst?
- Finns en plan för uppföljning, förbättring och incidenthantering?
Det är här traditionell IT-konsultation och informationssäkerhet behöver mötas.
Microsoft 365 behöver både teknik och styrning
Microsoft 365 innehåller många bra säkerhetsfunktioner. Men effekten beror på hur de är konfigurerade, hur de följs upp och hur de passar organisationens arbetssätt.
Microsoft Secure Score ger exempelvis en samlad vy över säkerhetsläget för identiteter, appar och enheter i Microsoft 365, och ger rekommendationer för förbättringar. Det är ett bra verktyg, men det ska inte användas mekaniskt. Alla rekommendationer behöver bedömas utifrån verksamhet, risk, licenser, användarupplevelse och faktisk nytta.
På samma sätt är multifaktorautentisering och Conditional Access centrala delar av ett modernt skydd. Microsoft rekommenderar Conditional Access som ett sätt att kräva MFA vid åtkomst till exempelvis Microsoft 365, medan enklare miljöer kan använda säkerhetsstandarder som grundskydd.
Poängen är inte att slå på så mycket som möjligt. Poängen är att skapa ett skydd som fungerar i vardagen.
Exempel på områden vi granskar i Microsoft 365
En säkerhetsorienterad Microsoft 365-genomgång kan anpassas efter organisationens storlek, licenser och mognad. Ofta tittar vi på följande områden.
Identitet och inloggning
Identitet är ofta den viktigaste kontrollpunkten. Om ett konto kapas kan angriparen komma åt e-post, filer, Teams, interna system och ibland även administrativa funktioner.
Vi granskar exempelvis:
- MFA och autentiseringsmetoder
- administratörsroller
- break-glass-konton
- Conditional Access
- äldre autentiseringsmetoder
- externa användare och gäster
- riskfyllda inloggningar och avvikelser
Målet är att minska risken för kontokapning utan att skapa onödig friktion för användarna.
E-postskydd och phishing
E-post är fortfarande en vanlig väg in. Därför behöver skyddet i Exchange Online och Microsoft Defender för Office 365 vara rätt inställt.
Microsoft beskriver Safe Links som ett skydd mot skadliga länkar som används i phishing och andra attacker, och Safe Attachments som ett extra skydd där bifogade filer kan öppnas i en virtuell miljö innan de levereras till användaren.
Vi granskar bland annat:
- anti-phishing-policyer
- Safe Links och Safe Attachments
- skydd för prioriterade användare
- karantänhantering
- rapportering av misstänkta meddelanden
- SPF, DKIM och DMARC
- hantering av vidarebefordran och externa regler
Microsoft rekommenderar också att SPF, DKIM och DMARC används tillsammans som en del av organisationens e-postautentisering.
Delning och behörigheter
SharePoint, OneDrive och Teams gör samarbete enkelt. Men om delning och behörigheter inte styrs kan information hamna fel.
Vi tittar exempelvis på:
- extern delning
- gästanvändare
- känsliga team och SharePoint-ytor
- åtkomst till lednings- och kundinformation
- ägarskap för samarbetsytor
- livscykel för externa användare
- rutiner för granskning av behörigheter
Här handlar säkerhet inte om att stoppa samarbete. Det handlar om att skapa kontroll över hur samarbetet sker.
Loggning, spårbarhet och incidentberedskap
När något händer behöver organisationen kunna förstå vad som har skett. Vem loggade in? Vilken data öppnades? Vilka inställningar ändrades? Vilka meddelanden skickades vidare?
Microsoft Purview Audit gör det möjligt att söka i loggar över användar- och administratörsaktiviteter, och Microsoft beskriver också möjligheter till längre loggretention beroende på licens och konfiguration.
Vi granskar exempelvis:
- om relevant loggning är aktiv
- hur länge loggar sparas
- vem som kan söka i loggar
- vilka larm och notifieringar som finns
- om det finns en praktisk incidentprocess
- om roller och ansvar är tydliga vid misstänkt kontokapning eller dataläckage
Loggning är inte bara en teknisk fråga. Det är en förutsättning för incidenthantering, regelefterlevnad och lärande efter en händelse.
IT-konsultation i Skåne med säkerhetsfokus
Kristensson i Skåne hjälper organisationer i Malmö, Lund, Helsingborg och övriga Skåne med IT-konsultation där teknik, informationssäkerhet och praktiskt genomförande hänger ihop.
Vi kan stödja i avgränsade uppdrag, till exempel en Microsoft 365-genomgång, eller mer löpande som IT-konsult, säkerhetsrådgivare, GRC-stöd eller CISO-stöd.
Exempel på stöd vi kan leverera:
- säkerhetsgenomgång av Microsoft 365
- granskning av Entra ID, MFA och Conditional Access
- genomgång av administratörsroller och behörigheter
- kontroll av e-postskydd, SPF, DKIM och DMARC
- granskning av SharePoint, OneDrive och Teams-delning
- Secure Score-genomgång och prioriterad åtgärdsplan
- stöd med Intune, enhetshantering och klientstyrning
- loggning, incidentberedskap och uppföljning
- dokumentation, rutiner och ansvarsfördelning
- löpande IT- och säkerhetsstöd som tjänst
Vår roll är inte bara att peka på vad som saknas. Vi hjälper till att prioritera, förklara konsekvenserna och genomföra förbättringar på ett sätt som fungerar för verksamheten.
Från fungerande IT till tryggare IT-miljö
En Microsoft 365-miljö kan fungera bra i vardagen men ändå ha svagheter som inte syns förrän något händer.
Det kan vara ett administratörskonto utan rätt skydd, en gammal delningslänk, en brist i e-postskyddet, otillräcklig loggning eller en Conditional Access-policy som aldrig blivit färdig.
Därför rekommenderar vi att organisationer återkommande gör en praktisk genomgång av sin Microsoft 365-miljö.
Börja med de viktigaste frågorna:
- Vilka konton är mest skyddsvärda?
- Vilka användare har administratörsrättigheter?
- Vilken information delas externt?
- Hur skyddas e-post mot phishing?
- Vilka säkerhetsrekommendationer är viktigast att åtgärda?
- Finns loggar och larm som fungerar vid incident?
- Vem äger uppföljningen?
Det behöver inte bli ett stort projekt. Ofta räcker det att börja med en prioriterad genomgång och en tydlig åtgärdslista.
Behöver ni en IT-konsult i Malmö, Lund eller Helsingborg?
Söker ni en IT-konsult i Malmö, IT-konsult i Lund eller IT-konsult i Helsingborg med fokus på Microsoft 365, säkerhet och praktiskt genomförande?
Kristensson i Skåne hjälper organisationer att få bättre kontroll på sin Microsoft 365-miljö, minska onödiga risker och skapa ett säkerhetsarbete som går att följa upp.
Vill ni veta om er Microsoft 365-miljö är rätt konfigurerad och tillräckligt skyddad? Kontakta oss så tar vi ett första samtal.
Vanliga frågor
Erbjuder Kristensson i Skåne IT-konsultation i Malmö?
Ja. Kristensson i Skåne erbjuder IT-konsultation i Malmö och övriga Skåne, med fokus på Microsoft 365, informationssäkerhet, GRC, CISO-stöd och praktisk implementering.
Erbjuder Kristensson i Skåne IT-konsultation i Lund?
Ja. Vi stödjer organisationer i Lund med IT-konsultation, Microsoft 365-säkerhet, säkerhetsgenomgångar, riskarbete och praktiska förbättringar.
Erbjuder Kristensson i Skåne IT-konsultation i Helsingborg?
Ja. Vi arbetar med organisationer i Helsingborg och övriga Skåne inom IT-konsultation, Microsoft 365, informationssäkerhet, cybersäkerhet och säkerhetsorienterad rådgivning.
Vad ingår i en Microsoft 365-säkerhetsgenomgång?
En genomgång kan omfatta identitet och MFA, Conditional Access, administratörsroller, e-postskydd, SPF/DKIM/DMARC, SharePoint- och Teams-delning, Secure Score, loggning, incidentberedskap och en prioriterad åtgärdsplan.
Är detta bara teknisk support?
Nej. Vi kan hjälpa till tekniskt, men vårt fokus är att kombinera IT-konsultation med informationssäkerhet, styrning, risk och praktiskt genomförande. Målet är att Microsoft 365 ska fungera säkert i verksamhetens vardag.
Källor och vidare läsning: Microsoft Digital Defense Report 2025. Microsoft Learn: Microsoft Secure Score; Conditional Access och MFA; Safe Links och Safe Attachments i Defender for Office 365; Microsoft 365 e-postautentisering med SPF, DKIM och DMARC; Microsoft Purview Audit.
Detta är en översikt och inte juridisk rådgivning. Varje organisation behöver bedöma sin Microsoft 365-miljö utifrån verksamhet, licenser, riskbild, tekniska förutsättningar och regulatoriska krav.

