Регистрация товарного знака на логотип в ОАЭ
Что защищает и отклоняет закон ОАЭ о товарных знаках, как проходит регистрация в Министерстве экономики и туризма, и что это значит для вашего логотипа.
Читать статьюИТ-услуги
Настройки, которые небольшой компании в ОАЭ стоит проверить в своём тенанте Microsoft 365, по порядку: вход в систему, учётные записи администраторов, почта, доступ к файлам, устройства, журналы аудита и показатель Secure Score.

Безопасность Microsoft 365 для бизнеса начинается с малого: небольшая компания в Дубае или в другой части ОАЭ может защитить большую часть своего тенанта Microsoft 365, последовательно пройдя семь направлений: убедиться, что настройки безопасности по умолчанию или условный доступ требуют многофакторный вход для всех, ограничить административные учётные записи, применить предустановленную защиту почты Microsoft и отключить автоматическую пересылку на внешние адреса, ограничить общий доступ к файлам извне, взять под контроль устройства, имеющие доступ к корпоративным данным, включить журналирование аудита и использовать Secure Score, чтобы отследить, что ещё осталось сделать. Почти всё это, настройка возможностей, которые уже включены в оплаченные вами лицензии.
Чек-лист ниже составлен по официальной документации Microsoft для бизнес-тарифов, которые компания ориентирует на организации с числом пользователей до 300, и отмечает, где настройка зависит от тарифа Business Premium. Microsoft время от времени меняет значения по умолчанию, поэтому каждый пункт отражает документацию по состоянию на сентябрь 2026 года: так мы понимаем безопасность Microsoft 365 для бизнеса сегодня.
Key points
В статье Microsoft о лучших практиках безопасности для бизнес-тарифов сравниваются Basic, Standard и Premium. Эта разница важна, поскольку несколько пунктов этого чек-листа доступны только в Premium, а именно от тарифа зависит безопасность Microsoft 365 для бизнеса.
| Возможность | Basic и Standard | Business Premium |
|---|---|---|
| Защита почтовых ящиков от спама, вредоносного ПО и фишинга | Включено | Включено |
| Настройки безопасности по умолчанию | Включено | Включено |
| Условный доступ (Conditional Access) | Не включено | Включено |
| Defender для Office 365 план 1 (Safe Links, Safe Attachments, защита от имитации отправителя) | Не включено | Включено |
| Basic Mobility and Security для телефонов | Включено | Включено |
| Intune план 1 и защита устройств с помощью Defender для бизнеса | Не включено | Включено |
| Предотвращение утечки данных, метки конфиденциальности, шифрование сообщений | Не включено | Включено |
Прежде чем что-либо менять, откройте центр администрирования Microsoft 365, составьте список лицензий каждого пользователя и отметьте, у кого есть административная роль. Этот список станет основой для всего дальнейшего, и именно такую запись наша команда ИТ-поддержки поддерживает в актуальном состоянии для клиентов.
Настройки безопасности по умолчанию Microsoft Entra, это единый переключатель, который применяет фиксированный набор защитных мер. По документации Microsoft, они требуют от каждого пользователя зарегистрировать многофакторную аутентификацию, обязывают администраторов пройти её, запрашивают подтверждение у остальных пользователей, когда Microsoft считает это нужным, блокируют устаревшие протоколы аутентификации, блокируют вход по коду устройства (device code flow) и требуют многофакторную аутентификацию для средств управления Azure. По данным Microsoft, настройки по умолчанию включаются автоматически для всех новых тенантов при их создании.
Если у вас тариф Business Premium и нужны исключения, например разрешить вход только с управляемых устройств, условный доступ заменяет собой настройки по умолчанию. Инструкция Microsoft требует отключать настройки по умолчанию в момент, когда их заменяют политики условного доступа, и сразу же включать эквивалентные политики, чтобы не возникло разрыва в защите.
Тот, кто регистрировал Microsoft 365, автоматически стал глобальным администратором. Во многих небольших компаниях ОАЭ это основатель, офис-менеджер или подрядчик, который настраивал систему много лет назад, и тот же аккаунт используется для повседневной почты. Рекомендации Microsoft по административным учётным записям для бизнес-тарифов предлагают другую схему, и именно так строится безопасность Microsoft 365 для бизнеса на практике.
Если единственная учётная запись глобального администратора принадлежит подрядчику, вы не полностью контролируете собственный тенант.
Безопасность Microsoft 365 для бизнеса на уровне почты начинается с того, что каждый облачный почтовый ящик получает встроенную защиту от спама, вредоносного ПО и подмены отправителя. Предустановленные политики безопасности Microsoft применяют рекомендованные настройки одним действием вместо ручной настройки десятков параметров. Есть пресеты Standard и Strict, а также пресет Built-in protection, который даёт базовое покрытие Safe Links и Safe Attachments в тенантах с Defender для Office 365. Найти их можно в портале Microsoft Defender в разделе «Почта и совместная работа», далее «Политики и правила», далее «Политики защиты от угроз».
Второй параметр почты заслуживает отдельного внимания. Распространённая проблема, с которой мы сталкиваемся в компаниях ОАЭ, это платёжное мошенничество, которое начинается со скрытого захвата почтового ящика, а Microsoft отмечает, что правила пересылки писем на внешние адреса нередко создаются именно в результате взлома учётной записи. В политике исходящего спама Microsoft для автоматической внешней пересылки предусмотрены три варианта: «Автоматически, контролируется системой», «Включено» и «Отключено». Microsoft поясняет, что автоматический вариант ведёт себя по-разному в зависимости от того, когда и как был настроен тенант, и рекомендует явно выбирать «Включено» или «Отключено».
В SharePoint и OneDrive есть четыре уровня общего доступа на уровне организации: «Все», «Новые и существующие гости», «Существующие гости» и «Только пользователи вашей организации». Настройка OneDrive может быть строже, чем у SharePoint, но никогда не более открытой, а каждый отдельный сайт может быть строже, чем настройка организации в целом: здесь безопасность Microsoft 365 для бизнеса зависит от общего доступа к файлам.
Microsoft отмечает, что при ограничении внешнего доступа гости обычно теряют доступ в течение часа, поэтому предупреждайте проектные команды до изменения этой настройки. О том, где вообще должны храниться корпоративные данные, рассказывают наши облачные услуги.
Безопасность Microsoft 365 для бизнеса на устройствах начинается с факта: сотрудники в дубайских офисах часто читают корпоративную почту с личных телефонов. Каждый бизнес-тариф включает Basic Mobility and Security, бесплатное подмножество Intune, которое может требовать пароль устройства перед запуском корпоративных приложений, а также удалять корпоративные данные с устройства или сбрасывать его до заводских настроек. Business Premium добавляет Microsoft Intune план 1 для управления и устройствами, и приложениями, а также политики защиты устройств с Microsoft Defender для бизнеса для ноутбуков и настольных компьютеров.
Именно этот пункт чаще всего упускают небольшие тенанты, хотя журналирование напрямую формирует безопасность Microsoft 365 для бизнеса. По документации Microsoft Purview, журналирование аудита включено по умолчанию для организаций Microsoft 365 в целом, но не для лицензий малого и среднего бизнеса, включая Business Basic, Standard и Premium, где его нужно включить вручную. После включения журнал аудита фиксирует действия пользователей и администраторов и по умолчанию хранит их 180 дней. Без него может почти не остаться следов того, что делал злоумышленник после захвата почтового ящика.
Чтобы включить журналирование, откройте портал Microsoft Purview, выберите решение Audit и нажмите баннер запуска записи действий пользователей и администраторов. По данным Microsoft, изменение может вступить в силу в течение 60 минут.
После этого Microsoft Secure Score на странице security.microsoft.com/securescore выдаёт постоянно обновляемый список рекомендуемых действий. Каждое действие оценивается до десяти баллов, а часть баллов начисляется частично, например за защиту половины пользователей. Включение настроек по умолчанию сразу даёт полные баллы по рекомендациям о многофакторной аутентификации и устаревшей аутентификации. Microsoft отдельно подчёркивает, что Secure Score отражает, насколько полно вы используете рекомендованные меры, а не абсолютную вероятность взлома, и что безопасность нужно уравновешивать с удобством использования. Просматривайте показатель ежемесячно и фиксируйте с причиной любую рекомендацию, которой вы решили не следовать.
Совет по кибербезопасности ОАЭ публикует для компаний рекомендации, которые совпадают с этим чек-листом, потому что безопасность Microsoft 365 для бизнеса не существует отдельно от общих правил кибербезопасности. Он советует регулярно отслеживать обновления по угрозам, готовить и тестировать планы реагирования на подозрительную активность, регулярно обучать персонал, периодически проверять системы на уязвимости и привлекать специалистов по кибербезопасности для оценки своей защиты.
Что касается обращений, сайт Совета направляет пользователей в Дубае на сайт eCrime дубайской полиции, пользователей в Абу-Даби, к сервису Aman, а всех остальных, на платформу eCrimes Министерства внутренних дел, в ближайший полицейский участок или по номеру 999. Если взломанная учётная запись раскрыла данные клиентов, ваши обязанности по закону ОАЭ о защите данных, это вопрос к юридическому консультанту; наша статья о согласии на email-рассылки по закону ОАЭ о защите данных знакомит с этим законом в контексте маркетинга. Этот раздел содержит общую информацию, а не юридическую консультацию.
Мы проверяем тенанты Microsoft 365 по этому чек-листу, вносим изменения вместе с вами и фиксируем каждую настройку в реестре, который остаётся у вас. Эта работа входит в наши ИТ-услуги: повседневное администрирование берёт на себя ИТ-поддержка, а аутентификацию почты и обучение персонала, наша услуга кибербезопасность. Мы не являемся центром мониторинга безопасности, у нас нет сертификаций по безопасности, и ни одна настройка не может гарантировать, что атака никогда не увенчается успехом. Вы получаете тенант, настроенный так, как это описывает документация Microsoft, и письменное предложение с фиксированной ценой в течение 45 минут в рабочее время.
Прямые ответы
Basic включает защиту почты от спама, вредоносного ПО и фишинга, настройки по умолчанию для безопасности и базовое управление мобильными устройствами, что закрывает основные пункты этого чек-листа. Business Premium добавляет условный доступ (Conditional Access), Defender для Office 365 план 1, Intune и Defender для бизнеса, которые становятся важнее по мере роста команды, устройств и объёма данных.
Отключение многофакторной аутентификации для одного пользователя снова открывает именно ту брешь, которую настройки безопасности по умолчанию призваны закрыть. При включённых настройках по умолчанию Microsoft сама решает, когда запрашивать подтверждение, исходя из местоположения, устройства и роли, а отдельные административные учётные записи снижают число запросов для администраторов. Лучше объяснить причину сотруднику и помочь ему правильно настроить приложение.
Нет. Microsoft описывает Secure Score как меру того, сколько рекомендованных мер защиты вы используете, а не абсолютный показатель вероятности взлома, и отмечает, что ни один онлайн-сервис не застрахован полностью. Используйте его для отслеживания прогресса вместе с остальными проверками из этого чек-листа.
Настройки безопасности по умолчанию блокируют устаревшую аутентификацию, что затрагивает старые устройства, отправляющие почту с помощью базового входа. Microsoft публикует инструкции по настройке многофункциональных устройств и приложений для отправки почты через Microsoft 365, поэтому правильнее перенастроить устройство, а не отключать защиту.
Совет по кибербезопасности ОАЭ (UAE Cyber Security Council) перечисляет официальные каналы для обращений, включая сайт eCrime дубайской полиции для Дубая. Если затронуты деньги или персональные данные клиентов, также обратитесь в свой банк и к юридическому консультанту. Это общая информация, а не юридическая консультация.
Источники
Фиксированная цена в письменном виде
Получили. Мы уже готовим ваше предложение.
В рабочее время вы получите его в течение 45 минут. Проверьте почту, там письмо с подтверждением.
Читать дальше

Что защищает и отклоняет закон ОАЭ о товарных знаках, как проходит регистрация в Министерстве экономики и туризма, и что это значит для вашего логотипа.
Читать статью
Какие одноразовые изделия запретил Дубай, что ещё исключено по состоянию на сентябрь 2026 года и как новые материалы меняют макет упаковки.
Читать статью
Кто подаёт заявку на разрешение на съёмку в Дубае, когда нужно утверждение сценария и что бренду подготовить перед рекламной или фотосъёмкой.
Читать статью