Is Microsoft 365 standaard veilig genoeg voor een advocatenkantoor?

Microsoft 365 is niet standaard veilig voor een advocatenkantoor: Microsoft faciliteert de opslaglocatie, maar multifactor-authenticatie, back-up en toegangsbeheer moet het kantoor zelf inrichten en onderhouden. De securityafdeling van Microsoft beschermt vooral het platform, niet uw specifieke omgeving of dossiers.

Is Microsoft 365 standaard veilig genoeg voor een advocatenkantoor?

Waar stopt Microsoft en waar begint uw verantwoordelijkheid?

Microsoft levert de bouwstenen, uw kantoor bepaalt hoe die veilig in elkaar worden gezet. Concreet betekent dat: MFA inrichten en afdwingen, een externe back-up regelen (Microsoft doet dit niet), toegangsrechten per dossier configureren en de omgeving blijven monitoren op nieuwe risico's zoals AI-gebruik in Copilot. Wat vandaag correct is ingericht, kan over drie maanden achterhaald zijn door een productwijziging of een nieuw dreigingsbeeld.

Wat regelt Microsoft wél voor u?

Microsoft beveiligt de eigen datacenters, de platformlaag en de globale infrastructuur van Microsoft 365. Het bedrijf faciliteert een locatie waar data staat, maar bepaalt niet welke beveiliging voor uw kantoor passend is.

Wat moet u zelf inrichten?

MFA, back-up, conditional access, rechtenstructuur per dossier en logging zijn geen standaardinstellingen die aanstaan. Zonder aparte configuratie en aparte back-up-oplossing is een uitgewist mailbox of ransomware-incident niet terug te draaien.

Waarom is éénmalig inrichten niet genoeg?

Microsoft 365 en AI-functionaliteit zoals Copilot ontwikkelen sneller dan een kantoor intern kan volgen. Een setup die vandaag klopt, is achterhaald zodra nieuwe features standaard worden geactiveerd of tenant-instellingen wijzigen.

Microsoft levert de Lego-blokjes. U moet ze zelf in elkaar zetten, en daarna in elkaar blijven zetten.

Veelgestelde vragen

Nee. Microsoft hanteert een shared responsibility model: het platform is beschikbaar, maar het herstellen van verwijderde of versleutelde data is de verantwoordelijkheid van de klant. Retentie in Exchange en SharePoint is beperkt en niet bedoeld als back-up. Voor juridische dossiers is een aparte back-up-oplossing met langere bewaartermijnen en onafhankelijke opslag een gangbare vereiste, zeker met het oog op de bewaarplicht en aansprakelijkheid richting cliënten.

Contact XINNO
Contact

Vragen over dit onderwerp?

Onze specialisten denken vrijblijvend met u mee — over veilige IT, AI en de moderne werkplek.