Репортаж от Wedoany,Американская исследовательская группа в сфере информационных технологий (Info-Tech Research Group) опубликовала дорожную карту «Управление Microsoft 365», указав, что многие организации по-прежнему полагаются на изолированные конфигурации, а не на единую модель, управляемую политиками, для управления Microsoft 365, что приводит к несогласованности контроля и увеличению подверженности рискам. В дорожной карте описывается, как организации могут создать основу управления, соответствующую бизнес-приоритетам, одновременно поддерживая долгосрочную масштабируемость и контроль.

Исследования Info-Tech показывают, что, хотя M365 обеспечивает гибкое сотрудничество и производительность, организациям часто трудно последовательно применять политики управления во всех сервисах. Такие проблемы, как нечеткое право собственности, неконтролируемый рост данных и фрагментированная практика управления, остаются распространенными. По мере того как такие ИИ-функции, как Microsoft Copilot, расширяют способы доступа пользователей к корпоративным данным и их отображения, эти слабые места становятся еще более заметными, увеличивая потенциальное влияние неправильного управления разрешениями и ненадлежащего управления контентом.
Главный директор по исследованиям Info-Tech Research Group Джон Донован (John Donovan) заявил, что управление Microsoft 365 терпит неудачу, когда оно рассматривается как набор конфигураций, а не как модель, ориентированная на бизнес. Организациям необходимы четкое намерение в отношении управления, четкое право собственности и последовательный контроль на основе политик, который сохраняется по мере развития платформы и ускорения внедрения ИИ.
Несмотря на широкое внедрение, многие организации по-прежнему сталкиваются с постоянными проблемами управления, которые подрывают безопасность и производительность. Дорожная карта Info-Tech выявляет несколько повторяющихся проблем, в том числе: чрезмерная зависимость от конфигураций по умолчанию, когда контроль часто наследуется от стандартных настроек, а не разрабатывается с учетом бизнес-потребностей; нечеткая модель ответственности, когда обязанности по управлению широко распределены, но не имеют четкого права собственности, что приводит к непоследовательности в исполнении и принятии решений; неуправляемый контент и доступ, когда совместная работа в Microsoft Teams, SharePoint и OneDrive создает риски, связанные с чрезмерным предоставлением общего доступа и распространением данных; запаздывающие решения по управлению, когда политики часто вводятся только после возникновения проблем, а не встраиваются в рабочие процессы с самого начала; ограниченная готовность к ИИ, когда слабые классификация данных и контроль доступа увеличивают подверженность рискам по мере того, как ИИ-инструменты раскрывают больше информации.
Чтобы помочь организациям устранить ключевые слабые места в управлении, дорожная карта «Управление Microsoft 365» от Info-Tech описывает структурированный подход, который превращает управление из пассивной конфигурации в целенаправленный дизайн. В дорожной карте подчеркивается несколько ключевых действий для ИТ- и ИБ-руководителей: установить направление управления на основе бизнес-целей, четко определив, чего должно достичь управление, прежде чем внедрять контроль; оценить текущие возможности и выявить пробелы, используя структурированную оценку для понимания уровня зрелости и определения приоритетов улучшений; преобразовать намерения управления в исполняемый контроль, согласовав политики с техническими конфигурациями и ожиданиями в отношении поведения; четко определить роли и право собственности на решения, установив подотчетность между ИТ, безопасностью, комплаенсом и бизнес-заинтересованными сторонами; внедрить управление через коммуникацию и встраивание политик, подкрепляя ожидания с помощью четких сообщений и ориентированных на пользователя инструкций.
Следуя этому подходу, организации могут перейти от фрагментированной практики управления к более последовательной и устойчивой операционной модели. Дорожная карта «Управление Microsoft 365» предоставляет комплексный набор ресурсов, включая сопоставление контроля, оценку возможностей, диаграммы RACI, политики приемлемого использования и планы коммуникации. С помощью этих ресурсов организации могут повысить зрелость управления, снизить подверженность рискам, поддержать безопасное сотрудничество и одновременно подготовиться к среде с включенными ИИ-функциями.










