Bezpečnost informací pro právní, advokátní, detektivní a poradenské týmy
Bezpečnost klientských dat je absolutní prioritou
Zajištění ochrany informací všeho druhu
Nestačí ochrana souborů, stejně důležité jsou poznámky i kalendář
Pro pohodlnou práci je potřeba, aby data byla šifrována tam, kde s nimi pracujete
Informace na lokálním počítači jsou vždy ohrožená ztrátou, nebo při závadě zařízení
Co všechno musí ochrana obsáhnout
- Všechny dokumenty klienta i vaše s informace o případu
- Poznámky členů týmu, vaše soukromé poznámky, ke kterým se nikdo nemůže dostat.
- Úkoly, schůzky a termíny, které se projektu týkají. Vzkazy, které si k případu mezi sebou posíláte.
- Výkazy práce, které máte pro fakturaci a obsahují záznamy, co jste pro klienta dělali
Šifrování je nezbytným prvkem ochrany
Informace musí být bezpečné, i když někdo pronikne k uloženým datům
Jenom end-to-end šifrování, kdy klíče nejsou s daty vám zajistí, že se k informacím nikdy nikdo nemůže dostat.
Kde jsou důležité informace, tam je i velká snaha je získat
Pravidla práce s šifrováním
- Pokud spolupracujete v týmu, používejte šifrovaný trezor pro každý případ nebo zakázku
- Používejte virtuální server, který je celý zálohován. Data jsou pohromadě a bezpečnost je nejvyšší.
- Kontrolujte si tým, který má k zakázce přístup. Pamatujte, že nejslabší částí bezpečnosti jsou lidé.
- Nastavte si dobře procesy práce. Chráněné informace by šifrovaný prostor neměly nikdy opouštět.
Bezpečnost uložených informací
Zásady bezpečného chování
Bezpečnost kvalitně šifrovaných dat je ovlivněno především bezpečným chováním lidí a bezpečností koncových zařízení.
Umístění dat ve vlastních prostorách je méně bezpečné, než v zabezpečených serverovnách
Jak zajistit fyzickou bezpečnost utajovaných a citlivých informací
- Na práci s utajovanými a citlivými informacemi používejte jenom zařízení, kde je co nejméně aplikací. Žádné šifrování nepomůže, pokud by vám jiná aplikace snímala obrazovku.
- Pokud používáte u běžného zařízení, vyhraďte speciální aplikační prostor.
- Nikdy nepoužívejte aplikace vzdáleného přístupu (Remote Desktop, Teams, Viewer). Ukládají screenshoty a žádnou bezpečnost negarantují.
- Nikdy nesdílejte informace přes nástroje, kde přístup k informacím může změnit správce změnou nastavení. Nepoužívejte pro ukládání a přenos nástroje vzdálené komunikace.
- Pokud citlivé informace komunikujete on-line, použijte hovor pro komunikaci, ale informace sdílejte samostatně v rámci šifrované aplikace. Nevěřte bezpečnosti on-line obrazu, nevíte, kde je co ukládáno.
Dostupnost v kanceláři i v terénu
Bezpečnost musí fungovat vždy a všude
Sebelepší šifrování je k ničemu, pokud před schůzkou informace vytisknete, dáte do aktovky a necháte v autě.
Nástroj pro ochranu dat vám musí sloužit všude, kde s ním potřebujete pracovat. U soudu, Na poradě, na služební cestě.
Jak zajistit bezpečnou práci s informace mimo kancelář
- Používané řešení musí být na bezpečném zařízení skutečně bezpečné. Bezpečnost nesmí ohrozit, když vám někdo zařízení ukradne.
- Krádež zařízení ani kompletní zabavení všech osobních zařízení i z kanceláře vás nesmí připravit o přístup k informacím.
- Šifrovaný přístup potřebujete tam, kde pracujete. Systém musí jít vždy s vámi, jinak si ponesete informace bez jeho ochrany. Pak vám systém neslouží.