- מבדק לאיתור פרצות ברשת ובמחשבי המשרד
- מדיניות ונהלי אבטחת מידע – כתיבה והטמעה
- הקשחות אבטחה להגנה על תיקי לקוחות ומידע רגיש
- התאמה להמלצות ועדת האתיקה של לשכת עורכי הדין
צור קשר עם מומחה אבטחת מידע
החובה על הגנת המידע במשרדי עורכי דין
משרדי עורכי-דין נדרשים ליישום הגנות אבטחת-מידע, בהתאם להמלצות ועדת האתיקה של לשכת עורכי הדין, תקנות הגנת הפרטיות והמחוייבות הבסיסית להגנה על לקוחותיהם והפעילות העסקית.
משרדי עורכי דין מאופיינים במערכות ייעודיות, כמו עודכנית, קליקגל, ליגל, Law One, משפטית, נט המשפט, קומיט. תהליכי העבודה הייחודים לתחום מחייבים אחזקת מידע רגיש, אשר חשיפתו עלולה לפגוע בתהליכים משפטיים פעילים, כמו גם לפגוע ולהביך לקוחות.
כיצד מתחילים – מיפוי קיים למול נדרש
השלב הראשון יכלול מיפוי של מערכות מידע, ארכיטקטורת רשת, שירותי ענן, תהליכי עבודה, ספקי חוץ, מחלקות ועובדים.
המיפוי מסייע לקבלת ההחלטות הרלוונטיות לניהול סיכונים, המשכיות עסקית והקצאת משאבים.
הגדרת דרישות ובקרות
מדיניות וספר נהלים הינם אמצעים בסיסיים, שמביאים את החלטות הארגון בנושא אבטחת מידע לידי ביטוי מעשי. כל נוהל מחייב 4 תשובות.
מי, מתי, מה ואיך. כך לדוגמה נוהל המשכיות עסקית יגדיר מי אחראי ליישום הנוהל, כל כמה זמן תבוצע בדיקת יישימות ומה יכלול תהליך הבדיקה (שיחזור יזום של מערכות המידע הרגישות, תרגול עבודה מהבית בחיבור למערכות ענן ועוד).
שאלת המה והאיך, מבוססות על תרחישי ייחוס, שמהווים מקור לדאגה, ובאמצעותם מנתחים את אופן כיסוי הסיכונים. תרחיש הייחוס הנפוץ ביותר הוא וירוס כופר, אשר הפך לאיום השכיח ביותר, והשלכותיו על פעילות המשרד עלולות להיות משמעותיות כגון: אובדן משמעותי של שעות עבודה לצורך שחזור מסמכים וידע, איחורים בהגשות של מסמכים בתהליכי ליטגציה, והפרעה לפעילות המשרד.
כיצד RedX יכולה לסייע?
כמו בכל ניהול סיכונים, גם כאן חשוב לייצר תהליך מידתי שמותאם לכם ולרמת הסיכונים.
אם אתם משרד עורכי דין של עד 50 עובדים, RedX תסייע לכם לשפר את רמת המוכנות והמודעות בנושא הגנת הסייבר, באמצעות תוכנית ליווי פשוטה ומוגדרת. התוכנית מותאמת לצרכי משרדי עורכי דין קטנים, ומסייעת לבנות תהליכי עבודה בסיסיים של שגרת אבטחת מידע, באופן הדרגתי ומידתי לצרכי הארגון.
צור קשר עם מומחה אבטחה
רדאיקס פתרונות בע”מ (RedX) היא ספקית שירותי אבטחת-מידע וניהול שירותי IT משנת 1998. החברה מעניקה שירותים למאות עסקים ואלפי לקוחות בישראל.
שירותי אבטחת-מידע: ייעוץ אבטחת מידע, מבדקי חדירה, סקר סיכונים אבטחת מידע, כתיבת מדיניות ונהלי אבטחת מידע, שירותי מומחה להקשחת אבטחה במערכות המידע, ליווי להסמכת תקני ISO27001, המשכיות עסקית
שירותי מחשוב לעסקים: הקמה וניהול רשתות מחשוב, שירותי ענן, שירותי גיבוי ענן, אבטחת מידע, תחזוקת שרתים ומערכות מידע, שירותי HelpDesk, שירותי ניטור ובקרה. שירותי מומחה למוצרי Microsoft ו-Office365, AWS, Google Cloud.
החברה מוסמכת לתקן אבטחת מידע בינלאומי ISO 27001, תקן הבטחת איכות ISO 9001 ותחת בקרה חיצונית של אמון הציבור להגינות עסקית.