Een juridisch kantoor draagt twee dingen die zwaarder wegen dan bij de gemiddelde kmo: het beroepsgeheim, en in veel gevallen geld van derden. Beide maken het kantoor interessant, en beide maken een incident meer dan een technisch probleem.
Het risico dat het vaakst uitkomt
Niet diefstal van dossiers. Wel het onderscheppen van een verrichting. Een aanvaller die meeleest in de mailbox, wacht tot er een akte of een afrekening op tafel ligt, en stuurt op het juiste moment een bericht met gewijzigde betaalgegevens. Bij een verkoop of een verdeling gaat dat om bedragen die in één beweging weg zijn.
De verdediging daartegen is niet in de eerste plaats technisch: geen enkele wijziging van betaalgegevens zonder mondelinge bevestiging op een nummer dat u zelf opzoekt. Zie nepfacturen herkennen en CEO-fraude.
Beroepsgeheim en toegang
Het beroepsgeheim gaat verder dan discretie: het bepaalt wie in een dossier mag. In de praktijk staat op de meeste kantoren alles open voor iedereen, omdat dat werkt. Een aanvaller die één account overneemt, heeft dan meteen alles.
De middenweg is haalbaar: mappen per dossier of per praktijkgroep, en aparte behandeling van wat echt gevoelig is. Vaak volstaat het om de vraag één keer te stellen — wie heeft dit nodig? — om de helft van de toegangen te kunnen sluiten.
Wat het eerst moet
- Tweede factor op alles, ook op de webmail waar iedereen van thuis in werkt. Zie Microsoft 365 veilig instellen.
- Melding bij nieuwe doorstuurregels in de mailbox: dat is het spoor dat meelezen verraadt.
- Een back-up die apart staat, met een test die aantoont dat een dossier van vijf jaar geleden nog terugkomt. Zie de 3-2-1-regel.
- Een afspraak over betaalgegevens, op papier, die ook geldt voor de vennoten.
Wat er van u gevraagd wordt door anderen
Bedrijfsklanten met een eigen compliancedienst sturen tegenwoordig vragenlijsten naar hun raadslieden, met vragen over bewaartermijnen, onderaannemers en incidentprocedures. Wie dat vooraf geregeld heeft, wint een aanbesteding waar een ander op afhaakt. Zie bewijs voor uw klant.
Wat wij doen
Wij beheren uw IT niet en wij komen niet in uw dossiers. Wij bewaken werkplekken en aanmeldingen, richten een back-up in die een aanvaller niet kan wissen, en trainen uw mensen op de fraudevormen die in deze sector echt voorkomen. Wat er gebeurt, leggen we vast in rapporten die u kunt tonen.
Begin met de gratis cyberscan of vraag een doorlichting aan.