Une nouvelle faille dans la sécurité des données

Bannière Mitratch Casecloud
Le mois dernier un deuxième cabinet d'avocats classé dans le AmLaw 20 a signalé une violation de la sécurité des données avec des fichiers clients confidentiels potentiellement compromis par la violation des données de son système de transfert de fichiers Accellion FTA, vieux de 20 ans. Cela fait suite à une première rapports de janvier seul un cabinet classé dans le AmLaw 20 a été touché. Les cabinets touchés par le piratage d'Accellion FTA n'étaient pas les seuls. Le Rapport 2020 de l'ABA sur les technologies juridiques montre que le nombre d'entreprises ayant subi une faille de sécurité a augmenté par rapport à l'année précédente : 29 % des répondants contre 26 % en 2019.

Ces entreprises ont malheureusement découvert que les petites plateformes peuvent présenter des risques importants en matière de cybersécurité. Il est difficile de rivaliser avec le sentiment d'appartenance à une « petite entreprise » que peut procurer un soutien ciblé répondant à vos besoins spécifiques. Cela pourrait expliquer pourquoi les entreprises sont restées si longtemps fidèles à un système obsolète. Mais il existe une meilleure solution.

Une petite plateforme peut être synonyme de grandes vulnérabilités :

Accellion a lancé son système de transfert de fichiers FTA il y a 20 ans. Bien que la société soit encore petite (Dun & Bradstreetestimeson chiffre d'affaires 2019 à 29 millions de dollars), elle a fourni des systèmes à certaines grandes banques, cabinets d'avocats et agences gouvernementales.  La plupart de ces clients utilisent le nouveau système web d'Accellion. Cependant, au moment de la violation en décembre dernier, il y avait encore « environ 300 clients FTA », selonle communiqué de pressed'Accellion à ce sujet.  Accellion affirme que « moins de 100 » ont été victimes de l'attaque et que « moins de 25 semblent avoir subi un vol de données important », maisles experts s'interrogent désormaissur le caractère réellement limité de l'impact. En fait,ces experts ont critiqué la manièredont Accellion a géré l'attaque, omettant des informations cruciales pour le personnel informatique, souvent absent pour les fêtes.

UpGuard, une société tierce spécialisée dans la gestion des risques liés à la cybersécurité,attribue à Accellionla note « B » poursa posture de sécurité, avec un score de 675 sur 950. Depuis l'attaque, Accellion aannoncéla « fin de vie » de ce qu'elle appelle désormais l'« ancienne » FTA.

Une grande plateforme peut être synonyme de grande sécurité, mais aussi d'un grand bassin pour les petits poissons :

En revanche,Salesforce compte plus de 150 000 clientset est le numéro un des entreprises de gestion de la relation client (CRM). Sa part de marché est supérieure à celle de ses neuf concurrents suivants réunis. Plus de 88 % des entreprises du classement Fortune 100 utilisent Salesforce. Si vous travaillez dans le service juridique d'une entreprise ou dans un grand cabinet d'avocats, vous l'utilisez probablement déjà.

Salesforce a investi massivement dans la cybersécurité. Avec un «Trust Center »en ligne complet et un« Chief Trust Officer » qui dirige une équipe diversifiée de « pionniers de la sécurité ».  Salesforce adéployé des efforts considérablespour s'assurer que le cloud est effectivement plus sûr que les logiciels sur site pour ses clients. Sans surprise, UpGuardattribue à Salesforcela note « A »en matière de cybersécurité, avec un score quasi parfait de 931 sur 950 (à noter que cette note dépasse largementcelles d'Amazon,d'IBM,de Microsoft et des deux grands cabinets d'avocats figurant dans leur classement).

Salesforce est plus qu'une simple application, c'est une plateforme complète. Des milliers de partenaires développent des applications basées sur Salesforce. Les prévisions de chiffre d'affairesde Salesforcepour 2021dépassent les 21 milliards de dollars. Il est facile de se sentir perdu et de se demander si vos besoins spécifiques seront pris en compte. Mais il existe un moyen de tirer parti de la sécurité inégalée de Salesforce tout en se sentant comme chez soi.

Petite entreprise + grande plateforme = le meilleur des deux mondes :

CaseCloud est partenaire de Salesforce depuis douze ans. Nous avons développé notre application de gestion des dossiers et des affaires sur la plateforme Salesforce. Nous vous faisons bénéficier de notre expérience auprès des services juridiques d'entreprise. Nous aidons les grands cabinets d'avocats depuis plus de quinze ans.  Vous bénéficiez d'un service que nos clients qualifient d'« exceptionnel », tout en sachant que les données confidentielles de vos clients sont en sécurité sur la plateforme Salesforce. Vous vous sentez ainsi comme chez vous.

Si vous êtes prêt à voir grand ET à rentrer chez vous, appelez-nous !

Pour en savoir plus sur la gestion des dossiers dans le cloud, cliquezici.

partenaire Salesforce


Note de l'éditeur : Cet article a été publié à l'origine sur advologix.com. Le 20 novembre 2024, Mitratech a fait l'acquisition d'Advologix, un fournisseur de premier plan dans le domaine de la gestion des dossiers juridiques. Le contenu a depuis été mis à jour pour refléter notre nouvelle offre de produits, CaseCloud, et les dernières solutions de Mitratech pour la gestion des opérations juridiques.