和许多律师一样,我对法律的热情始于幼年。在我父母喜欢讲述的一个故事中,我向他们提出了一些要求(我忘了是什么了),他们答应了,然后我就把这些要求写成了书面材料,并让他们在上面签字(在我幼小的眼中,我的父母显然不值得信任--哈!)。

许多年后,我进入了大型律师事务所的诉讼领域,眼睛炯炯有神,眉飞色舞。几年后,我发现自己的处境与许多女性一样--热爱自己的事业,但又想成家立业。作为解决方案,我进入了法律技术行业。我可以利用我的学位和培训与同行进行重要的讨论,也可以在家工作,做我梦想中的母亲。

在我转行几年后,我发现自己在 Mitratech 工作,这是一家为公司内部法律顾问开创法律技术的公司。2020 年到来时,我正在愉快地学习我的新角色......我们都知道,这给我们所有人的生活带来了怎样的改变。

对(更多)网络安全的突然需求

突然之间,每个人都被迫在家工作。这种情况我已经熟悉了九年,但对你们中的许多人来说,这是一个新概念。当然,对公司来说也是新的。而且,它还带来了一系列 意想不到的问题。

其中之一就是网络安全:员工离开了防火墙办公室。许多人使用个人设备工作。有些人甚至在为企业执行机密和重要工作时连接到公共网络。

了解为什么 Hyperion Research 称 TeamConnect 为 "领导者 "和 "创新者"...

获取分析报告!

在阅读由科罗拉多律师协会出版的六月刊《科罗拉多律师》时,开篇的一篇文章引起了我的注意:"大流行病期间律师事务所的最佳实践 "涉及远程工作情况下的安全问题。 这让我想到--与我共事的律师们会受到什么影响,我能帮上什么忙吗?

国家法律评论指出,勒索软件是影响公司的三大网络攻击之一。 文章讨论了投资智能 IT 系统是防范此类攻击的一种方法。 文章指出,在美国,四个组织中就有一个会被入侵,每入侵一个组织,律师就会损失 462 万美元。 文章建议,您必须对数据外泄有所预见,花钱购买智能 IT 系统比处理外泄更便宜(也更省事)。

什么勒索软件? 它被定义为 "密码病毒学中的一种恶意软件,威胁要公布受害者的数据或永久阻止对数据的访问,除非支付赎金......更高级的恶意软件使用一种称为密码病毒勒索的技术,它对受害者的文件进行加密,使其无法访问,并要求支付赎金才能解密......"。勒索软件攻击通常使用木马程序,伪装成合法文件,诱骗用户下载或打开以电子邮件附件形式发送的文件。"

那么,这对企业内部法律顾问有何影响? Law.com根据COVID-19发布了一系列要点,以指导他们应对这些新挑战。即使是在正常时期, 勒索软件 会给内部法律顾问带来 最坏的情况,因为您会被锁定,无法访问您的数据,并被勒索支付访问费用。

即使支付了费用,也不能保证攻击者会恢复访问权限或数据完好无损。 但是,假设你付了钱,一切都恢复了,或者你已经备份了数据,所以你可以拒绝付款。 现在一切都顺利了吗? 很遗憾,不是。

防御 "核勒索软件"

根据Bruce Sussman 的说法,犯罪黑客正在不断进化并创造出 "核勒索软件";这些网络罪犯现在的目的是窃取你的数据并暴露你的秘密。 他们的目标是账单、客户和员工信息(包括退休账户、社会保险号,如果你的员工出于个人原因使用工作设备,则包括他们所有的个人账户信息)。 结果是什么? 您需要支付更高的费用来保护您的机密信息。

勒索软件数据隐私图解

企业内部法律顾问该如何保护自己? 用户必须寻找能够提供高度网络安全的平台和解决方案,如 Mitratech 的TeamConnect勒索软件无法影响使用此类平台的律师和员工,即使他们使用的是 MS Office Suite 插件。

为什么? 在 TeamConnect 的案例中,这是因为 Mitratech 托管了云数据,因此文档不会存储在本地,而本地文档更容易受到影响。 公司可以随时随地访问不受影响的数据。 您的机密安全无虞。

从进程中移除本地设备

同类最佳的法律工作流程自动化解决方案(如我们自己的TAP)可将工作量大、复杂度低的任务自动化,无需在电子表格或电子邮件中跟踪不同的请求。 同样,安全云网络的安全性也适用于此,因为您不再需要本地服务器和设备。

此外,内部法律顾问还可免受恶意软件或网络钓鱼的侵害,这些恶意软件或网络钓鱼可能来自受感染的外部法律顾问电子邮件或网络钓鱼骗局。 使用这些新一代解决方案意味着律师事务所向您发送的安全发票不会接触您的系统,因此不会通过附件或链接进行渗透。

最后,使用像 Mitratech 这样经过验证的供应商意味着您将把公司的责任转嫁给该供应商,这可能是您最乐于听到的。 如果发生攻击,责任(和成本)就不在您的肩上了!

不再坐以待毙

长话短说,在当今世界的疯狂干扰下,律师似乎成了活靶子。网络犯罪的鲨鱼闻到了水中的血腥味。您为确保办公室环境安全而采取的安全措施和预防措施并不能转移到您的内部法律顾问和其他员工的家中。

那么答案是什么呢? 投资基于云的解决方案,尤其是那些符合严格的行业安全标准并能向您展示成功数据保护记录的解决方案。 如果能让您在处理其他事情时少操一份心,那也是值得的!

[bctt tweet="每发生一起数据隐私泄露事件,律师将损失 462 万美元" via="no"]