Cómo mejorar la seguridad de un despacho: responsabilidad compartida
Cómo mejorar la seguridad de un despacho de abogados es una cuestión básica en el sector legal. Mantener la confidencialidad de la información resulta primordial. Muy especialmente, en un entorno cada vez más tecnificado. La tecnología ofrece muchas ventajas, pero, si no se aplica correctamente, también implica serios riesgos.
La transformación digital ha revolucionado todos los sectores. Sobre todo, por medio de la aplicación de la tecnología Cloud. Ahora es posible trabajar desde cualquier lugar y por medio de cualquier dispositivo como si estuviéramos en nuestro despacho. La manera en que se usan los dispositivos, las aplicaciones y los datos ha cambiado. Y eso, a su vez, se ha convertido en un arma de doble filo. Por un lado, ha contribuido decisivamente a aumentar la productividad. Pero, por el otro, también ha traído otras vías en las que pueden producirse brechas de seguridad a nivel informático. Por eso, es imprescindible saber manejarlas.
El robo o secuestro de datos y los ciberataques han ido aumentando a lo largo de los últimos años. Los cibercriminales están usando técnicas cada vez más sofisticadas, pero se aprovechan también de cualquier falta de diligencia. Un error o un descuido a la hora de manejar nuestra propia seguridad informática puede resultar fatal. Por eso, hay que elegir muy bien el tipo de software con el que vamos a trabajar. Pero, también, hay que seguir a su vez una serie de directrices.
La importancia de la responsabilidad compartida
Con iusUp puedes reforzar la seguridad de tu despacho de abogados a través de múltiples vías. Pero eso no significa que no debas poner también de tu parte. Al fin y al cabo, para asegurar la máxima protección debe establecerse también lo que se define como una responsabilidad compartida. Y eso, a nivel de cliente, se centra en cuatro aspectos:
- A nivel de datos, el cliente debe ser responsable tanto a la hora de exportarlos como a la de compartirlos.
- En cuanto a los puntos de conexión, el cliente debe tener en cuenta desde dónde accede, la ubicación y qué confianza le generan tanto el equipo como la red que va a usar.
- En lo relativo a la cuenta de acceso, el cliente tiene que definir qué modelo de autenticación va a aplicar y asegurarse de usar contraseñas complejas.
- Finalmente, en lo referido a la administración de acceso al sistema, esta puede controlarse por medio de los permisos y los roles de seguridad.
Cómo mejorar la seguridad de un despacho de abogados con iusUp
Con iusUp, el software de gestión integral para abogados diseñado por AWERTY, tendrás las máximas garantías de seguridad. Sus cuatro pilares fundamentales cuentan con el respaldo de las tecnologías Microsoft en las que se ha basado su desarrollo. Nuestro programa de gestión para despachos legales te permite obtener una identidad, una infraestructura y unas aplicaciones y datos seguros, y también las correspondientes garantías de cumplimiento.
Identidad segura
Es una dura realidad: en más del 63% de los casos, los cibercriminales se aprovechan de credenciales ya existentes. Para acceder a la red interna de una empresa o despacho, lo hacen con credenciales de usuario débiles, predeterminadas o previamente robadas. Por eso, contar con una identidad segura es del todo imprescindible y con iusUp se garantiza por dos vías:
- Adaptando su seguridad de acceso a la suscripción de Microsoft 365 de que ya dispone el cliente.
- Por medio de contraseñas complejas, con caducidad determinada, autenticación multifactorial y control de acceso en base a accesos condicionales.
La autenticación multifactorial es la mejor manera de evitar brechas indeseadas. Al implementar una segunda barrera de acceso, se incrementan las dificultades de acceso para los atacantes. De acuerdo con Microsoft, este simple paso ayuda a evitar el 99.9% de los ataques que ponen en compromiso las cuentas de usuario. Implementarla es más sencillo de lo que parece. No es imperioso contar con ningún tipo de hardware externo. Y su uso tampoco supone complicaciones extra para el usuario ni otras disrupciones.
Infraestructura segura
La infraestructura segura, en el caso de iusUp, se garantiza, en primer lugar, por el hecho de que los datos residen en la propia suscripción a Microsoft del cliente. Cada uno, además, cuenta con un sistema completamente independiente del resto y que se halla a s u vez alojado también la propia suscripción de Microsoft. Las conexiones que se establecen entre los usuarios y los centros de datos, además, cuentan con su correspondiente cifrado. Y, finalmente, también se protegen todos los puntos de conexión públicos con arreglo al estándar de Seguridad de la Capa de Transporte (TLS, de acuerdo con sus siglas en inglés). Así, se garantiza también la absoluta confidencialidad de los datos, así como su integridad.
Aplicaciones y datos seguros
En este aspecto, nuestro software de gestión integral para abogados ofrece, en primer lugar, las siguientes garantías:
- Los datos del cliente se aíslan en bases de datos individuales. Nadie a parte del propio cliente, ni siquiera la propia Microsoft, puede acceder a su contenido.
- Adicionalmente, iusUp permite también recurrir a la seguridad basada en roles u optar por la seguridad basada en registros. Sea cual sea la elección, la auditoría de datos corporativos permitirá almacenar un registro en el que quede demostrada en todo momento la responsabilidad.
Además, iusUp lleva a cabo también sus correspondientes copias de seguridad, con instantáneas del sistema que se guardan cada media hora. De esta manera, se minimiza al máximo la posible pérdida de información. Los backups, además, se conservan a lo largo de 28 días.
Garantías de cumplimiento
Nuestra solución para la gestión de despachos de abogados, tal y como ya hemos indicado, se basa en tecnologías Microsoft. Por tanto, incluye garantías de cumplimiento normativo que responden de manera efectiva a una amplia variedad de estándares. Además, las garantías correspondientes pueden someterse a prueba en todo momento gracias a la herramienta ServiceTrust. Se trata de un sistema de administración de cumplimiento en el que se pueden localizar, entre otros, los siguientes recursos:
- Notas de producto.
- Preguntas frecuentes.
- Informes de seguridad.
- Pruebas de penetración de posibles ataques.
- Herramientas de evaluación de riesgos.
Aquí puedes ver un vídeo en el que te resumimos todas las claves a seguir para reforzar la seguridad de tu despacho de abogados.
Cómo mejorar la seguridad de un despacho: apuesta por un partner de confianza
Todos estos pilares de seguridad para indicarte cómo mejorar la seguridad de un despacho se debilitan si no tienes en cuenta la responsabilidad compartida. Y esta, además, requiere también de un partner en el que el cliente pueda depositar su confianza. En AWERTY contamos con nuestros más de 20 años en el sector de las tecnologías de la información y la satisfacción de nuestros más de 2.500 clientes. Esas son nuestras mejores cartas de presentación. Si quieres, además, puedes reservar una hora con nuestros técnicos expertos en Infraestructura Cloud, sin coste alguno, para responder a cualquier duda o pregunta que puedas tener sobre seguridad para abogados.