Skip links

Waar gaat het mis met ICT-security op juridische kantoren?

De grootste securityrisico's op advocaten- en notariskantoren zitten niet in de techniek, maar bij de gebruiker: wachtwoorden op post-its, wachtwoordbestanden op de desktop en phishingmails die zelfs ervaren medewerkers passeren. Een veilige ICT-infrastructuur begint bij een gecertificeerde basis, maar staat of valt bij awareness en security trainingen op de werkvloer.

Welke zwakke plekken duiken in de praktijk het vaakst op?

In een gemiddeld juridisch kantoor zijn drie faalpunten telkens terugkerend: fysieke wachtwoord-opslag (post-its, notitieblokken, tekstbestanden op het bureaublad), moeilijk te onderscheiden phishing in de mailbox en gebrek aan gestructureerde awareness bij eindgebruikers. Techniek dekt de basis af, maar zonder training blijft de gebruiker het aanvalspunt. Voor kantoren die met vertrouwelijke cliëntdossiers werken is dat een onaanvaardbaar risico.

Wachtwoorden op zichtbare plekken?

Post-its op monitoren, briefjes onder toetsenborden en wachtwoordbestanden op het bureaublad zijn de meest voorkomende zwakte. Ook een schijnbaar opgeruimde desktop verbergt vaak nog een tekstbestand met inloggegevens.

Phishing in de mailbox?

De hoeveelheid kwaadaardige mail groeit en zelfs ervaren gebruikers hebben moeite kwaad van goed te onderscheiden. Zonder herhaalde training herkent een medewerker geavanceerde phishing niet op tijd.

Awareness zonder structuur?

Losse instructies of een jaarlijkse memo zijn onvoldoende. In-house security trainingen met terugkerende oefeningen zijn nodig om alertheid vast te houden bij iedereen die met cliëntdossiers werkt.

Security moet de belangrijkste pijler en de basis zijn van je IT-infrastructuur, zeker in de juridische sector.