Waarom is ICT-veiligheid voor advocatenkantoren onmisbaar?
ICT-veiligheid is voor advocatenkantoren onmisbaar omdat cliëntdossiers, beroepsgeheim en financiële transacties bij elk lek direct in gevaar komen. Functionaliteit zonder veiligheid stopt bij de eerste ransomware-aanval of datalek en raakt zowel de tuchtrechtelijke positie als het klantvertrouwen.
Frank, als je één ding zou moeten kiezen, waar staat ICT-concept echt voor en waar trek jij nou een harde grens? Veiligheid, laat ik dat gewoon even als één woord noemen. En daar kan je natuurlijk wel compliance en andere dingen aan koppelen. Maar als we geen veiligheid bieden, dan kan je heel veel functionaliteit bieden, maar dan houdt het op. Dus ik trek echt de grens bij veiligheid. En hoe vertaalt zich dat naar hoe jullie werken met jullie klanten en met jullie partners? Nou, dat vertelt zich ernaar dat wij ervoor zorgen dat die klant daar zelf niet over hoeft na te denken. Wat je vaak ziet is dat, zeker in de juridische markt, dat klanten zelf weinig verstand hebben van IT. En als ze dat zelf allemaal moeten uitzoeken van wat hoort waarbij, dan wordt het heel lastig. Dus bij ons vertaalt dat zich dat alles zeg maar in een pakket zit. Dus de klant weet gewoon als ik dit pakket afsluit, dan ben ik veilig, maar kan ik vooral ook heel makkelijk werken.
Hoe wordt veiligheid geregeld zonder dat de jurist het zelf uitzoekt?
Juridische professionals hebben zelden diepgaande IT-kennis en missen tijd om per component te beoordelen wat waarbij hoort. Een gebundelde aanpak lost dat op: één maandelijks pack met werkplek, back-up, e-mailbeveiliging en toegangsbeheer die samen zijn ingericht en onderhouden. De verantwoordelijkheid voor de keten ligt dan bij de leverancier, niet bij de advocaat of notaris. ISO 27001 en ISAE 3000/3402 certificering leggen die verantwoordelijkheid controleerbaar vast.
Waarom is één pack veiliger dan losse tools?
Losse tools laten gaten vallen tussen werkplek, mail en back-up. In één pack zijn beveiligingslagen op elkaar afgestemd en is één partij aanspreekbaar bij een incident.
Wat betekent ISO 27001 in de praktijk?
ISO 27001 verplicht een leverancier tot aantoonbaar informatiebeveiligingsbeleid, risicobeheersing en jaarlijkse audits. Voor een advocatenkantoor betekent dit dat beveiliging niet op belofte, maar op bewijs rust.
Waar ligt de grens tussen functionaliteit en veiligheid?
Functionaliteit die veiligheid ondermijnt, wordt niet uitgerold. Zonder veilige basis is elke extra feature een extra aanvalsvector op cliëntgegevens en beroepsgeheim.