Може помилково здатися, що це війна урядів, але мішенню атаки може стати будь-який бізнес, юридичний в тому числі. Юристи цікаві для зловмисників за двома критеріями: це відкрите вікно до різних клієнтів, доступ до конфіденційної інформації, за яку можна вимагати винагороду, слабший захист. Тож питання кібербезпеки просто неможливо ігнорувати, особливо під час війни.

За статистикою, від витоку інформації потерпають передусім маленькі та середні фірми, які не приділяють цьому уваги. Що й казати, навіть великі ІТ-компанії зазнають зломів. Тому подумайте насамперед про вашого клієнта, яку інформацію він вам довірив та наскільки для нього боляче буде розголошення цієї інформації. Сподіваюся, що ці п’ять порад будуть вам корисні.


Перша порада: подбайте про технічну підтримку.

Якщо щось станеться – ви маєте відразу набрати технічного спеціаліста, який спробує захистити ваші облікові дані та конфіденційну інформацію. У юридичної фірми повинен бути укладений договір зі спеціалістами з кібербезпеки, до яких можна звертатися у разі виникнення проблеми та які повинні оперативно допомагати налаштувати внутрішні процеси. Пошукайте компанії, що пропонують послуги безпеки, та домовтеся з ними про будь-яку підтримку. Це можуть бути більш відомі компанії, як-от Hacken, Blaze Information Security, Hackcontrol, або поговоріть з клієнтами, знайомими в ІТ, вони зможуть порадити людей з цієї сфери. Також попросіть перевірити вашу безпеку чи провести тренінг для ваших співробітників.

Друга порада: не використовуйте публічний Wi-fi.

З початку війни розрізнені команди працюють по всій Україні, люди можуть підключатися до слабо захищених чи публічних мереж і тим самим передавати дані зловмисникам. Уявіть собі, за кілька секунд хакери-злочинці можуть отримати інформацію з ваших пристроїв. Краще використовувати мобільний інтернет, який, за необхідності, можна роздати для підключення ноутбуків. Також можна використовувати VPN, що дасть змогу анонімізувати трафік, наприклад, ClearVPN від української ІТ-компанії MacPaw.

Третя порада: мисліть так, що інформація може стати загальнодоступною.

Не передавайте, не зберігайте особливо чутливу інформацію в загальних папках на комп'ютері, в будь-яких месенджерах, не передавайте її через електронну пошту.


Використовуйте захищені канали зв’язку, які підтримують end2end шифрування, наприклад:
  • месенджер Signal для обміну інформацією з автовидаленням повідомлень за деякий час;
  • захищене сховище Sendsafely для передачі чутливої інформації;
  • увімкніть додаткове шифрування повідомлень у Outlook або Gmail або використовуйте пошту Protonmail для обміну листами;
  • увімкніть end2end-шифрування для дзвінків у Zoom.


Коли ви надсилаєте якісь документи через Telegram, подумайте про те, що копія цього файлу залишиться в листуванні та до неї зможуть отримати доступ треті особи. Використовуйте функцію автовидалення листування, вона доступна як в загальних чатах, так і в секретних чатах Telegram.

Четверта порада: встановіть двохфакторну аутентифікацію усюди та різні паролі.

Двохфакторна аутентифікація дозволяє захистити ваші дані шляхом вводу додаткового пароля. Встановіть її на ваші корпоративні пошти, клієнт-банки та на всі месенджери. Паролі мають бути різними для різних ресурсів, щоб у разі злому одного сервісу зловмисники не могли отримати доступ до іншого. Не використовуйте авторизацію за допомогою Google чи Facebook, хоча це може здатися зручним. Досить часто у Facebook трапляються витоки чи зломи інших сервісів, після чого зловмисники можуть отримати доступ до будь-яких даних і в інших сервісах. Щоб не заплутатися в паролях, використовуйте менеджери паролів.

П’ята порада: подбайте про вашу команду.

Так, зазвичай найслабші місця – це не системи, а люди. Ви можете встановити собі усюди двохфакторну аутентифікацію, а хакери за допомогою соціальної інженерії шукатимуть ваші слабкі місця в команді. Під «соціальною інженерією» мається на увазі маніпуляція людьми з метою доступу до інформації. Саме за допомогою соціальної інженерії зламують корпорації з найвищим рівнем захисту. Тож необхідно розмежувати доступи до інформації та створити політики обробки персональних даних, конфіденційної інформації, політики реагування на інциденти. Це повинні бути не формальні документи, а практичні. Також проведіть лекції з вашими співробітниками, проговоріть з ними ці аспекти, подбайте про захист інформації.

Загрозу безпеці юридичної фірми становлять не лише прямі дії хакерів-злочинців, а й зараження техніки вірусами, втрата чи крадіжка комп'ютерів юристів, збої у роботі програмного забезпечення та несанкціонований доступ до нього. Тому до безпеки та захисту інформації юридичних фірм необхідно підходити комплексно. Є базовий рівень захисту інформації – це встановлення ліцензійного програмного забезпечення, антивірусів та файрволів усім співробітникам. Усі додаткові способи захисту краще довірити вузькопрофільним фахівцям. Якщо у вашій фірмі є неліцензійне програмне забезпечення, наприклад Microsoft Office чи Windows, треба його негайно замінити. Microsoft зараз надає підтримку українським користувачам, тому ліцензійна плата за певних умов не стягується, до того ж є безкоштовні ліцензійні вебверсії. Щодо Windows можна розглянути перехід на іншу операційну систему, наприклад Ubuntu, Google ChromeOS, або придбати платну версію.

Питання безпеки повинно бути під контролем керуючого партнера та уповноваженого ним співробітника. У разі кібератаки необхідно відключити пристрій від мережі. За можливості, з іншого пристрою через іншу мережу спробувати змінити пароль доступу до корпоративної пошти та інших ресурсів. Обов’язково потрібно одразу звернутися до спеціалістів з кібербезпеки та виконувати їхні рекомендації. У разі витоку інформації спеціалісти з кібербезпеки зможуть відстежувати, коли, ким, кому передавалася та чи інша інформація, звісно, якщо вона зберігалася на корпоративних серверах.

Будьте пильними, пам’ятайте, що ви навіть можете не знати, що ваш комп’ютер, смартфон заражений, при цьому зловмисники в змозі бачити будь-яку інформацію та слухати ваші розмови. Тому додаткова безпека не завадить.


Автор: Петро Білик, директор з інновацій, керівник практики технологій та інвестицій Juscutum

Джерело: Юридична Газета

3.7.2024
Юридичний бізнес
Juscutum увійшов у список NEXT 250 від Forbes Ukraine
Читати
16.6.2024
Технології та інвестиції
Ліцензування діяльності з віртуальними активами у світі
Читати
13.6.2024
Інтелектуальна власність
Як зареєструвати торговельну марку в Україні?
Читати
5.6.2024
Податкове право
Податкові перевірки в 2024 році
Читати
31.5.2024
Військове право
Супровід перевірок військового обліку на підприємстві
Читати
24.5.2024
Технології та інвестиції
«Історичний» законопроєкт FIT21: як регулюватимуть криптовалюти в США?
Читати
12.4.2024
Юридичний бізнес
Juscutum – переможець премії Ukrainian Fintech Awards 2024
Читати
8.4.2024
Технології та інвестиції
Як стартапу відкрити двері до інвестицій? Ключові тези заходу від Juscutum і Toloka.vc
Читати
5.4.2024
Кримінальне право та безпека бізнесу
Реклама азартних ігор в Україні: обмеження, реалії та виклики законодавства
Читати
8.2.2024
Податкове право
Власникам КІК приготуватися: термін подання звітності наближається.
Читати
26.1.2024
Юридичний бізнес
Лідери Juscutum увійшли до ТОП-100 юристів України 2023
Читати
25.1.2024
Юридичний бізнес
Артем Афян увійшов до переліку найкращих юристів світу за версією рейтингу Who’s Who Legal: Data 2024
Читати
16.1.2024
Юридичний бізнес
Juscutum приєднався до Глобального договору ООН в Україні
Читати
21.12.2023
Технології та інвестиції
Приватна пропозиція токенів: юридичний погляд
Читати
14.12.2023
Технології та інвестиції
Штучний Інтелект та авторське право: що врахувати юристу?
Читати
14.12.2023
Супровід бізнесу
Ризики для бізнесу за недотримання санкційного законодавства в Україні
Читати
13.12.2023
Кримінальне право та безпека бізнесу
Як захиститися від викрадення криптовалют: поради від Juscutum
Читати
6.12.2023
Вирішення спорів
Агробізнес
Пом'якшення валютних обмежень: 5 змін від НБУ
Читати
5.12.2023
Вирішення спорів
Агробізнес
Блокада кордону: горять терміни валютних розрахунків бізнесу
Читати
12.1.2024
Технології та інвестиції
Благодійність і крипта в реаліях українського права
Читати
4.12.2023
Технології та інвестиції
Сфера IT та Інтелектуальна Власність: правові аспекти договорів з іноземними замовниками
Читати
1.12.2023
Технології та інвестиції
Відкритий банкінг (Open Banking): революційна трансформація міжнародного та українського банківського сектору
Читати
1.12.2023
Супровід бізнесу
Вестінг: інноваційний інструмент інвестування для працівників та власників бізнесу
Читати
28.11.2023
Кримінальне право та безпека бізнесу
Криптовалюта та приватність: як віднайти баланс між анонімністю та регулюванням?
Читати
27.11.2023
Супровід бізнесу
Як нові правила та вимоги до ІТ-платформ у ЄС вплинуть на Україну
Читати
27.11.2023
Технології та інвестиції
Гарантія походження як ключовий інструмент розвитку «зеленої» енергетики та залучення інвестицій в Україну
Читати
27.11.2023
Технології та інвестиції
Основні тренди зеленої енергетики 2023 року: фокус ЄС та виклики для України
Читати
20.11.2023
Технології та інвестиції
Кваліфікований електронний підпис в ЄС: нові можливості для українського бізнесу
Читати
15.11.2023
Вирішення спорів
Коригування митної вартості. Як бізнесу відстояти свої інтереси
Читати
8.11.2023
Інновації
Технології та інвестиції
Юридичний бізнес
Juscutum відкриває першу в Україні практику АІ
Читати
2.11.2023
Супровід бізнесу
Гуманітарна допомога: правила ввезення зміняться з 1 грудня 2023 року
Читати
27.10.2023
Бухгалтерський супровід
Контрольовані іноземні компанії: чому важливо подати повідомлення у ДПС
Читати
23.10.2023
Кримінальне право та безпека бізнесу
Публічні закупівлі в Україні під час війни: корупція, ризики та шляхи подолання
Читати
18.10.2023
Технології та інвестиції
Juscutum консультує Європейську комісію з цінних паперів (ESMA) щодо нового регулювання діяльності криптоактивів (MiCA) в ЄС
Читати
12.10.2023
Супровід бізнесу
Податкове право
ПОДАТКОВЕ РЕЗИДЕНТСТВО. УКРАЇНСЬКІ РЕАЛІЇ, АБО ЯК ЗАКОННО ОФОРМИТИ СВОЄ ПРОЖИВАННЯ ЗА КОРДОНОМ
Читати
11.10.2023
Супровід бізнесу
Інтелектуальна власність
Що варто знати кожному митцю про авторське право?
Читати
11.10.2023
Кримінальне право та безпека бізнесу
Вебкам-моделінг: правове регулювання в Україні
Читати
9.10.2023
Кримінальне право та безпека бізнесу
Роль фінансового аналізу в роботі правоохоронців та дії захисту
Читати
9.10.2023
Технології та інвестиції
Series LLC: що це і чому це використовується для криптобізнесу
Читати
9.10.2023
Технології та інвестиції
Privacy by default
Читати
9.10.2023
Технології та інвестиції
Податкове право
ОПОДАТКУВАННЯ УКРАЇНЦІВ ЗА КОРДОНОМ І В УКРАЇНІ
Читати
26.4.2023
Податкове право
Податок PIT в Польщі: як декларувати та сплачувати податки українським біженцям
Читати
18.9.2023
Податкове право
Супровід бізнесу
Дія City
Чому ІТ-компанії обирають «Дія.City»: переваги для бізнесу та айтівців
Читати
15.9.2023
Технології та інвестиції
Інновації
Military-tech в Україні: як розвивається напрям та які юридичні нюанси для стартапів
Читати
5.9.2023
Супровід бізнесу
Що зміниться для інтернет-магазинів на ринку після прийняття нового закону
Читати
1.9.2023
Юридичний бізнес
Реанімація продуктивності: коли варто боротися за відновлення ентузіазму у співробітників
Читати
29.8.2023
Супровід бізнесу
Стандарти GRI та український бізнес
Читати
28.8.2023
Супровід бізнесу
Масові скорочення IT-працівників: що потрібно врахувати роботодавцю, аби не порушити українське законодавство
Читати
28.8.2023
Супровід бізнесу
Чому бізнесу важливо захищати персональні дані клієнтів
Читати
22.8.2023
Інтелектуальна власність
Супровід бізнесу
Дія City
Угода про неконкуренцію Або чи має NON-COMPETE AGREEMENT (NCA) право на життя в Україні?
Читати
10.8.2023
Технології та інвестиції
Легалізація канабісу в Україні: погляд з міжнародної точки зору
Читати
8.8.2023
Технології та інвестиції
Валютні обмеження НБУ: чи змінилося щось для українського бізнесу?
Читати
7.8.2023
Технології та інвестиції
Податкове право
Бізнес у Польщі: які інвестиційні зони доступні українським компаніям
Читати
2.8.2023
Податкове право
CRS по-європейськи або Що українці мають знати про DAC
Читати
10.7.2023
Супровід бізнесу
Автомобіль для ЗСУ: на що звернути увагу при ввезенні та оформленні
Читати
30.9.2021
Юридичний бізнес
Той, хто вижив у юрcвіті: 4 стадії побудови бізнесу, які витримає не кожен юрист
Читати
3.11.2021
Юридичний бізнес
Шукають «єдинорогів на роликах», які вміють робити все
Читати
9.9.2021
Юридичний бізнес
РОБОТА НА РЕЗУЛЬТАТ
Читати
29.12.2021
Дія City
Супровід бізнесу
Якими будуть податки «Дія City» для компаній та стартапів: детальний аналіз у цифрах
Читати
16.12.2021
Дія City
Супровід бізнесу
ДІЯ.СІТІ. ЗМІНИ ДО ПОДАТКОВОГО КОДЕКСУ
Читати
5.10.2021
Дія City
Супровід бізнесу
«Дія City» в дії
Читати
4.7.2023
Технології та інвестиції
Кібератака: як бізнесу не постраждати двічі
Читати
Технології та інвестиції
Залучення інвестицій для стартапів
Читати
26.6.2023
Агробізнес
Боротьба за переважне право
Читати
23.6.2023
Сімейне право
Технології та інвестиції
Сімейні мелодрами: як розділити біткойни під час розлучення
Читати
Супровід бізнесу
Ліквідувати КРАІЛ: чи збільшить це надходження до бюджету
Читати
19.6.2023
Супровід бізнесу
Айтівці аутсорсери можуть розслабитися?
Читати
16.6.2023
Технології та інвестиції
Легалізація криптовалют в Україні: чого чекати власникам крипто активів вже з осені?
Читати
30.5.2023
Кримінальне право та безпека бізнесу
Закон та практика. Юридичний огляд мобілізації
Читати
17.5.2023
Технології та інвестиції
Як працює Комісія з цінних паперів і бірж США та чи варто її боятися криптоплатформам
Читати
15.5.2023
Агробізнес
Аграріїв нарешті звільнили від податків на окуповані, заміновані чи забруднені землі
Читати
15.5.2023
Вирішення спорів
Як буде відбуватися продаж конфіскованого майна рф
Читати
5.5.2023
Кримінальне право та безпека бізнесу
Труханов під вартою. Яка судова перспектива у резонансній справі мера Одеси
Читати
5.5.2023
Технології та інвестиції
Регулювання електронної комерції у Великобританії
Читати
27.4.2023
Юридичний бізнес
Що там у адвокатів: як Juscutum працює під час війни
Читати
27.4.2023
Інновації
Роботи-юристи — вже реальність, але юридичний світ чинить останній опір
Читати
25.4.2023
Технології та інвестиції
Інновації
Метавсесвіт: проблеми правового регулювання процесів
Читати
21.4.2023
Супровід бізнесу
Технології та інвестиції
Цифрова марка: правила застосування віртуального активу потребують удосконалення
Читати
19.4.2023
Кримінальне право та безпека бізнесу
Маєте справу з бюджетними грошима? Терміново готуйтеся до перевірок
Читати
14.4.2023
Технології та інвестиції
На прикладі Binance. Чи безпечно використовувати криптобіржі в Україні?
Читати
4.4.2023
Вирішення спорів
Чому треба перевіряти лоти перед участю в аукціоні?
Читати
4.4.2023
Технології та інвестиції
Швейцарія стала світовим центром блокчейн проектів
Читати
31.3.2023
Банкрутство
Солідарна відповідальність керівника
Читати
27.3.2023
Супровід бізнесу
Електронний документообіг в умовах війни
Читати
21.3.2023
Супровід бізнесу
Технології та інвестиції
Чи можлива виплата заробітної плати або винагороди у криптовалюті?
Читати
20.3.2023
Технології та інвестиції
Супровід бізнесу
Мінцифра і Juscutum підписали меморандум про співпрацю
Читати
17.3.2023
Супровід бізнесу
Що буде з Parimatch? Розбираємо наслідки санкцій
Читати
16.3.2023
Технології та інвестиції
Криптоіндустрії США загрожує крах?
Читати
15.3.2023
Супровід бізнесу
ВІДКЛИКАННЯ БАНКІВСЬКОЇ ЛІЦЕНЗІЇ ТА ЛІКВІДАЦІЯ ПАТ «АЙБОКС БАНК»
Читати
10.3.2023
Технології та інвестиції
Чому Біткоїн працює як треба, а український закон – ні? Розбір.
Читати
7.3.2023
Юридичний бізнес
"Юридичний Рамштайн": конференція United for Justice відбулася у Львові
Читати
23.2.2023
Технології та інвестиції
Маніпуляції ринком або як протоколи DeFi втратили майже 386 млн$
Читати
13.2.2023
Інновації
Штучний інтелект в юриспруденції: очікується стрімке зростання
Читати
9.2.2023
Супровід бізнесу
Попереджені – озброєні: правила військового обліку на підприємстві зазнали змін
Читати
7.2.2023
Технології та інвестиції
Плануєте випустити токени? Як не підпасти під законодавство про цінні папери
Читати
20.1.2023
Вирішення спорів
Створення трибуналу щодо вторгнення рф в Україну
Читати
17.1.2023
Технології та інвестиції
EU Digital Markets Act та Digital Services Act — Нові можливості та вимоги
Читати
10.1.2023
Бухгалтерський супровід
Податкове право
Постачання програмного забезпечення з ПДВ в 2023 році
Читати
10.1.2023
Кримінальне право та безпека бізнесу
Бухгалтерський супровід
Чому ваші криптоактиви можуть заблокувати та як можна запобігти цьому
Читати
10.1.2023
Сімейне право
Партнерський договір для ЛГБТ-пар – альтернатива шлюбу. Як він працює
Читати