Recouvrabilité pour les cabinets d'avocats

Les cabinets d'avocats concentrent les informations les plus sensibles dont disposent leurs clients, qu'il s'agisse des conditions d'une transaction ou d'une stratégie contentieuse, ce qui en fait une cible privilégiée pour les cas de double extorsion. Lorsque le système de gestion documentaire, la messagerie électronique et le suivi des heures de travail cessent de fonctionner, le cabinet ne peut plus exercer son activité. Fenix24 permet aux cabinets de reprendre leurs activités et les aide à démontrer, à l'avance, à quelle vitesse ils seraient en mesure de se remettre sur pied.

Les conséquences d'une cyberattaque pour une entreprise

Les cybercriminels d’aujourd’hui exfiltrent les fichiers des clients avant même de procéder à leur chiffrement ; le cabinet se retrouve donc confronté à deux crises simultanées : un arrêt des activités et une violation de la confidentialité des clients. Les avocats ne peuvent plus accéder aux dossiers, les délais judiciaires ne sont pas reportés, et chaque heure d’indisponibilité correspond à du temps non facturé pour l’ensemble du personnel rémunéré à la prestation. Parallèlement, le cabinet se doit d’être franc avec ses clients quant à ce qui a été dérobé, mais la réponse dépend de systèmes qui sont actuellement chiffrés.

La pression à laquelle vous êtes déjà soumis

Les cybercriminels d'aujourd'hui exfiltrent les fichiers des clients avant même de les chiffrer, ce qui expose les entreprises à deux crises simultanées.

ASSURANCE

Obligations du client

Les directives destinées aux cabinets d'avocats externes exigent de plus en plus que les capacités de réaction aux incidents et de reprise après sinistre soient documentées, et les entreprises clientes procèdent à des audits à cet égard. Votre capacité de reprise après sinistre fait partie des critères d'aptitude à assumer la mission.

MENTIONS LÉGALES

Devoirs éthiques

En cas de violation de données, les obligations en matière de compétence et d'information des clients s'appliquent. Une entreprise dont les systèmes de gestion documentaire (DMS), de messagerie électronique et de facturation ont fait l'objet de tests de reprise après sinistre dispose d'un atout que ses concurrents ne peuvent offrir.

Comment Fenix24 prépare les cabinets d'avocats

Les tests annuels certifient ce qui a été fait par le passé. Le ROC valide chaque jour votre capacité de reprise après sinistre.

DÉCOUVREZ

Argos99 cartographie en permanence les éléments dont dépendent vos systèmes de gestion documentaire, de messagerie électronique, de facturation et d'identité, et signale les lacunes en matière de sauvegarde ainsi que les écarts de restauration dès qu'ils apparaissent.

VALIDER

L'évaluation de la résilience (RIA) définit l'« entreprise minimalement viable » (MVE) de votre société et teste la capacité de reprise de cette infrastructure par rapport à des objectifs RPO et RTO réels.

FONCTIONNEMENT

Le Centre des opérations de résilience (ROC) comble les lacunes et maintient votre stratégie de reprise à jour à mesure que l'environnement de l'entreprise évolue.

RÉCUPÉRER

Si le pire devait arriver, notre équipe se mobilise en moins d'une heure et travaille en étroite collaboration avec les avocats spécialisés dans les violations de données, une relation que nous connaissons bien des deux côtés.

Étude de cas

Fenix24 a permis à un grand cabinet d'avocats de se remettre sur pied après qu'un fournisseur SaaS essentiel a été victime d'une violation de sécurité

Un grand cabinet d'avocats américain dépendait d'une application SaaS essentielle hébergée dans un centre de données qui s'appuyait sur un éditeur de logiciels tiers. Lorsque ce fournisseur de quatrième niveau a été victime d'une attaque par ransomware qui a touché des centaines d'organisations, les données du cabinet ont été chiffrées et retenues en otage contre une rançon distincte.

Montrez que votre entreprise est capable de se redresser

La plupart des collaborations avec Fenix24 débutent par une évaluation de la résilience (RIA) visant à identifier et à tester les systèmes dont votre entreprise ne peut se passer. Venez avec votre responsable de l’infrastructure et vos questions les plus épineuses. Nous vous apporterons des réponses issues de plus de 500 interventions de reprise après sinistre.