epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    21. 8. 2014
    ID: 95126

    Jsou data v advokátních kancelářích opravdu v bezpečí?

    Komerční sdělení

    Právníci i advokáti jsou si sice vědomi toho, že data klientů jsou důvěrná, nicméně už si nemusí uvědomovat, jak snadné je se dnes k těmto datům dostat. Nejspíš komunikujete s klienty pomocí e mailů a data máte uložena na svém počítači, případně na serverech v kanceláři. Ale je to bezpečné? Při zapojení cloudu se rizika výrazně snižují.

    Obliba cloudu dnes roste, jak dokazuje i jeho obliba mezi tzv. virtual lawyers. Je to dáno především možností okamžitého přístupu k datům, faktorem nižších nákladů na informační technologie a pro advokátní kanceláře tak důležitou vysokou úrovní bezpečnosti dat. V zásadě můžeme aspekty bezpečnosti dat uvnitř cloudu rozdělit na tři části. Fyzickou, on line a právní.

    Fyzická bezpečnost

    Z hlediska fyzického zabezpečení se jedná o vytvoření takového prostředí, ve kterém budou uloženy servery se zákaznickými daty. Toto je velmi důležitá část celé bezpečnosti, protože poskytovatel musí nejenom zajistit dostatečně velké množství úložného prostoru, ale zároveň musí dbát na to, aby se k němu nedostal nikdo nepovolaný. Za tímto účelem tak vznikají celá datová centra, pečlivě střežená personálem i nejmodernější technikou, a to mnohdy až na armádní úrovni zabezpečení.

    „Snad na všech obchodních schůzkách se nás právníci ptají, jak je to s bezpečností jejich dat v aplikaci SingleCase,“ říká Pavel Krkoška ze společnosti SingleCase, která poskytuje software pro správu spisu.  „Z hlediska fyzického zabezpečení jejich dat jim vysvětlujeme, že datová centra společnosti Amazon, na kterých budou jejich data uložena, jsou chráněna fyzickými zabezpečovacími mechanismy včetně vojenského perimetru, kam je povolen vstup pouze osobám s příslušnou úrovní oprávnění.“

    Online bezpečnost

    Cílem online bezpečnosti je zajistit, aby nikdo nepovolaný virtuálně nepronikl elektronickou cestou dovnitř serverů a nemanipuloval se zákaznickými daty. Poskytovatelé cloudu k tomu využívají celou řadu nástrojů, od řízení práv v aplikaci, přes šifrování dat, až po zapojení hardwarových firewallů (což jsou specifická zařízení, která analyzují provoz na síti a zajišťují její ochranu). Někteří poskytovatelé používají pokročilé nástroje v kombinaci s penetračními testy na úrovni bankovního zabezpečení, což ve výsledku zaručuje prakticky neprolomitelnou ochranu dat zákazníka.

    Právní bezpečnost

    Právní aspekty cloudové bezpečnosti jsou celkově složitější. Jelikož se jedná o poměrně novou technologii, zákony týkající se bezpečnosti jsou vytvářeny za běhu. Jak uvádí ve své studii organizace BSA (Business Software Alliance): „Země po celém světě zlepšují právní prostředí pro cloud computing, avšak děje se to nevyrovnaným tempem.“

    Nicméně po rozsudku Městského soudu v Praze ve věci uprchlého podnikatele Františka Savova se situace cloudu a právní bezpečnosti u nás trochu zkomplikovala. V rozsudku soud argumentuje, že cloud není místem výkonu advokacie, a tedy nepožívá zvláštní ochrany. S tím však nesouhlasí řada právníků. Oproti české judikatuře, ve které pojem cloud v podstatě není zachycen, je evropská judikatura již mnohem dále. Evropská komise (EK) na podporu cloudu dokonce sestavila skupinu odborníků, která má za úkol vypracovat bezpečné a spravedlivé podmínky smluv o poskytování služeb cloud computingu. Jejím smyslem je vyjasnění podmínek používání cloud computingu tak, aby byly odstraněny obavy z jeho používání z důvodu nejasnosti smluv o poskytování služeb. Jde o další krok EK na cestě k podpoře širokého využívání potenciálu cloud computingu a Česká republika se tomuto trendu bude muset brzy přizpůsobit.

    Data v kanceláři vs. cloud – 2 mýty o bezpečnosti dat v kancelářích

    V předchozím textu popisujeme vysokou úroveň zabezpečení cloudových služeb. A jak je na tom ve srovnání bezpečnost dat v běžné právní kanceláři? Zaměřili jsme se na dva nejčastější mýty s ní spojené.

    Mýtus č. 1: K datům posílaným e-mailem se nikdo nepovolaný nedostane

    Citlivá data opravdu není vhodné zasílat pomocí obyčejných e-mailů.

    • 1) E-mail se posílá v 99 % případů v prostém textu (nezašifrovaný), tedy se dá po cestě mezi odesílatelem a příjemcem přečíst nebo dokonce změnit.
    • 2) I dnes je velice snadné poslat e-mail jménem někoho jiného, zvládne to každý schopnější „ajťák“.

    Pokud nechcete, aby vaše citlivá data procházela kontrolou, popř. byla dokonce zneužita, mějte je uložena v bezpečném úložišti a pouze na ně v interní komunikaci odkazujte. Můžete také využít některé z na trhu dostupných řešení pro šifrování e-mailové komunikace.

    Mýtus č. 2: Data jsou v mé kanceláři zaručeně v bezpečí

    Z hlediska bezpečnosti je na tom cloud mnohem lépe i v porovnání s ukládáním dat na vlastních serverech ve firmě. Jenom si představte situaci, kdy se někdo rozhodne, že vám nějaká data odcizí. I kdybyste měli neprůstřelnou ochranu v podobě špičkových firewallů a šifrovaných přenosů dat, pořád jsou tu ještě vaše servery. A pokud jste menší firma, pravděpodobně máte servery uloženy někde ve svých kancelářích, často přímo pod vaším stolem. Případy, kdy se někdo vloupal do kanceláře a servery, nebo jen pouhý disk, jednoduše odnesl, jsou realitou. Pokud nejsou disky stále zašifrované, pak nepotřebuje žádné speciální vybavení, aby se jednoduše zmocnil vašich dat. A to se bavíme o krajní variantě fyzického zcizení. Mnohá firemní řešení on-line bezpečnosti jsou totiž pro zkušenější hackery jen otázkou času.

    Pokud budete mít svá data uložena na cloudu, velká část těchto starostí vám odpadne. Poskytovatelé cloudových služeb dnes rizika aktivně hlídají a svou bezpečnost neustále testují. Důvod je prostý - bezpečnost dat jejich zákazníků je pro ně na prvním místě, pokud by totiž došlo k jejímu narušení, pak by to pro ně znamenalo konec byznysu.

    To je i případ serverů, které jsou využívány pro SingleCase. Zákaznická data jsou uložena v datových centrech společnosti Amazon, která využívá nejmodernější bezpečnostní technologie. Díky tomu jsou klientská data v bezpečí – a to jak z hlediska případných on-line útoků, tak i fyzických pokusů o krádež. Máte-li však opravdu spolehlivé IT oddělení a zajištěnou interní bezpečnost, pak není problém, aby byla data ze SingleCase ukládána přímo u vás. S jejich migrací vám rádi pomůžeme!

    SingleCase

    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    SingleCase
    21. 8. 2014

    Poslat článek emailem

    *) povinné položky

    Další články:

    • LEAGLEONE: Byznysové vztahy v rodině – Jak předejít konfliktům a chránit majetek
    • Vladimír Foldyna povýšen na vedoucího advokáta. Eversheds Sutherland sází na jeho zkušenosti ve sporech
    • Hrdlík vede advokáty KPMG ve střední a východní Evropě. Urychlí digitalizaci služeb pro klienty
    • LL.M. – Ochrana hospodářské soutěže a kontrola veřejné podpory
    • Fráňa a partneři otevřeli novou kancelář v centru Prahy, sídlí v historickém Paláci Generali
    • Letní škola ADR
    • Brněnská pobočka ROWAN LEGAL na novém místě
    • LEAGLEONE: (NEJEN) PRÁVNĚ SPRÁVNĚ – Střídavá péče: Boj nebo spravedlnost?
    • Sport, zmrzlina a dobrý skutek: Eversheds Sutherland se zapojila do charitativního běhu Run and Help
    • LEAGLEONE: Byznysové vztahy v rodině – Jak předejít konfliktům a chránit majetek
    • Expert na transakční právní služby Petr Suchý se posouvá do role středoevropského partnera Deloitte Legal

    Novinky v eshopu

    Aktuální akce

    • 05.08.2025ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025
    • 12.08.2025Claude (Anthropic) od A do Z v právní praxi (online - živé vysílání) - 12.8.2025
    • 19.08.2025Microsoft Copilot od A do Z v právní praxi (online - živé vysílání) - 19.8.2025
    • 26.08.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 26.8.2025
    • 02.09.2025Pracovní smlouva prakticky (online - živé vysílání) - 2.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Závislá práce ve světle nového rozhodnutí Nejvyššího správního soudu. Rozsudek Nejvyššího správního soudu ze dne 19. 3. 2025, sp. zn. A Ads 6/2025
    • 10 otázek pro ... Jana Kohouta
    • Společná domácnost
    • Dítě a dovolená v zahraničí: Co dělat, když druhý rodič nesouhlasí s cestou?
    • Obchodní vedení společnosti
    • Top 12 čili Tucet nejvýznamnějších judikátů Nejvyššího soudu z loňského roku 2024 vzešlých z řešení pracovněprávních sporů
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Finální podoba flexibilní novely zákoníku práce nabyla účinnosti - co nás čeká?
    • Top 12 čili Tucet nejvýznamnějších judikátů Nejvyššího soudu z loňského roku 2024 vzešlých z řešení pracovněprávních sporů
    • Finální podoba flexibilní novely zákoníku práce nabyla účinnosti - co nás čeká?
    • Cena zvláštní obliby – kdy má citový vztah poškozeného k věci vliv na výši odškodného?
    • Dítě a dovolená v zahraničí: Co dělat, když druhý rodič nesouhlasí s cestou?
    • Obchodní vedení společnosti
    • Závislá práce ve světle nového rozhodnutí Nejvyššího správního soudu. Rozsudek Nejvyššího správního soudu ze dne 19. 3. 2025, sp. zn. A Ads 6/2025
    • Neoprávněné přijímání vkladů – II. část
    • Byznys a paragrafy, díl 12.: Právní Due Diligence
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Bez rozvrhu pracovní doby to nepůjde
    • Úprava styku rodiče s dítětem nízkého věku v tzv. navykacím režimu a poté
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Nový zákon o kybernetické bezpečnosti: co se mění a jak se připravit?
    • V Mělníce by se chtěl soudit každý aneb úspěšnost návrhů na vydání předběžného opatření u okresních soudů

    Soudní rozhodnutí

    Opatrovník

    Z hlediska kolize zájmů není přípustné, pokud je opatrovníkem účastníka řízení ustanovena osoba podřízená orgánu veřejné moci (např. jeho zaměstnanec), který vede řízení, a...

    Společná domácnost

    Za přiměřené poměry manžela ve smyslu § 767 odst. 2 o. z. lze považovat takové okolnosti, které prokazují jeho potřebu bydlet v daném bytě či domě, jež musí být natolik...

    Mzda (exkluzivně pro předplatitele)

    Posuzuje-li se otázka rovného odměňování složkou mzdy, pro niž jsou podmínky (předpoklady) stanovené zaměstnavatelem ve vnitřním předpisu, je nutné v prvé řadě rozlišovat, zda...

    Náhrada za ztrátu na výdělku (exkluzivně pro předplatitele)

    Ošetřující lékař podle § 57 zákona o nemocenském pojištění vydává rozhodnutí o vzniku dočasné pracovní neschopnosti a podle § 59 téhož zákona vydává rozhodnutí o ukončení...

    Nesprávný úřední postup (exkluzivně pro předplatitele)

    ESLP po členských státech požaduje, aby zajistily nejen ochranu dětí před samotným pachatelem, ale také trvá na důsledné prevenci před sekundární viktimizací dětí způsobenou...

    Hledání v rejstřících

    PARTNER

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.