epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    21. 8. 2014
    ID: 95126

    Jsou data v advokátních kancelářích opravdu v bezpečí?

    Komerční sdělení

    Právníci i advokáti jsou si sice vědomi toho, že data klientů jsou důvěrná, nicméně už si nemusí uvědomovat, jak snadné je se dnes k těmto datům dostat. Nejspíš komunikujete s klienty pomocí e mailů a data máte uložena na svém počítači, případně na serverech v kanceláři. Ale je to bezpečné? Při zapojení cloudu se rizika výrazně snižují.

    Obliba cloudu dnes roste, jak dokazuje i jeho obliba mezi tzv. virtual lawyers. Je to dáno především možností okamžitého přístupu k datům, faktorem nižších nákladů na informační technologie a pro advokátní kanceláře tak důležitou vysokou úrovní bezpečnosti dat. V zásadě můžeme aspekty bezpečnosti dat uvnitř cloudu rozdělit na tři části. Fyzickou, on line a právní.

    Fyzická bezpečnost

    Z hlediska fyzického zabezpečení se jedná o vytvoření takového prostředí, ve kterém budou uloženy servery se zákaznickými daty. Toto je velmi důležitá část celé bezpečnosti, protože poskytovatel musí nejenom zajistit dostatečně velké množství úložného prostoru, ale zároveň musí dbát na to, aby se k němu nedostal nikdo nepovolaný. Za tímto účelem tak vznikají celá datová centra, pečlivě střežená personálem i nejmodernější technikou, a to mnohdy až na armádní úrovni zabezpečení.

    „Snad na všech obchodních schůzkách se nás právníci ptají, jak je to s bezpečností jejich dat v aplikaci SingleCase,“ říká Pavel Krkoška ze společnosti SingleCase, která poskytuje software pro správu spisu.  „Z hlediska fyzického zabezpečení jejich dat jim vysvětlujeme, že datová centra společnosti Amazon, na kterých budou jejich data uložena, jsou chráněna fyzickými zabezpečovacími mechanismy včetně vojenského perimetru, kam je povolen vstup pouze osobám s příslušnou úrovní oprávnění.“

    Online bezpečnost

    Cílem online bezpečnosti je zajistit, aby nikdo nepovolaný virtuálně nepronikl elektronickou cestou dovnitř serverů a nemanipuloval se zákaznickými daty. Poskytovatelé cloudu k tomu využívají celou řadu nástrojů, od řízení práv v aplikaci, přes šifrování dat, až po zapojení hardwarových firewallů (což jsou specifická zařízení, která analyzují provoz na síti a zajišťují její ochranu). Někteří poskytovatelé používají pokročilé nástroje v kombinaci s penetračními testy na úrovni bankovního zabezpečení, což ve výsledku zaručuje prakticky neprolomitelnou ochranu dat zákazníka.

    Právní bezpečnost

    Právní aspekty cloudové bezpečnosti jsou celkově složitější. Jelikož se jedná o poměrně novou technologii, zákony týkající se bezpečnosti jsou vytvářeny za běhu. Jak uvádí ve své studii organizace BSA (Business Software Alliance): „Země po celém světě zlepšují právní prostředí pro cloud computing, avšak děje se to nevyrovnaným tempem.“

    Nicméně po rozsudku Městského soudu v Praze ve věci uprchlého podnikatele Františka Savova se situace cloudu a právní bezpečnosti u nás trochu zkomplikovala. V rozsudku soud argumentuje, že cloud není místem výkonu advokacie, a tedy nepožívá zvláštní ochrany. S tím však nesouhlasí řada právníků. Oproti české judikatuře, ve které pojem cloud v podstatě není zachycen, je evropská judikatura již mnohem dále. Evropská komise (EK) na podporu cloudu dokonce sestavila skupinu odborníků, která má za úkol vypracovat bezpečné a spravedlivé podmínky smluv o poskytování služeb cloud computingu. Jejím smyslem je vyjasnění podmínek používání cloud computingu tak, aby byly odstraněny obavy z jeho používání z důvodu nejasnosti smluv o poskytování služeb. Jde o další krok EK na cestě k podpoře širokého využívání potenciálu cloud computingu a Česká republika se tomuto trendu bude muset brzy přizpůsobit.

    Data v kanceláři vs. cloud – 2 mýty o bezpečnosti dat v kancelářích

    V předchozím textu popisujeme vysokou úroveň zabezpečení cloudových služeb. A jak je na tom ve srovnání bezpečnost dat v běžné právní kanceláři? Zaměřili jsme se na dva nejčastější mýty s ní spojené.

    Mýtus č. 1: K datům posílaným e-mailem se nikdo nepovolaný nedostane

    Citlivá data opravdu není vhodné zasílat pomocí obyčejných e-mailů.

    • 1) E-mail se posílá v 99 % případů v prostém textu (nezašifrovaný), tedy se dá po cestě mezi odesílatelem a příjemcem přečíst nebo dokonce změnit.
    • 2) I dnes je velice snadné poslat e-mail jménem někoho jiného, zvládne to každý schopnější „ajťák“.

    Pokud nechcete, aby vaše citlivá data procházela kontrolou, popř. byla dokonce zneužita, mějte je uložena v bezpečném úložišti a pouze na ně v interní komunikaci odkazujte. Můžete také využít některé z na trhu dostupných řešení pro šifrování e-mailové komunikace.

    Mýtus č. 2: Data jsou v mé kanceláři zaručeně v bezpečí

    Z hlediska bezpečnosti je na tom cloud mnohem lépe i v porovnání s ukládáním dat na vlastních serverech ve firmě. Jenom si představte situaci, kdy se někdo rozhodne, že vám nějaká data odcizí. I kdybyste měli neprůstřelnou ochranu v podobě špičkových firewallů a šifrovaných přenosů dat, pořád jsou tu ještě vaše servery. A pokud jste menší firma, pravděpodobně máte servery uloženy někde ve svých kancelářích, často přímo pod vaším stolem. Případy, kdy se někdo vloupal do kanceláře a servery, nebo jen pouhý disk, jednoduše odnesl, jsou realitou. Pokud nejsou disky stále zašifrované, pak nepotřebuje žádné speciální vybavení, aby se jednoduše zmocnil vašich dat. A to se bavíme o krajní variantě fyzického zcizení. Mnohá firemní řešení on-line bezpečnosti jsou totiž pro zkušenější hackery jen otázkou času.

    Pokud budete mít svá data uložena na cloudu, velká část těchto starostí vám odpadne. Poskytovatelé cloudových služeb dnes rizika aktivně hlídají a svou bezpečnost neustále testují. Důvod je prostý - bezpečnost dat jejich zákazníků je pro ně na prvním místě, pokud by totiž došlo k jejímu narušení, pak by to pro ně znamenalo konec byznysu.

    To je i případ serverů, které jsou využívány pro SingleCase. Zákaznická data jsou uložena v datových centrech společnosti Amazon, která využívá nejmodernější bezpečnostní technologie. Díky tomu jsou klientská data v bezpečí – a to jak z hlediska případných on-line útoků, tak i fyzických pokusů o krádež. Máte-li však opravdu spolehlivé IT oddělení a zajištěnou interní bezpečnost, pak není problém, aby byla data ze SingleCase ukládána přímo u vás. S jejich migrací vám rádi pomůžeme!

    SingleCase

    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    SingleCase
    21. 8. 2014
    pošli emailem
    vytiskni článek

    Poslat článek emailem

    *) povinné položky

    • Tweet

    Další články:

    • Advokátní kancelář bnt attorneys in CEE jmenovala nového Associated Partnera
    • LEAGLEONE: Advokátka Straková - Reprezentační smlouvy mohou sportovce svazovat víc, než čekají
    • Kateřina Pracná posiluje tým advokátní kanceláře endors jako nová partnerka se specializací na insolvenční právo
    • Martin Kornel se stal partnerem v advokátní kanceláři Frank Bold Advokáti
    • Měsíc sportu advokátních kanceláří na podporu projektu Pomozte dětem úspěšně ukončen
    • LEAGLEONE: Digitální plná moc
    • Flexibilní novela zákoníku práce
    • ONLINE - ŽIVÉ VYSÍLÁNÍ | Sjezd českých právníků - 14.-15.5.2025
    • Michal Hrabovský jmenován partnerem Eversheds Sutherland
    • LEAGLEONE: Profesionální sportovec? Bez chytré smlouvy neriskujte, varuje advokátka Straková
    • Eversheds Sutherland posiluje tým o nového advokáta v oblasti M&A

    Novinky v eshopu

    Aktuální akce

    • 29.05.2025Švarcsystém a nastavení spolupráce s kontraktory v roce 2025 (online - živé vysílání) - 29.5.2025
    • 30.05.2025Česká implementace směrnice NIS2 očima právníka i úřadu (online - živé vysílání) - 30.5.2025
    • 03.06.2025Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 3.6.2025
    • 06.06.2025Judikatura vysokých soudů ke spoluvlastnictví (online - živé vysílání) - 6.6.2025
    • 11.06.2025Postup zaměstnavatele před/při sjednávání pracovního poměru z pohledu práva (pro soukromý sektor) (online - živé vysílání) - 11.6.2025

    Online kurzy

    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    • Novela insolvenčního zákona – klíčové změny od 1. 10. 2024
    • Evropské právo a jeho vliv na sport
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Právní novinky v roce 2025, část třetí – změny v oblasti veřejných zakázek a v trestním právu
    • Musíte znovu vybojovat stavební povolení, když vydané územní rozhodnutí zrušil soud?
    • 10 otázek pro ... Lukáše Rezka
    • Dílo s nehmotným výsledkem
    • Prohlášení a záruky v korporačních smlouvách jako cár papíru?
    • K aplikaci zásady in dubio pro reo v rámci řízení o povolení obnovy trestního řízení
    • JIŘÍ HARNACH - VEŘEJNÉ ZAKÁZKY LIVE! - ÚOHS, KVĚTEN 2025
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Prohlášení a záruky v korporačních smlouvách jako cár papíru?
    • Posouzení intenzity porušení pracovních povinností zaměstnance – komentář k rozhodnutí Nejvyššího soudu České republiky
    • 10 otázek pro ... Lukáše Rezka
    • Flexibilní novela zákoníku práce
    • Vypořádáním SJM k obchodnímu podílu soudním smírem (ne)může dojít k převodu obchodního podílu na exmanžela, který nebyl společníkem
    • Máte dostatečně zdokumentované plnění s dodavatelem?
    • Ubytování nezletilých sportovců v hostitelských rodinách
    • Může rodič sledovat své dítě kamerou nebo prostřednictvím telefonu či hodinek?
    • Flexinovela zákoníku práce: sloučení výpovědních důvodů při ztrátě zdravotní způsobilosti
    • Prohlášení a záruky v korporačních smlouvách jako cár papíru?
    • Rozhodnutí NSS podstatně mění zaběhlá pravidla v daňovém řízení: Po lhůtě už jen soudní cestou
    • Právní novinky v roce 2025, část první – rodinné právo
    • Mohou vlastníci nemovitostí zabránit dronům pořizovat fotografie jejich nemovitostí? Rozhodnutí soudu v QR kódu
    • Návraty zaměstnanců z rodičovské dovolené, záskoky a související otázky trvání pracovního poměru
    • Smluvní pokuta versus odpovědnost za újmu: interpretační výzvy § 2050 a § 2898 občanského zákoníku

    Soudní rozhodnutí

    Dílo s nehmotným výsledkem

    Spor o zaplacení ceny za provedení díla není sporem vyplývajícím z práva duševního vlastnictví podle § 9 odst. 2 písm. g) o. s. ř. ani tehdy, pokud se zhotovitel ve smlouvě o dílo...

    Náhrada nemajetkové újmy (exkluzivně pro předplatitele)

    Pro stanovení náhrady nemajetkové újmy u znásilněné ženy je rozhodující, zda jde („jen“) o zásah do osobnostních práv (zejména svobody rozhodování v sexuálních vztazích a...

    Náhrada škody (exkluzivně pro předplatitele)

    Za škodu se v právní teorii i praxi považuje újma, která nastala v majetkové sféře poškozeného, a je objektivně vyjádřitelná penězi. Skutečnou škodou je nutno rozumět takovou...

    Odměna zmocněnce (exkluzivně pro předplatitele)

    Rozhoduje-li soud o stížnosti odsouzeného proti usnesení o přiznání odměny a náhrady hotových výdajů zmocněnkyně poškozené, musí dát zmocněnkyni možnost vyjádřit se k...

    Podání obviněného (exkluzivně pro předplatitele)

    Vyplývá-li z obsahu stížnosti dostatečně zřejmě, že jde o podání samotného obviněného a že manželka, která stížnost podepsala, měla být zmocněna pouze k podpisu, jde sice o...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.