Welke risico's loopt een advocatenkantoor met verouderde IT?
Verouderde IT op een advocatenkantoor levert vooral een beveiligingsrisico op zodra hardware of software geen security-updates meer krijgt. Windows zonder ondersteuning betekent een open deur richting cliëntdossiers, en uitleg achteraf aan cliënten en toezichthouders is een reputatieprobleem dat je zelden herstelt.
Waarom is doorwerken op oude systemen juridisch onhoudbaar?
Zolang een werkplek functioneert, blijven mensen ermee werken. Het risico ontstaat op het moment dat de leverancier stopt met beveiligingsupdates: nieuwe kwetsbaarheden worden dan niet meer gedicht. Voor advocatenkantoren speelt er meer dan techniek. Er is individubelang, teambelang en kantoorbelang, en partners dragen verantwoordelijkheid voor de continuïteit, beveiliging en reputatie van het kantoor als geheel. Volgens <a href="https://www.nist.gov/cyberframework" target="_blank" rel="noopener">NIST Cyberframework risicobeheer</a>.
Wat gebeurt er na end-of-support?
Zodra Windows of andere kern-software geen beveiligingsupdates meer krijgt, blijven nieuwe kwetsbaarheden open staan. Een werkplek die "gewoon werkt" is dan technisch nog functioneel, maar niet meer verdedigbaar tegen cliënten en toezichthouders.
Hoe leg je een incident uit aan cliënten?
Bij een datalek moet het kantoor uitleggen op welke apparatuur werd gewerkt. De erkenning dat er verouderde spullen in gebruik waren, weegt zwaarder dan het lek zelf en raakt direct het vertrouwen van bestaande cliënten.
Hoe ga je om met partners die niet willen?
Binnen een kantoor zit vaak één partner of klein groepje dat vasthoudt aan de oude werkwijze. Het gesprek verschuift van persoonlijke voorkeur naar kantoorbelang: continuïteit, beveiliging en reputatie wegen zwaarder dan individuele werkgewoontes.
Als je met verouderde spullen wordt geraakt, moet je dat aan je cliënt uitleggen. Dat heeft aardig wat impact.
Veelgestelde vragen
Apparatuur wordt risicovol op het moment dat de fabrikant of softwareleverancier stopt met beveiligingsupdates, niet zodra het traag aanvoelt. Voor Windows en andere kernsoftware geldt een vaste end-of-support datum. Vanaf dat moment worden nieuw ontdekte kwetsbaarheden niet meer gedicht, terwijl aanvallers die zwakke plekken juist gericht gaan gebruiken. Functioneel werkt het systeem nog, maar juridisch en qua zorgplicht is het niet meer te verantwoorden.
